Problème application win32 non valide = virus

rachel-34 Messages postés 102 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon ami utilise un ordinateur de bureau qui tourne sous vista, et depuis quelques temps il rame, il fait beaucoup de bruit ( comme quand il reflechit lorsqu'on lui demande d'ouvrir un programme ou qu'il fait une analyse ).

C'est un ordi qui tourne vite à la base, il ne prend pas de temps à m'ouvrir une page internet mais là tout bug le rond de la souris tourne sans cesse.

De + il m'ouvre outlook alors que je lui ai rien demandé !

J'ai voulu faire une analyse avec spybot mais ca me dit que ce n'est pas une application win32 valide.

Pourtant les autres programmes fonctionnent, tel que malwarebytes ou encore mon antivirus.

Je note aussi que je ne fonctionne pas avec le controle de compte d'utilisateur car à chaque fois il demander une autorisation pour une simple manipulation, et depuis que l'ordi rame et bien il me redemande de nouveau la fenêtre avec le compte d'utilisateur ( si je suis d'accord pour ouvrir tel programme ect ect )

Alors je me suis rendu dans le panneau de config dans mon compte d'utilisateur pour désactiver l'option du contrôle des compte d'utilisateur et il s'avère qu'il est même pas coché !!

Du coup je comprend vraiment plus rien...

Je pense à un virus ?

Merci
A voir également:

68 réponses

rachel-34 Messages postés 102 Statut Membre
 
Si vous avez une solution je suis preneuse.... merci encore
0
rachel-34 Messages postés 102 Statut Membre
 
Pour info ca fait 48 minutes que malwarebytes fait une analyse complète et il n'a rien trouvé pour le moment.

Je pars bientôt bosser personne ne peut m'aider ?

J'y suis depuis cet aprèm et j'avoue que je suis désemparé de ne pas trouver de solution :(
0
Utilisateur anonyme
 
bonsoir ,

Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
tuto:
https://www.malekal.com/tutorial-findykill/

--> Lance l'installation avec les paramètres par défaut

--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l’option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
LiittleGiirl Messages postés 53 Statut Membre
 
C'est un bagle, as tu téléchargé quelque chose ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rachel-34 Messages postés 102 Statut Membre
 
Merci beaucoup de vouloir m'aider,

Voici ce que tu me demandes :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Rachel at 2009-07-03 19:00:02
Microsoft® Windows Vista™ Édition Intégrale
System drive C: has 37 GB (25%) free of 150 GB
Total RAM: 1535 MB (24% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:00:51, on 2009-07-03
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16757)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\MsiExec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\taskeng.exe
C:\Users\Rachel\Downloads\RSIT.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Rachel\Downloads\RSIT(2).exe
C:\Program Files\trend micro\Rachel.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
O23 - Service: lxcz_device - - C:\Windows\system32\lxczcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - C:\Users\Rachel\Desktop\aircrack-2.41\win32\wzcook.exe (file missing)
0
rachel-34 Messages postés 102 Statut Membre
 
Mon ami télécharge oui donc je suppose que c'est un baggle mais bon...

Tu as changé ton message non ?

Je vais faire ce que tu me demande de nouveau
0
Utilisateur anonyme
 
oui, je viens de changer mon message, désolé : (
Télécharge FindyKill sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
https://www.malekal.com/tutorial-findykill/

--> Lance l'installation avec les paramètres par défaut

--> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir


--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal, choisis l’option 1 (Recherche)

--> Poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0
rachel-34 Messages postés 102 Statut Membre
 
Pas de soucis tkt pas !!

C'est entrain d'analyser avec findykill !! :)
0
Utilisateur anonyme
 
ok, j'attends ; )
0
rachel-34 Messages postés 102 Statut Membre
 
Voilà :)


############################## | FindyKill V6.001 |

# User : Rachel (Administrateurs) # PC-DE-RACHEL
# Update on 30/06/09 by Chiquitine29 & C_XX
# Start at: 19:09:17 | 2009-07-03
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Sempron(tm) Processor 3000+
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16757
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 146.11 Go (36.4 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque CD-ROM
# L:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\lxczcoms.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\System32\LEXBCES.EXE
C:\Windows\System32\LEXPPS.EXE
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Windows\system32\msiexec.exe
C:\Windows\system32\MsiExec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\windows\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
HKLM_logon: "Userinit"="C:\\Windows\\system32\\userinit.exe,"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
HKLM_Run: MSConfig="C:\Windows\system32\msconfig.exe" /auto
HKCU_Run: msnmsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
HKCU_Run: WMPNSCFG=C:\Program Files\Windows Media Player\WMPNSCFG.exe

