Virus Win32 trojan other
Fermé
Belgarion
-
23 juin 2009 à 15:13
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 24 juin 2009 à 23:13
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 24 juin 2009 à 23:13
A voir également:
- Virus Win32 trojan other
- Virus trojan al11 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Hacktool win32 - Forum Virus
- Message virus iphone site adulte - Forum iPhone
34 réponses
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
24 juin 2009 à 21:45
24 juin 2009 à 21:45
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 21:48
24 juin 2009 à 21:48
Dernières questions (je suis tenace ^^) avant de mettre mon sujet en résolu:
- j'ai pigé pour supprimer les ponts de restauration, mais comment en recréer un sain sous XP (le lien que tu m'as donné ne marche pas plus, et toutes les discussions que j'ai trouvé concernent vista... il suffit simplement de décocher la case "désactiver la restauration du système" dans les propriétés du poste de travail et un nouveau pont est créé ou il faut faire une manip supplémentaire?
- ensuite finalement d'ou me venais ce virus? d'un périph usb? vous avez des conseils pour éviter ce genre de virus à l'avenir?
- Chimay8 je fais quoi avec ça? je les supprimes avec le prog C:Documents and settings JB Bureau JB.exe?
merci du coup du main!
EDIT: finalement j'ai trouvé pour faire un pont de restauration :) par contre mes deux autres questions restent sans réponse ^^. Quoiqu'il en soit merci de votre aide à tous les deux!
- j'ai pigé pour supprimer les ponts de restauration, mais comment en recréer un sain sous XP (le lien que tu m'as donné ne marche pas plus, et toutes les discussions que j'ai trouvé concernent vista... il suffit simplement de décocher la case "désactiver la restauration du système" dans les propriétés du poste de travail et un nouveau pont est créé ou il faut faire une manip supplémentaire?
- ensuite finalement d'ou me venais ce virus? d'un périph usb? vous avez des conseils pour éviter ce genre de virus à l'avenir?
- Chimay8 je fais quoi avec ça? je les supprimes avec le prog C:Documents and settings JB Bureau JB.exe?
merci du coup du main!
EDIT: finalement j'ai trouvé pour faire un pont de restauration :) par contre mes deux autres questions restent sans réponse ^^. Quoiqu'il en soit merci de votre aide à tous les deux!
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
24 juin 2009 à 21:58
24 juin 2009 à 21:58
re
Télécharge et installe ==>UsbFix<== de "C,C,C"
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
# Double-clique sur le raccourci UsbFix présent sur ton bureau .
# choisi l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera(c'est normal) .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
*******
Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok
Télécharge et installe ==>UsbFix<== de "C,C,C"
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
# Double-clique sur le raccourci UsbFix présent sur ton bureau .
# choisi l'option 2 ( Suppression )
# Ton bureau disparaitra et le pc redémarrera(c'est normal) .
# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
# Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
*******
Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 22:11
24 juin 2009 à 22:11
Euh depuis le redémarrage du pc, ma roulette tactile (enfin la roulette du pavé tactile) ne fonctionne plus c'est normal?)
edit: oubliez ce que j'ai dis sur la roulette, en cherchant un peu je suis retombé sur une discussion que j'avais moi même ouverte pour ce même problème et où je trouvais moi même la solution (vive l'autohelp lol).
