Virus Win32 trojan other

Fermé
Belgarion - 23 juin 2009 à 15:13
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 24 juin 2009 à 23:13
Bonjour,
Aujourd'hui mon antivirus Avast a détecté un virus Win32 trojan other. J'ai parcouru le forum et il semble y avoir de nombreuses méthodes pour éradiquer ce virus. Je n'ai cependant pas osé appliquer l'une d'entre elle de peur de perdre toutes mes données...(j'imagine que les méthodes à employer dépendent du problème et du rapport hijackthis).
Est ce que qu'il y a des méthodes que vous pourriez me conseiller pour enlever le virus sans perdre aucune données? Je joins le rapport hijackthis.

Merci d'avance,

cordialement.

Rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:47, on 23/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Atheros WLAN Adapter\ACU.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\APPS\SMP\SmpSys.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\APPS\skype\phone\Skype.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Calendrier\Cld2000.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
C:\Program Files\FreeWheel\FreeWheel.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MessengerDiscovery 2\MessengerDiscovery 2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Documents and Settings\JB\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Loader Class - {F880A4A8-C436-4AC4-AFD1-AA0BDC9552DD} - C:\WINDOWS\BricoPacks\LeopardXP\FindeXer.dll (file missing)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros WLAN Adapter\ACU.exe" -nogui
O4 - HKLM\..\Run: [AppleSyncNotifier] "C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe GestionnaireInternet.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Cld2000.exe] "C:\Program Files\Calendrier\Cld2000.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Cognac] C:\DOCUME~1\JB\LOCALS~1\Temp\b.exe
O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] C:\Program Files\Uniblue\RegistryBooster\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: FreeWheel.lnk = C:\Program Files\FreeWheel\FreeWheel.exe
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: OFFICE One Clock v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Clock\ooneclockv65.exe
O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?7a145beacb004bc891c46fa5071454e9
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?7a145beacb004bc891c46fa5071454e9
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
A voir également:

34 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 juin 2009 à 21:45
################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command
0
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 21:48
Dernières questions (je suis tenace ^^) avant de mettre mon sujet en résolu:
- j'ai pigé pour supprimer les ponts de restauration, mais comment en recréer un sain sous XP (le lien que tu m'as donné ne marche pas plus, et toutes les discussions que j'ai trouvé concernent vista... il suffit simplement de décocher la case "désactiver la restauration du système" dans les propriétés du poste de travail et un nouveau pont est créé ou il faut faire une manip supplémentaire?

- ensuite finalement d'ou me venais ce virus? d'un périph usb? vous avez des conseils pour éviter ce genre de virus à l'avenir?

- Chimay8 je fais quoi avec ça? je les supprimes avec le prog C:Documents and settings JB Bureau JB.exe?

merci du coup du main!

EDIT: finalement j'ai trouvé pour faire un pont de restauration :) par contre mes deux autres questions restent sans réponse ^^. Quoiqu'il en soit merci de votre aide à tous les deux!
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 juin 2009 à 21:58
re

Télécharge et installe ==>UsbFix<== de "C,C,C"

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

# Double-clique sur le raccourci UsbFix présent sur ton bureau .

# choisi l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera(c'est normal) .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite,poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )

*******

Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok
0
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 22:11
Euh depuis le redémarrage du pc, ma roulette tactile (enfin la roulette du pavé tactile) ne fonctionne plus c'est normal?)

edit: oubliez ce que j'ai dis sur la roulette, en cherchant un peu je suis retombé sur une discussion que j'avais moi même ouverte pour ce même problème et où je trouvais moi même la solution (vive l'autohelp lol).
sinon voici le rapport:


############################## [ UsbFix V3.033 ]

# User : JB (Administrateurs) # PBEASYNOT
# Update on 15/06/09 by C_XX
# Start at: 22:04:43 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# AMD Turion(tm) 64 X2 Mobile Technology TL-50
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norton Internet Security 2006 2006 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1335 [VPS 090624-0] 4.8.1335 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ Enabled ]2006