################## | Fichiers # Dossiers infectieux |


################## | C:\Users\Rachel\Temporary Internet Files |


################## | All Drives ... |


################## | Registre # Clés Run infectieuses |

Présent ! HKCU\Software\Local AppWizard-Generated Applications\install_patch
Présent ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
Présent ! HKU\S-1-5-21-3343686990-3600207217-2545650643-1000\Software\Local AppWizard-Generated Applications\install_patch
Présent ! HKU\S-1-5-21-3343686990-3600207217-2545650643-1000\Software\Local AppWizard-Generated Applications\winupgro
Présent ! HKLM\software\microsoft\security center\Svc "AntiVirusOverride" ( 0x1 )

################## | Registre # Mountpoints2 |


################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# (!) Uac = 0x0

# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) windefend -> Start = 4 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

"C:\Users\Rachel\Desktop\Crackage r‚seau\bvrp-connection-manager-lite_bvrp_connection_manager_lite_1.06_francais_14710.exe"
2007-10-16 14:18 |Size 13710220 |Crc32 4bdf3d0e |Md5 583cce9aa6c8638e6b46f1abd93295ba
0
Utilisateur anonyme
 
Branche tes sources de données externes à votre PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir.
Double-clique sur le raccourci FindyKill présent sur ton Bureau (Sous Vista, il faut cliquer droit sur le raccourci FindyKill et choisir Exécuter en tant qu'administrateur).
Choisissez l'option 2 (Suppression).
ton Bureau disparaîtra et le PC redémarrera.
Au redémarrage , FindyKill scannera ton PC, laisse travailler l'outil.
Ensuite poste le rapport FindyKill.txt qui apparaîtra avec le Bureau.
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)
0
rachel-34 Messages postés 102 Statut Membre
 
par contre je n'ai pas de disque dur externe ni de clef usb nous n'utilisons pas de support externe...

Je vais faire le second rapport

Merci
0
rachel-34 Messages postés 102 Statut Membre
 
Je suis passé sur l'autre ordi c'est très long y'a lécran tout bleu avec une fenetre comme cmd mais ca cherche apparement...

Je boss dans 20 minutes je sais pas si je pourrais te poster le rapport sinon je le post en rentrant pour que tu le vois demain...

Merci beaucoup pour ton aide!
0
Utilisateur anonyme
 
pas de soucis
bonne soirée
0
rachel-34 Messages postés 102 Statut Membre
 
Me revoilà,

J'ai laisser l'ordi de bureau tourné pendant mon boulot,

Je suis revenu l'écran est bleu et reste bleu et rien ne se passe.

Est ce normal ???

Apparement le petit cadre qu'il y a avait (noir avec des écritures dedans rouges ou vertes) à terminé ce qu'il devait faire et est partit)
0
rachel-34 Messages postés 102 Statut Membre
 
J'ai redemarrer et retrouver mon bureau voici mon rapport :


############################## | FindyKill V6.001 |

# User : Rachel (Administrateurs) # PC-DE-RACHEL
# Update on 30/06/09 by Chiquitine29 & C_XX
# Start at: 19:54:52 | 2009-07-03
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Sempron(tm) Processor 3000+
# Microsoft® Windows Vista™ Édition Intégrale (6.0.6000 32-bit) #
# Internet Explorer 7.0.6000.16757
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]

# C:\ # Disque fixe local # 146.11 Go (36.27 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque CD-ROM
# L:\ # Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\system32\lxczcoms.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\LEXBCES.EXE
C:\Windows\System32\LEXPPS.EXE
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | C:\Users\Rachel\Temporary Internet Files |