sinon voici le rapport:
############################## [ UsbFix V3.033 ]
# User : JB (Administrateurs) # PBEASYNOT
# Update on 15/06/09 by C_XX
# Start at: 22:04:43 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Turion(tm) 64 X2 Mobile Technology TL-50
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norton Internet Security 2006 2006 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1335 [VPS 090624-0] 4.8.1335 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ Enabled ]2006
# C:\ # Disque fixe local # 111,78 Go (14,15 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,92 Go (1,81 Go free) [CLÉ JB] # FAT
# F:\ # Disque amovible # 123,23 Mo (39,08 Mo free) [CLÉ JB] # FAT
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[18/06/2004 14:07|--a------|656542] - C:\271_icol.dll
[23/06/2009 22:23|--a------|12500] - C:\Ad-Report-CLEAN.log
[23/06/2009 19:30|--a------|1723] - C:\Ad-Report-SCAN.log
[09/10/2007 18:38|--a------|95] - C:\AUTOEXEC.BAT
[17/02/2007 16:40|-rahs----|220] - C:\BOOT.BAK
[17/02/2007 17:45|-rahs----|301] - C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 15:00|-rahs----|263488] - C:\cmldr
[13/01/2008 14:43|--a------|74] - C:\CMLoader.log
[17/02/2007 17:42|--a------|7128] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[23/06/2009 10:59|--a------|164] - C:\install.dat
[17/02/2007 16:41|-rahs----|0] - C:\IO.SYS
[14/04/2008 14:43|--a------|34] - C:\ios32.sys
[17/02/2007 16:44|--ah-----|838] - C:\IPH.PH
[23/03/2007 19:30|--a------|178] - C:\lxbu.log
[17/02/2007 17:42|--a------|7128] - C:\MCDLOG.TXT
[17/02/2007 16:41|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] - C:\NTDETECT.COM
[29/08/2008 11:21|--a------|252240] - C:\NTLDR
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[30/04/2009 17:12|--a------|13030] - C:\PDOXUSRS.NET
[24/10/2007 21:15|--a------|179] - C:\Raccourci vers Disque amovible (E).lnk
[23/06/2009 19:08|--a------|21858] - C:\RECUP.DOC
[17/02/2007 16:28|--a------|440] - C:\RHDSetup.log
[12/06/2006 15:43|--a------|97] - C:\SAUDIT.TXT
[16/01/2009 16:47|--a------|159] - C:\Setup.log
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata00.sqm
[18/02/2007 13:26|--ah-----|268] - C:\sqmdata01.sqm
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata02.sqm
[16/04/2007 07:53|--ah-----|268] - C:\sqmdata03.sqm
[06/11/2007 21:46|--ah-----|268] - C:\sqmdata04.sqm
[15/04/2008 10:42|--ah-----|268] - C:\sqmdata05.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt00.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt01.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt02.sqm
[16/04/2007 07:53|--ah-----|244] - C:\sqmnoopt03.sqm
[06/11/2007 21:46|--ah-----|244] - C:\sqmnoopt04.sqm
[15/04/2008 10:42|--ah-----|244] - C:\sqmnoopt05.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[24/06/2009 21:33|--a------|1792] - C:\TCleaner.txt
[17/02/2007 17:42|--a------|0] - C:\UPDFLOP.TAG
[24/06/2009 22:06|--a------|5229] - C:\UsbFix.txt
[05/01/2009 13:55|--ah-----|139] - E:\.~lock.rapport tn04.odt#
[23/06/2009 15:30|--a------|62976] - E:\preparation final ge12.doc
[30/03/2009 13:55|---h-----|20992] - E:\~WRL3067.tmp
[01/11/2008 12:32|---h-----|27648] - E:\~WRL0002.tmp
[30/03/2009 13:59|---h-----|258048] - E:\~WRL2205.tmp
[16/12/2008 19:22|--ah-----|4096] - E:\._.Trashes
[16/12/2008 19:53|--ah-----|15364] - E:\.DS_Store
[12/04/2009 16:55|--a------|33280] - F:\transparents soutenance tn05.doc
[09/04/2009 13:39|--a------|187904] - F:\TP3 Oscilloscope FINAL.doc
[12/04/2009 20:28|--a------|1731093] - F:\Fatboy Slim - Right Here, Right Now.mp3
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.033 ! ]
edit: oubliez ce que j'ai dis sur la roulette, en cherchant un peu je suis retombé sur une discussion que j'avais moi même ouverte pour ce même problème et où je trouvais moi même la solution (vive l'autohelp lol).