# C:\ # Disque fixe local # 111,78 Go (14,15 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,92 Go (1,81 Go free) [CLÉ JB] # FAT
# F:\ # Disque amovible # 123,23 Mo (39,08 Mo free) [CLÉ JB] # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe

################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

Supprimé ! HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[18/06/2004 14:07|--a------|656542] - C:\271_icol.dll
[23/06/2009 22:23|--a------|12500] - C:\Ad-Report-CLEAN.log
[23/06/2009 19:30|--a------|1723] - C:\Ad-Report-SCAN.log
[09/10/2007 18:38|--a------|95] - C:\AUTOEXEC.BAT
[17/02/2007 16:40|-rahs----|220] - C:\BOOT.BAK
[17/02/2007 17:45|-rahs----|301] - C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 15:00|-rahs----|263488] - C:\cmldr
[13/01/2008 14:43|--a------|74] - C:\CMLoader.log
[17/02/2007 17:42|--a------|7128] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[23/06/2009 10:59|--a------|164] - C:\install.dat
[17/02/2007 16:41|-rahs----|0] - C:\IO.SYS
[14/04/2008 14:43|--a------|34] - C:\ios32.sys
[17/02/2007 16:44|--ah-----|838] - C:\IPH.PH
[23/03/2007 19:30|--a------|178] - C:\lxbu.log
[17/02/2007 17:42|--a------|7128] - C:\MCDLOG.TXT
[17/02/2007 16:41|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] - C:\NTDETECT.COM
[29/08/2008 11:21|--a------|252240] - C:\NTLDR
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[30/04/2009 17:12|--a------|13030] - C:\PDOXUSRS.NET
[24/10/2007 21:15|--a------|179] - C:\Raccourci vers Disque amovible (E).lnk
[23/06/2009 19:08|--a------|21858] - C:\RECUP.DOC
[17/02/2007 16:28|--a------|440] - C:\RHDSetup.log
[12/06/2006 15:43|--a------|97] - C:\SAUDIT.TXT
[16/01/2009 16:47|--a------|159] - C:\Setup.log
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata00.sqm
[18/02/2007 13:26|--ah-----|268] - C:\sqmdata01.sqm
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata02.sqm
[16/04/2007 07:53|--ah-----|268] - C:\sqmdata03.sqm
[06/11/2007 21:46|--ah-----|268] - C:\sqmdata04.sqm
[15/04/2008 10:42|--ah-----|268] - C:\sqmdata05.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt00.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt01.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt02.sqm
[16/04/2007 07:53|--ah-----|244] - C:\sqmnoopt03.sqm
[06/11/2007 21:46|--ah-----|244] - C:\sqmnoopt04.sqm
[15/04/2008 10:42|--ah-----|244] - C:\sqmnoopt05.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[24/06/2009 21:33|--a------|1792] - C:\TCleaner.txt
[17/02/2007 17:42|--a------|0] - C:\UPDFLOP.TAG
[24/06/2009 22:06|--a------|5229] - C:\UsbFix.txt
[05/01/2009 13:55|--ah-----|139] - E:\.~lock.rapport tn04.odt#
[23/06/2009 15:30|--a------|62976] - E:\preparation final ge12.doc
[30/03/2009 13:55|---h-----|20992] - E:\~WRL3067.tmp
[01/11/2008 12:32|---h-----|27648] - E:\~WRL0002.tmp
[30/03/2009 13:59|---h-----|258048] - E:\~WRL2205.tmp
[16/12/2008 19:22|--ah-----|4096] - E:\._.Trashes
[16/12/2008 19:53|--ah-----|15364] - E:\.DS_Store
[12/04/2009 16:55|--a------|33280] - F:\transparents soutenance tn05.doc
[09/04/2009 13:39|--a------|187904] - F:\TP3 Oscilloscope FINAL.doc
[12/04/2009 20:28|--a------|1731093] - F:\Fatboy Slim - Right Here, Right Now.mp3

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.033 ! ]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 22:11
Euh depuis le redémarrage du pc, ma roulette tactile (enfin la roulette du pavé tactile) ne fonctionne plus c'est normal?
sinon voici le rapport:


############################## [ UsbFix V3.033 ]

# User : JB (Administrateurs) # PBEASYNOT
# Update on 15/06/09 by C_XX
# Start at: 22:04:43 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# AMD Turion(tm) 64 X2 Mobile Technology TL-50
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Norton Internet Security 2006 2006 [ Enabled | Updated ]
# AV : avast! antivirus 4.8.1335 [VPS 090624-0] 4.8.1335 [ Enabled | Updated ]
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006
# FW : Norton Internet Security 2006[ Enabled ]2006

# C:\ # Disque fixe local # 111,78 Go (14,15 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,92 Go (1,81 Go free) [CLÉ JB] # FAT
# F:\ # Disque amovible # 123,23 Mo (39,08 Mo free) [CLÉ JB] # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe

################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

Supprimé ! HKCU\...\Explorer\MountPoints2\{083ba9b0-543b-11de-ab89-0018f3e18caf}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae92df36-3896-11dd-a988-0018f3e18caf}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[18/06/2004 14:07|--a------|656542] - C:\271_icol.dll
[23/06/2009 22:23|--a------|12500] - C:\Ad-Report-CLEAN.log
[23/06/2009 19:30|--a------|1723] - C:\Ad-Report-SCAN.log
[09/10/2007 18:38|--a------|95] - C:\AUTOEXEC.BAT
[17/02/2007 16:40|-rahs----|220] - C:\BOOT.BAK
[17/02/2007 17:45|-rahs----|301] - C:\BOOT.INI
[10/08/2004 15:00|-rahs----|4952] - C:\Bootfont.bin
[10/08/2004 15:00|-rahs----|263488] - C:\cmldr
[13/01/2008 14:43|--a------|74] - C:\CMLoader.log
[17/02/2007 17:42|--a------|7128] - C:\DWNLOG.TXT
[?|?|?] - C:\hiberfil.sys
[23/06/2009 10:59|--a------|164] - C:\install.dat
[17/02/2007 16:41|-rahs----|0] - C:\IO.SYS
[14/04/2008 14:43|--a------|34] - C:\ios32.sys
[17/02/2007 16:44|--ah-----|838] - C:\IPH.PH
[23/03/2007 19:30|--a------|178] - C:\lxbu.log
[17/02/2007 17:42|--a------|7128] - C:\MCDLOG.TXT
[17/02/2007 16:41|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 15:00|--a------|47564] - C:\NTDETECT.COM
[29/08/2008 11:21|--a------|252240] - C:\NTLDR
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[30/04/2009 17:12|--a------|13030] - C:\PDOXUSRS.NET
[24/10/2007 21:15|--a------|179] - C:\Raccourci vers Disque amovible (E).lnk
[23/06/2009 19:08|--a------|21858] - C:\RECUP.DOC
[17/02/2007 16:28|--a------|440] - C:\RHDSetup.log
[12/06/2006 15:43|--a------|97] - C:\SAUDIT.TXT
[16/01/2009 16:47|--a------|159] - C:\Setup.log
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata00.sqm
[18/02/2007 13:26|--ah-----|268] - C:\sqmdata01.sqm
[18/02/2007 13:26|--ah-----|232] - C:\sqmdata02.sqm
[16/04/2007 07:53|--ah-----|268] - C:\sqmdata03.sqm
[06/11/2007 21:46|--ah-----|268] - C:\sqmdata04.sqm
[15/04/2008 10:42|--ah-----|268] - C:\sqmdata05.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt00.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt01.sqm
[18/02/2007 13:26|--ah-----|244] - C:\sqmnoopt02.sqm
[16/04/2007 07:53|--ah-----|244] - C:\sqmnoopt03.sqm
[06/11/2007 21:46|--ah-----|244] - C:\sqmnoopt04.sqm
[15/04/2008 10:42|--ah-----|244] - C:\sqmnoopt05.sqm
[31/10/2005 17:56|--a------|700416] - C:\StubInstaller.exe
[24/06/2009 21:33|--a------|1792] - C:\TCleaner.txt
[17/02/2007 17:42|--a------|0] - C:\UPDFLOP.TAG
[24/06/2009 22:06|--a------|5229] - C:\UsbFix.txt
[05/01/2009 13:55|--ah-----|139] - E:\.~lock.rapport tn04.odt#
[23/06/2009 15:30|--a------|62976] - E:\preparation final ge12.doc
[30/03/2009 13:55|---h-----|20992] - E:\~WRL3067.tmp
[01/11/2008 12:32|---h-----|27648] - E:\~WRL0002.tmp
[30/03/2009 13:59|---h-----|258048] - E:\~WRL2205.tmp
[16/12/2008 19:22|--ah-----|4096] - E:\._.Trashes
[16/12/2008 19:53|--ah-----|15364] - E:\.DS_Store
[12/04/2009 16:55|--a------|33280] - F:\transparents soutenance tn05.doc
[09/04/2009 13:39|--a------|187904] - F:\TP3 Oscilloscope FINAL.doc
[12/04/2009 20:28|--a------|1731093] - F:\Fatboy Slim - Right Here, Right Now.mp3