################## | All Drives ... |


################## | Autres ... |


################## | Registre # Clés Run infectieuses |

Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\install_patch
Supprimé ! HKCU\Software\Local AppWizard-Generated Applications\winupgro
# HKLM\software\microsoft\security center\Svc "AntiVirusOverride" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[2007-07-19 15:25|-rahsc---|2] - C:\$drvmig$
[2007-01-16 11:48|--a--c---|0] - C:\1616183017
[2007-02-17 18:45|--a--c---|2731] - C:\ACER.XRM-MS
[2007-02-04 15:13|--a--c---|2731] - C:\ASUS.XRM-MS
[2006-09-18 23:43|--a--c---|24] - C:\autoexec.bat
[2007-04-02 21:40|--a--c---|2010] - C:\balance.txt
[2006-11-02 21:43|--a--c---|3456] - C:\bdoe.log
[2007-03-29 22:18|---hsc---|360] - C:\Boot.BAK
[2007-03-29 23:43|-rahsc---|360] - C:\Boot.ini.saved
[2004-08-05 14:00|-rahsc---|4952] - C:\Bootfont.bin
[2008-01-18 23:45|-rahs----|333203] - C:\bootmgr
[2007-04-01 21:59|-ra-sc---|8192] - C:\BOOTSECT.BAK
[2009-07-03 17:14|--a--c---|14151] - C:\ComboFix.txt
[2006-09-18 23:43|--a--c---|10] - C:\config.sys
[2007-04-02 12:12|--a--c---|0] - C:\Debug.QC6
[2007-03-16 14:47|--a--c---|226] - C:\error.log
[2009-07-03 20:23|--a--c---|3684] - C:\FindyKill.txt
[2009-04-07 22:58|--a--c---|230424] - C:\img2-001.raw
[2007-12-02 15:18|--a--c---|230424] - C:\img2-002.raw
[2009-07-03 17:33|--a--c---|584] - C:\InfoSat.txt
[2007-04-02 12:12|--a--c---|35319] - C:\Installer.log
[2006-10-22 22:16|-rahsc---|0] - C:\IO.SYS
[2007-04-02 11:10|--a--c---|90] - C:\LogiSetup.log
[2007-12-30 23:03|--a--c---|982] - C:\lxcz.log
[2006-10-22 22:16|-rahsc---|0] - C:\MSDOS.SYS
[2007-04-02 13:06|--a--c---|462458] - C:\MSIInstall.log
[2004-08-05 14:00|-rahs----|47564] - C:\NTDETECT.COM
[||] - C:\pagefile.sys
[2009-07-03 17:06|--a--c---|2872] - C:\rapport.txt
[2007-01-26 21:57|--ah-c---|268] - C:\sqmdata00.sqm
[2007-01-28 14:35|--ah-c---|268] - C:\sqmdata01.sqm
[2007-01-28 17:21|--ah-c---|268] - C:\sqmdata02.sqm
[2007-02-22 20:13|--ah-c---|268] - C:\sqmdata03.sqm
[2007-02-26 22:33|--ah-c---|268] - C:\sqmdata04.sqm
[2007-02-26 22:34|--ah-c---|232] - C:\sqmdata05.sqm
[2007-03-07 19:57|--ah-c---|268] - C:\sqmdata06.sqm
[2007-11-04 20:06|--ah-c---|268] - C:\sqmdata07.sqm
[2007-11-10 14:58|--ah-c---|268] - C:\sqmdata08.sqm
[2007-11-12 18:28|--ah-c---|268] - C:\sqmdata09.sqm
[2007-11-14 22:03|--ah-c---|268] - C:\sqmdata10.sqm
[2007-11-22 10:32|--ah-c---|268] - C:\sqmdata11.sqm
[2007-11-27 21:15|--ah-c---|268] - C:\sqmdata12.sqm
[2006-12-05 18:09|--ah-c---|268] - C:\sqmdata13.sqm
[2006-12-07 12:33|--ah-c---|268] - C:\sqmdata14.sqm
[2006-12-15 16:28|--ah-c---|304] - C:\sqmdata15.sqm
[2007-01-12 01:10|--ah-c---|268] - C:\sqmdata16.sqm
[2007-01-16 11:36|--ah-c---|268] - C:\sqmdata17.sqm
[2007-01-18 16:00|--ah-c---|304] - C:\sqmdata18.sqm
[2007-01-18 16:20|--ah-c---|304] - C:\sqmdata19.sqm
[2007-01-26 21:57|--ah-c---|244] - C:\sqmnoopt00.sqm
[2007-01-28 14:35|--ah-c---|244] - C:\sqmnoopt01.sqm
[2007-01-28 17:21|--ah-c---|244] - C:\sqmnoopt02.sqm
[2007-01-28 18:14|--ah-c---|244] - C:\sqmnoopt03.sqm
[2007-02-22 20:13|--ah-c---|244] - C:\sqmnoopt04.sqm
[2007-02-26 22:33|--ah-c---|244] - C:\sqmnoopt05.sqm
[2007-02-26 22:34|--ah-c---|244] - C:\sqmnoopt06.sqm
[2007-03-07 19:57|--ah-c---|244] - C:\sqmnoopt07.sqm
[2007-11-04 20:06|--ah-c---|244] - C:\sqmnoopt08.sqm
[2007-11-10 14:58|--ah-c---|244] - C:\sqmnoopt09.sqm
[2007-11-12 18:28|--ah-c---|244] - C:\sqmnoopt10.sqm
[2007-11-14 22:03|--ah-c---|244] - C:\sqmnoopt11.sqm
[2007-11-22 10:32|--ah-c---|244] - C:\sqmnoopt12.sqm
[2007-11-27 21:15|--ah-c---|244] - C:\sqmnoopt13.sqm
[2006-12-07 12:33|--ah-c---|244] - C:\sqmnoopt14.sqm
[2006-12-15 16:28|--ah-c---|244] - C:\sqmnoopt15.sqm
[2007-01-12 01:10|--ah-c---|244] - C:\sqmnoopt16.sqm
[2007-01-16 11:36|--ah-c---|244] - C:\sqmnoopt17.sqm
[2007-01-18 16:00|--ah-c---|244] - C:\sqmnoopt18.sqm
[2007-01-18 16:20|--ah-c---|244] - C:\sqmnoopt19.sqm
[2007-04-11 17:25|--a--c---|5711] - C:\Syslog.txt
[2007-10-16 15:54|--a--c---|77] - C:\wepkeys.txt