sinon voici le rapport:
############################## [ UsbFix V3.033 ]
# User : JB (Administrateurs) # PBEASYNOT
# Update on 15/06/09 by C_XX
# Start at: 22:04:43 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Turion(tm) 64 X2 Mobile Technology TL-50
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norton Internet Security 2006 2006 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1335 [VPS 090624-0] 4.8.1335 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ Enabled ]2006
# C:\ # Disque fixe local # 111,78 Go (14,15 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,92 Go (1,81 Go free) [CLÉ JB] # FAT
# F:\ # Disque amovible # 123,23 Mo (39,08 Mo free) [CLÉ JB] # FAT
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[18/06/2004 14:07|--a------|656542] - C:\271_icol.dll
[23/06/2009 22:23|--a------|12500] - C:\Ad-Report-CLEAN.log
[23/06/2009 19:30|--a------|1723] - C:\Ad-Report-SCAN.log
[09/10/2007 18:38|--a------|95] - C:\AUTOEXEC.BAT
[17/02/2007 16:40|-rahs----|220] - C:\BOOT.BAK
[17/02/2007 17:45|-rahs----|301] - C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 15:00|-rahs----|263488] - C:\cmldr
[13/01/2008 14:43|--a------|74] - C:\CMLoader.log
[17/02/2007 17:42|--a------|7128] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[23/06/2009 10:59|--a------|164] - C:\install.dat
[17/02/2007 16:41|-rahs----|0] - C:\IO.SYS
[14/04/2008 14:43|--a------|34] - C:\ios32.sys
[17/02/2007 16:44|--ah-----|838] - C:\IPH.PH
[23/03/2007 19:30|--a------|178] - C:\lxbu.log
[17/02/2007 17:42|--a------|7128] - C:\MCDLOG.TXT
[17/02/2007 16:41|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] - C:\NTDETECT.COM
[29/08/2008 11:21|--a------|252240] - C:\NTLDR
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[30/04/2009 17:12|--a------|13030] - C:\PDOXUSRS.NET
[24/10/2007 21:15|--a------|179] - C:\Raccourci vers Disque amovible (E).lnk
[23/06/2009 19:08|--a------|21858] - C:\RECUP.DOC
[17/02/2007 16:28|--a------|440] - C:\RHDSetup.log
[12/06/2006 15:43|--a------|97] - C:\SAUDIT.TXT
[16/01/2009 16:47|--a------|159] - C:\Setup.log
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata00.sqm
[18/02/2007 13:26|--ah-----|268] - C:\sqmdata01.sqm
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata02.sqm
[16/04/2007 07:53|--ah-----|268] - C:\sqmdata03.sqm
[06/11/2007 21:46|--ah-----|268] - C:\sqmdata04.sqm
[15/04/2008 10:42|--ah-----|268] - C:\sqmdata05.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt00.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt01.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt02.sqm
[16/04/2007 07:53|--ah-----|244] - C:\sqmnoopt03.sqm
[06/11/2007 21:46|--ah-----|244] - C:\sqmnoopt04.sqm
[15/04/2008 10:42|--ah-----|244] - C:\sqmnoopt05.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[24/06/2009 21:33|--a------|1792] - C:\TCleaner.txt
[17/02/2007 17:42|--a------|0] - C:\UPDFLOP.TAG
[24/06/2009 22:06|--a------|5229] - C:\UsbFix.txt
[05/01/2009 13:55|--ah-----|139] - E:\.~lock.rapport tn04.odt#
[23/06/2009 15:30|--a------|62976] - E:\preparation final ge12.doc
[30/03/2009 13:55|---h-----|20992] - E:\~WRL3067.tmp
[01/11/2008 12:32|---h-----|27648] - E:\~WRL0002.tmp
[30/03/2009 13:59|---h-----|258048] - E:\~WRL2205.tmp
[16/12/2008 19:22|--ah-----|4096] - E:\._.Trashes
[16/12/2008 19:53|--ah-----|15364] - E:\.DS_Store
[12/04/2009 16:55|--a------|33280] - F:\transparents soutenance tn05.doc
[09/04/2009 13:39|--a------|187904] - F:\TP3 Oscilloscope FINAL.doc
[12/04/2009 20:28|--a------|1731093] - F:\Fatboy Slim - Right Here, Right Now.mp3
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.033 ! ]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 22:11
24 juin 2009 à 22:11
Euh depuis le redémarrage du pc, ma roulette tactile (enfin la roulette du pavé tactile) ne fonctionne plus c'est normal?