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.033 ! ]
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 juin 2009 à 22:18
# Double-clique sur le raccourci UsbFix présent sur ton bureau

# Choisi l'option 3 ( Désinstaller ) ....

bizarre cette histoire de roulette qui fonctionne plus
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
24 juin 2009 à 22:25
Tssssssssssss

heureusement que chimay8 suit
0
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 22:29
c'était juste le driver qui s'était désinstallé, c'est réglé maintenant.
l'option 3 c'est vacciner, c'est ce que je dois faire? parce que sinon désinstaller c'est l'option 5, jsuppose que c'est ça?
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 juin 2009 à 22:37
oups
non,option 5
ces déjà vacciné!
0
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 22:39
Voilà c'est fait ^^. Il y a encore des choses à faire ou j'suis en sécurité maintenant?
Et sinon vous avez qq conseils pour éviter que ça se reproduise? parce que bon je pensais qu'avast allait faire tout le boulot et me prévenir dès qu'il y avait un risque mais apparemment non^^.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 juin 2009 à 22:43
non,c'est bon

Mon avis est Avast!, McAfee et Norton sont loin de ce que l'on a fait de mieux en matière de protection, ce sont des antivirus qui sont déconseillé :
Avast! VS Antivir (Mai 2007): https://forum.malekal.com/viewtopic.php?f=45&t=3528
Avast! VS Antivir VS AVG 8 (Mai 2008): https://forum.malekal.com/viewtopic.php?f=45&t=11659
Si vous avez Avast!, Norton ou McAfee: A lire: http://forum.malekal.com/viewtopic.php?f=3&t=9631

Graph : http://winnow.oitc.com/AntiVirusPerformance.html
Stats : http://winnow.oitc.com/avmalwarestats.php

Pour moi, Antivir est beaucoup plus performant : C'est pourquoi, je te conseille TRES VIVEMENT de désinstaller ton antivirus et installer Antivir... ce n'est bien sûr pas une obligation mais un conseil.


pour installer Antivir en français

le tuto


qq lien pour t'informer
Prévention & Sécurité sur le net(Format pdf)
comment sécuriser son pc
pourquoi je suis infecté
0
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 22:45
Ok merci beaucoup de l'aide apportée et des conseils je pense que je vais désinstallé avast et installé antivir.

Encore merci et bonne soirée!
0
JB-Belgarion Messages postés 34 Date d'inscription lundi 23 juillet 2007 Statut Membre Dernière intervention 11 février 2012 2
24 juin 2009 à 23:00
Euh sinon dernière chose, apparemment je me suis trompé dans mon message d'origine je m'étais mis en "membre non inscrit" alors que j'avais un compte. alors je ne peux pas mettre le sujet en résolu, il faut que ce soit un modérateur qui le fasse on dirait...donc si un modérateur passe par là, pourriez vous mettre le sujet en tant que résolu? merci d'avance et encore une fois, bonne soirée.
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 juin 2009 à 23:13
tracasse pas pour le résolu!

;)
0