################## | Vaccination |

# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# windefend -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

Corrompu : C:\Program Files\Spybot - Search & Destroy\blindman.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[Offset = 00000104 - Valeur = 0x0001]


################## | Cracks / Keygens / Serials |

"C:\Users\Rachel\Desktop\Crackage r‚seau\bvrp-connection-manager-lite_bvrp_connection_manager_lite_1.06_francais_14710.exe"
2007-10-16 14:18 |Size 13710220 |Crc32 4bdf3d0e |Md5 583cce9aa6c8638e6b46f1abd93295ba
0
Utilisateur anonyme
 
bonjour,
comment va le pc? est il redevenu normal?

il faut quand même que tu supprimes complètement spaybot car il est infecté :

Corrompu : C:\Program Files\Spybot - Search & Destroy\blindman.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
[Offset = 00000104 - Valeur = 0x0001]

Corrompu : C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[Offset = 00000104 - Valeur = 0x0001]


pour ceci, tu le vires via panneau de configuration/ajoute surpression de programme, puis en mode manuel et en cherchant son emplacement sur le disque dur (je suppose que c'est c: )

si ton ami télécharge ça le regarde mais dis lui de ne pas faire n'importe quoi sur ton pc (je vois les traces des fichiers crack sur ton pc, c'est la source des ennuis du aux bagles et virus, à toi de voir)
fais la mise à jour de avira antivir.Passe un scan mais avant tout configure, si ceci n'est déjà pas fait

Configuration de Antivir :

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

lance un scan complet de ton pc après avoir fais la configuration et tu me copies son rapport s'il te plait.
je m'absente durant la matinée mais je reviens vers midi.

bon courage ; )
0
rachel-34 Messages postés 102 Statut Membre
 
Coucou et merci pour ta réponse!

Je vais donc faire ce que tu m'as demandé, supprimer spybot et lancer antivir + mise à jour.

Je te post le scan dès qu'il est terminé!
Pour le moment à chaque scan j'ai 5 avertissements dans la colonne de droite...

Par contre y'a toujours ce problème avec le contrôle du compte d'utilisateur qui est décocher dans le panneau de config mais qui s'impose quand même à chaque fois que je veux ouvrir un programme ou quoi .


Merci encore
0
Utilisateur anonyme
 
re,
qu'est ce que ça donne ?
0
Utilisateur anonyme
 
J'ai le même soucis, mon post c'est virus, j'ai posté le rapport,
peux tu aller voir s'il te plait
0
Utilisateur anonyme > Utilisateur anonyme
 
bonjour cathy.62 :
si tu as posté un rapport, on regardera mais en attendant il ne faut pas mélanger les message,
je te demande de patienter, je vais voir ton message.
merci à toi de ta comprehention
0
rachel-34 Messages postés 102 Statut Membre
 
Re,

le scan est pas terminé, il me trouve des virus avec combofix et un autre logiciel du même style ( j'avais ca sur cet ordi depuis quelques temps vu qu'il a déjà été infecté...)

Il en est à 98%
0