sinon voici le rapport:
############################## [ UsbFix V3.033 ]
# User : JB (Administrateurs) # PBEASYNOT
# Update on 15/06/09 by C_XX
# Start at: 22:04:43 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Turion(tm) 64 X2 Mobile Technology TL-50
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norton Internet Security 2006 2006 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1335 [VPS 090624-0] 4.8.1335 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ Enabled ]2006
# C:\ # Disque fixe local # 111,78 Go (14,15 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,92 Go (1,81 Go free) [CLÉ JB] # FAT
# F:\ # Disque amovible # 123,23 Mo (39,08 Mo free) [CLÉ JB] # FAT
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[18/06/2004 14:07|--a------|656542] - C:\271_icol.dll
[23/06/2009 22:23|--a------|12500] - C:\Ad-Report-CLEAN.log
[23/06/2009 19:30|--a------|1723] - C:\Ad-Report-SCAN.log
[09/10/2007 18:38|--a------|95] - C:\AUTOEXEC.BAT
[17/02/2007 16:40|-rahs----|220] - C:\BOOT.BAK
[17/02/2007 17:45|-rahs----|301] - C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 15:00|-rahs----|263488] - C:\cmldr
[13/01/2008 14:43|--a------|74] - C:\CMLoader.log
[17/02/2007 17:42|--a------|7128] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[23/06/2009 10:59|--a------|164] - C:\install.dat
[17/02/2007 16:41|-rahs----|0] - C:\IO.SYS
[14/04/2008 14:43|--a------|34] - C:\ios32.sys
[17/02/2007 16:44|--ah-----|838] - C:\IPH.PH
[23/03/2007 19:30|--a------|178] - C:\lxbu.log
[17/02/2007 17:42|--a------|7128] - C:\MCDLOG.TXT
[17/02/2007 16:41|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] - C:\NTDETECT.COM
[29/08/2008 11:21|--a------|252240] - C:\NTLDR
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[30/04/2009 17:12|--a------|13030] - C:\PDOXUSRS.NET
[24/10/2007 21:15|--a------|179] - C:\Raccourci vers Disque amovible (E).lnk
[23/06/2009 19:08|--a------|21858] - C:\RECUP.DOC
[17/02/2007 16:28|--a------|440] - C:\RHDSetup.log
[12/06/2006 15:43|--a------|97] - C:\SAUDIT.TXT
[16/01/2009 16:47|--a------|159] - C:\Setup.log
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata00.sqm
[18/02/2007 13:26|--ah-----|268] - C:\sqmdata01.sqm
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata02.sqm
[16/04/2007 07:53|--ah-----|268] - C:\sqmdata03.sqm
[06/11/2007 21:46|--ah-----|268] - C:\sqmdata04.sqm
[15/04/2008 10:42|--ah-----|268] - C:\sqmdata05.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt00.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt01.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt02.sqm
[16/04/2007 07:53|--ah-----|244] - C:\sqmnoopt03.sqm
[06/11/2007 21:46|--ah-----|244] - C:\sqmnoopt04.sqm
[15/04/2008 10:42|--ah-----|244] - C:\sqmnoopt05.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[24/06/2009 21:33|--a------|1792] - C:\TCleaner.txt
[17/02/2007 17:42|--a------|0] - C:\UPDFLOP.TAG
[24/06/2009 22:06|--a------|5229] - C:\UsbFix.txt
[05/01/2009 13:55|--ah-----|139] - E:\.~lock.rapport tn04.odt#
[23/06/2009 15:30|--a------|62976] - E:\preparation final ge12.doc
[30/03/2009 13:55|---h-----|20992] - E:\~WRL3067.tmp
[01/11/2008 12:32|---h-----|27648] - E:\~WRL0002.tmp
[30/03/2009 13:59|---h-----|258048] - E:\~WRL2205.tmp
[16/12/2008 19:22|--ah-----|4096] - E:\._.Trashes
[16/12/2008 19:53|--ah-----|15364] - E:\.DS_Store
[12/04/2009 16:55|--a------|33280] - F:\transparents soutenance tn05.doc
[09/04/2009 13:39|--a------|187904] - F:\TP3 Oscilloscope FINAL.doc
[12/04/2009 20:28|--a------|1731093] - F:\Fatboy Slim - Right Here, Right Now.mp3
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.033 ! ]
sinon voici le rapport:
############################## [ UsbFix V3.033 ]
# User : JB (Administrateurs) # PBEASYNOT
# Update on 15/06/09 by C_XX
# Start at: 22:04:43 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Turion(tm) 64 X2 Mobile Technology TL-50
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norton Internet Security 2006 2006 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1335 [VPS 090624-0] 4.8.1335 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ Enabled ]2006
