Cheval de troie / Virus sur Pc / Disque dur - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Bonjour,
    relance usbfix en option 2, surpression avec son rapport STP
    0
  2. Psik0z Messages postés 34 Statut Membre 1
     
    Et voilà
    ############################## | UsbFix V6.012 |

    User : VALENTIN (Administrateurs) # WINXP
    Update on 29/07/09 by Chiquitine29 & C_XX
    Start at: 13:15:56 | 01/08/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    AMD Athlon(tm) XP
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 7.0.5730.13
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 18,82 Go (4,59 Go free) # NTFS
    D:\ -> Disque fixe local # 14,64 Go (2,76 Go free) [SAVE] # FAT32
    E:\ -> Disque fixe local # 9,68 Go (4,21 Go free) [PHOTOS] # FAT32
    F:\ -> Disque fixe local # 14,64 Go (8,59 Go free) [AUX_1] # FAT32
    G:\ -> Disque fixe local # 7,94 Go (7,19 Go free) [AUX_2] # FAT32
    H:\ -> Disque CD-ROM
    I:\ -> Disque fixe local # 232,83 Go (53,53 Go free) [WD Passport] # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\system32\bgsvcgen.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\CyberLink\Shared files\RichVideo.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Media Player\WMPNetwk.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! I:\Recycled\ctfmon.exe

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{1e3d8f01-05a9-11de-951e-000ea652767d}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [16/02/2008 18:17|--a------|0] -> C:\AUTOEXEC.BAT
    [04/08/2005 12:26|-rahs----|279] -> C:\boot.ini
    [24/04/2003 14:00|-rahs----|4952] -> C:\Bootfont.bin
    [16/02/2008 18:17|--a------|0] -> C:\CONFIG.SYS
    [19/07/2009 15:46|--a------|3835] -> C:\FindyKill.txt
    [?|?|?] -> C:\hiberfil.sys
    [16/02/2008 18:17|-rahs----|0] -> C:\IO.SYS
    [16/02/2008 18:17|-rahs----|0] -> C:\MSDOS.SYS
    [03/08/2004 22:38|-rahs----|47564] -> C:\NTDETECT.COM
    [13/09/2008 21:38|-rahs----|252240] -> C:\ntldr
    [?|?|?] -> C:\pagefile.sys
    [01/03/2008 22:13|--ah-----|268] -> C:\sqmdata00.sqm
    [20/05/2008 22:03|--ah-----|268] -> C:\sqmdata01.sqm
    [04/06/2008 11:09|--ah-----|268] -> C:\sqmdata02.sqm
    [01/03/2008 22:13|--ah-----|244] -> C:\sqmnoopt00.sqm
    [20/05/2008 22:03|--ah-----|244] -> C:\sqmnoopt01.sqm
    [04/06/2008 11:09|--ah-----|244] -> C:\sqmnoopt02.sqm
    [01/08/2009 13:17|--a------|3199] -> C:\UsbFix.txt
    [12/03/2003 13:50|--ah-----|140] -> C:\WM800918.bin
    [14/03/2008 15:50|--ahs----|120320] -> E:\Thumbs.db
    [17/05/2009 08:33|---hs----|1735] -> I:\AlbumArtSmall.jpg
    [17/05/2009 08:33|---hs----|5557] -> I:\Folder.jpg
    [15/07/2009 17:39|--a------|5133572] -> I:\Lady GaGa ft Marilyn Manson LoveGame Chew Fu Remix.mp3
    [29/03/2009 00:09|--a------|8580684] -> I:\C'est pour la petite bourgeoisie qui boit du champagne.mp3

    ################## | Vaccination |

    # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.012 ! |
    0
  3. Utilisateur anonyme
     
    branche ton dd externe, lance avira et fait un scan de ton dd. poste son rapport stp :)))
    0
  4. Psik0z Messages postés 34 Statut Membre 1
     
    Avira AntiVir Personal
    Date de création du fichier de rapport : samedi 1 août 2009 13:44

    La recherche porte sur 1584543 souches de virus.

    Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows XP
    Version de Windows : (Service Pack 3) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : VALENTIN
    Nom de l'ordinateur : WINXP

    Informations de version :
    BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 18:01:51
    ANTIVIR2.VDF : 7.1.4.253 1779200 Bytes 19/07/2009 17:59:27
    ANTIVIR3.VDF : 7.1.5.57 445952 Bytes 31/07/2009 17:58:27
    Version du moteur : 8.2.0.238
    AEVDF.DLL : 8.1.1.1 106868 Bytes 02/05/2009 11:45:17
    AESCRIPT.DLL : 8.1.2.22 450938 Bytes 31/07/2009 17:58:45
    AESCN.DLL : 8.1.2.4 127348 Bytes 25/07/2009 17:59:39
    AERDL.DLL : 8.1.2.4 430452 Bytes 18/07/2009 18:03:01
    AEPACK.DLL : 8.1.3.18 401783 Bytes 31/05/2009 20:14:03
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 20/06/2009 18:02:49
    AEHEUR.DLL : 8.1.0.147 1884536 Bytes 31/07/2009 17:58:42
    AEHELP.DLL : 8.1.5.3 233846 Bytes 25/07/2009 17:59:37
    AEGEN.DLL : 8.1.1.53 356724 Bytes 31/07/2009 17:58:30
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
    AECORE.DLL : 8.1.7.6 184694 Bytes 25/07/2009 17:59:33
    AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
    AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 18/07/2009 18:03:01
    RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: ShlExt
    Fichier de configuration......................: C:\DOCUME~1\VALENTIN\LOCALS~1\Temp\e9e63c9e.avp
    Documentation.................................: bas
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: I:,
    Recherche dans les programmes actifs..........: arrêt
    Recherche en cours sur l'enregistrement.......: arrêt
    Recherche de Rootkits.........................: arrêt
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: élevé
    Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Début de la recherche : samedi 1 août 2009 13:44

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'I:\' <WD Passport>
    I:\System Volume Information\_restore{BCB4BEB1-A2CD-47B7-9FE2-EF15E79080B9}\RP236\A0031324.exe
    [RESULTAT] Contient le cheval de Troie TR/VB.aqt.1

    Début de la désinfection :
    I:\System Volume Information\_restore{BCB4BEB1-A2CD-47B7-9FE2-EF15E79080B9}\RP236\A0031324.exe
    [RESULTAT] Contient le cheval de Troie TR/VB.aqt.1
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa43062.qua' !

    Fin de la recherche : samedi 1 août 2009 14:08
    Temps nécessaire: 23:05 Minute(s)

    La recherche a été effectuée intégralement

    994 Les répertoires ont été contrôlés
    29283 Des fichiers ont été contrôlés
    1 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    1 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de contrôler des fichiers
    29282 Fichiers non infectés
    92 Les archives ont été contrôlées
    0 Avertissements
    1 Consignes
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    bin voilà toi débarassé de ce qui traine sur ton dd: usbfix a viré ceci de ton DD I :

    Supprimé ! HKCU\...\Explorer\MountPoints2\{1e3d8f01-05a9-11de-951e-000ea652767d}\Shell\AutoRun\Command

    puis avira :

    :\System Volume Information\_restore{BCB4BEB1-A2CD-47B7-9FE2-EF15E79080B9}\RP236\A0031324.exe
    [RESULTAT] Contient le cheval de Troie TR/VB.aqt.1

    Début de la désinfection :
    I:\System Volume Information\_restore{BCB4BEB1-A2CD-47B7-9FE2-EF15E79080B9}\RP236\A0031324.exe
    [RESULTAT] Contient le cheval de Troie TR/VB.aqt.1
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4aa43062.qua' !


    maintenant : modifie ce paramètre dans la configuration d'avira pour qu'il ne vire pas les fichiers légitimes :

    Heuristique fichier...........................: Moyen

    pense à tenir avira à jour avant de lancer un nettoyage.

    branche ton DD de nouveau sur le pc de tes amis pour voir la réaction, mais je ne pense pas qu'il y auras de problèmes ;-)

    tu me le diras plus tard
    0
  7. Psik0z Messages postés 34 Statut Membre 1
     
    Oki, ça marche, merci!
    0
  8. Psik0z Messages postés 34 Statut Membre 1
     
    Bonjour bonjour! Bon alors écoute, les pc ne s'emballent plus quand j'y branche mon disc dur externe, je suis donc tenté de dire : problème réglé!
    Merci beaucoup pour ton aide!

    Cordialement,

    Valentin.
    0
  9. Utilisateur anonyme
     
    bonjour,
    content pouir toi que tout fonctiionne,
    n'oublie pas de cocher ton poste comme résolu

    bon surf et bon dimanche
    0
Précédent
  • 1
  • 2