# C:\ # Disque fixe local # 111,78 Go (14,15 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,92 Go (1,81 Go free) [CLÉ JB] # FAT
# F:\ # Disque amovible # 123,23 Mo (39,08 Mo free) [CLÉ JB] # FAT
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
################## [ Fichiers # Dossiers infectieux ]
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
Supprimé ! HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[18/06/2004 14:07|--a------|656542] - C:\271_icol.dll
[23/06/2009 22:23|--a------|12500] - C:\Ad-Report-CLEAN.log
[23/06/2009 19:30|--a------|1723] - C:\Ad-Report-SCAN.log
[09/10/2007 18:38|--a------|95] - C:\AUTOEXEC.BAT
[17/02/2007 16:40|-rahs----|220] - C:\BOOT.BAK
[17/02/2007 17:45|-rahs----|301] - C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 15:00|-rahs----|263488] - C:\cmldr
[13/01/2008 14:43|--a------|74] - C:\CMLoader.log
[17/02/2007 17:42|--a------|7128] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[23/06/2009 10:59|--a------|164] - C:\install.dat
[17/02/2007 16:41|-rahs----|0] - C:\IO.SYS
[14/04/2008 14:43|--a------|34] - C:\ios32.sys
[17/02/2007 16:44|--ah-----|838] - C:\IPH.PH
[23/03/2007 19:30|--a------|178] - C:\lxbu.log
[17/02/2007 17:42|--a------|7128] - C:\MCDLOG.TXT
[17/02/2007 16:41|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] - C:\NTDETECT.COM
[29/08/2008 11:21|--a------|252240] - C:\NTLDR
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[30/04/2009 17:12|--a------|13030] - C:\PDOXUSRS.NET
[24/10/2007 21:15|--a------|179] - C:\Raccourci vers Disque amovible (E).lnk
[23/06/2009 19:08|--a------|21858] - C:\RECUP.DOC
[17/02/2007 16:28|--a------|440] - C:\RHDSetup.log
[12/06/2006 15:43|--a------|97] - C:\SAUDIT.TXT
[16/01/2009 16:47|--a------|159] - C:\Setup.log
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata00.sqm
[18/02/2007 13:26|--ah-----|268] - C:\sqmdata01.sqm
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata02.sqm
[16/04/2007 07:53|--ah-----|268] - C:\sqmdata03.sqm
[06/11/2007 21:46|--ah-----|268] - C:\sqmdata04.sqm
[15/04/2008 10:42|--ah-----|268] - C:\sqmdata05.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt00.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt01.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt02.sqm
[16/04/2007 07:53|--ah-----|244] - C:\sqmnoopt03.sqm
[06/11/2007 21:46|--ah-----|244] - C:\sqmnoopt04.sqm
[15/04/2008 10:42|--ah-----|244] - C:\sqmnoopt05.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[24/06/2009 21:33|--a------|1792] - C:\TCleaner.txt
[17/02/2007 17:42|--a------|0] - C:\UPDFLOP.TAG
[24/06/2009 22:06|--a------|5229] - C:\UsbFix.txt
[05/01/2009 13:55|--ah-----|139] - E:\.~lock.rapport tn04.odt#
[23/06/2009 15:30|--a------|62976] - E:\preparation final ge12.doc
[30/03/2009 13:55|---h-----|20992] - E:\~WRL3067.tmp
[01/11/2008 12:32|---h-----|27648] - E:\~WRL0002.tmp
[30/03/2009 13:59|---h-----|258048] - E:\~WRL2205.tmp
[16/12/2008 19:22|--ah-----|4096] - E:\._.Trashes
[16/12/2008 19:53|--ah-----|15364] - E:\.DS_Store
[12/04/2009 16:55|--a------|33280] - F:\transparents soutenance tn05.doc
[09/04/2009 13:39|--a------|187904] - F:\TP3 Oscilloscope FINAL.doc
[12/04/2009 20:28|--a------|1731093] - F:\Fatboy Slim - Right Here, Right Now.mp3
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.033 ! ]
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
24 juin 2009 à 22:18
24 juin 2009 à 22:18
# Double-clique sur le raccourci UsbFix présent sur ton bureau
# Choisi l'option 3 ( Désinstaller ) ....
bizarre cette histoire de roulette qui fonctionne plus
# Choisi l'option 3 ( Désinstaller ) ....
bizarre cette histoire de roulette qui fonctionne plus
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
24 juin 2009 à 22:25
24 juin 2009 à 22:25
Tssssssssssss
heureusement que chimay8 suit
heureusement que chimay8 suit
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 22:29
24 juin 2009 à 22:29
c'était juste le driver qui s'était désinstallé, c'est réglé maintenant.
l'option 3 c'est vacciner, c'est ce que je dois faire? parce que sinon désinstaller c'est l'option 5, jsuppose que c'est ça?
l'option 3 c'est vacciner, c'est ce que je dois faire? parce que sinon désinstaller c'est l'option 5, jsuppose que c'est ça?
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
24 juin 2009 à 22:37
24 juin 2009 à 22:37
oups
non,option 5
ces déjà vacciné!
non,option 5
ces déjà vacciné!
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 22:39
24 juin 2009 à 22:39
Voilà c'est fait ^^. Il y a encore des choses à faire ou j'suis en sécurité maintenant?
Et sinon vous avez qq conseils pour éviter que ça se reproduise? parce que bon je pensais qu'avast allait faire tout le boulot et me prévenir dès qu'il y avait un risque mais apparemment non^^.
Et sinon vous avez qq conseils pour éviter que ça se reproduise? parce que bon je pensais qu'avast allait faire tout le boulot et me prévenir dès qu'il y avait un risque mais apparemment non^^.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
24 juin 2009 à 22:43
24 juin 2009 à 22:43
non,c'est bon
Mon avis est Avast!, McAfee et Norton sont loin de ce que l'on a fait de mieux en matière de protection, ce sont des antivirus qui sont déconseillé :
Avast! VS Antivir (Mai 2007): https://forum.malekal.com/viewtopic.php?f=45&t=3528
Avast! VS Antivir VS AVG 8 (Mai 2008): https://forum.malekal.com/viewtopic.php?f=45&t=11659
Si vous avez Avast!, Norton ou McAfee: A lire: http://forum.malekal.com/viewtopic.php?f=3&t=9631
Graph : http://winnow.oitc.com/AntiVirusPerformance.html
Stats : http://winnow.oitc.com/avmalwarestats.php
Pour moi, Antivir est beaucoup plus performant : C'est pourquoi, je te conseille TRES VIVEMENT de désinstaller ton antivirus et installer Antivir... ce n'est bien sûr pas une obligation mais un conseil.
pour installer Antivir en français
le tuto
qq lien pour t'informer
Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
Mon avis est Avast!, McAfee et Norton sont loin de ce que l'on a fait de mieux en matière de protection, ce sont des antivirus qui sont déconseillé :
Avast! VS Antivir (Mai 2007): https://forum.malekal.com/viewtopic.php?f=45&t=3528
Avast! VS Antivir VS AVG 8 (Mai 2008): https://forum.malekal.com/viewtopic.php?f=45&t=11659
Si vous avez Avast!, Norton ou McAfee: A lire: http://forum.malekal.com/viewtopic.php?f=3&t=9631
Graph : http://winnow.oitc.com/AntiVirusPerformance.html
Stats : http://winnow.oitc.com/avmalwarestats.php
Pour moi, Antivir est beaucoup plus performant : C'est pourquoi, je te conseille TRES VIVEMENT de désinstaller ton antivirus et installer Antivir... ce n'est bien sûr pas une obligation mais un conseil.
pour installer Antivir en français
le tuto
qq lien pour t'informer
Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 22:45
24 juin 2009 à 22:45
Ok merci beaucoup de l'aide apportée et des conseils je pense que je vais désinstallé avast et installé antivir.
Encore merci et bonne soirée!
Encore merci et bonne soirée!
JB-Belgarion
Messages postés
34
Date d'inscription
lundi 23 juillet 2007
Statut
Membre
Dernière intervention
11 février 2012
2
24 juin 2009 à 23:00
24 juin 2009 à 23:00
Euh sinon dernière chose, apparemment je me suis trompé dans mon message d'origine je m'étais mis en "membre non inscrit" alors que j'avais un compte. alors je ne peux pas mettre le sujet en résolu, il faut que ce soit un modérateur qui le fasse on dirait...donc si un modérateur passe par là, pourriez vous mettre le sujet en tant que résolu? merci d'avance et encore une fois, bonne soirée.
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
24 juin 2009 à 23:13
24 juin 2009 à 23:13
tracasse pas pour le résolu!
;)
;)