Resultat logfile
mann20
Messages postés
37
Statut
Membre
-
Nic00 Messages postés 1751 Statut Membre -
Nic00 Messages postés 1751 Statut Membre -
Bonjour à tous,
Voici le résultat de Logfile of random's system information tool 1.06 (written by random/random)
Run by Cyber at 2009-07-24 10:11:22
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 25 GB (83%) free of 30 GB
Total RAM: 383 MB (56% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:16, on 24/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\System32\bycool1\windo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Cyber\Bureau\RSIT.exe
C:\Program Files\trend micro\Cyber.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DRIVESYS1] C:\Windows\System32\bycool1\windo.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
Voici le résultat de Logfile of random's system information tool 1.06 (written by random/random)
Run by Cyber at 2009-07-24 10:11:22
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 25 GB (83%) free of 30 GB
Total RAM: 383 MB (56% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:16, on 24/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\System32\bycool1\windo.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Cyber\Bureau\RSIT.exe
C:\Program Files\trend micro\Cyber.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [DRIVESYS1] C:\Windows\System32\bycool1\windo.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
A voir également:
- Resultat logfile
- Resultat foot - Télécharger - Vie quotidienne
- Lexer resultat - Télécharger - Sport
- Resultat bac 2025 - Guide
- Résultat législative 69009 ✓ - Forum Windows 10
- 38066 resultat - Forum SFR
6 réponses
Je t'ai laissé un MP il y a 10 min Krapsman.
->tu peux suivre le topic mais si tu as des commentaires a faire fais les par MP et non pas à la suite des différents post stp.
ps: je te conseille de suivre une formation si tu veux aider dans ce domaine la.
->tu peux suivre le topic mais si tu as des commentaires a faire fais les par MP et non pas à la suite des différents post stp.
ps: je te conseille de suivre une formation si tu veux aider dans ce domaine la.
Salut,
tu as une infection Vundo.
Fais ceci:
▶/!\Désactive ton antivirus et tout autre type de protection/!\
▶/!\Déconnecte toi et ferme toutes les applications en cours (y compris Internet) /!\
▶Si tu es sous Vista désactive l'UAC le temps de la désinfection:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
/!\si tu as TeaTimer (le résident de Spybot), désactive-le sinon il va gêner la désinfection en empêchant la modification des BHO et la réparation du registre :
*Démarre Spybot, clique sur Mode, coche Mode avancé
*A gauche, clique sur Outils, puis sur Résident
*Décoche la case devant Résident "TeaTimer" puis quitte Spybot :
▶ Une fois la désinfection terminée ( et pas avant ), réactive le " TeaTimer " .
▶Télécharge ComboFix de sUBs :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶Sauvegarde le sur ton bureau et pas ailleurs !
▶ Double-clique sur ComboFix.exe Il va te poser une question, suis les invites puis attends que Combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.
▶Poste le rapport qui se trouve ici: C:\Combofix.txt
▶ clique dessus pour l'ouvrir puis clique droit >>copier
▶Et dans ta prochaine réponse : clique droit >> coller
tu as une infection Vundo.
Fais ceci:
▶/!\Désactive ton antivirus et tout autre type de protection/!\
▶/!\Déconnecte toi et ferme toutes les applications en cours (y compris Internet) /!\
▶Si tu es sous Vista désactive l'UAC le temps de la désinfection:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
/!\si tu as TeaTimer (le résident de Spybot), désactive-le sinon il va gêner la désinfection en empêchant la modification des BHO et la réparation du registre :
*Démarre Spybot, clique sur Mode, coche Mode avancé
*A gauche, clique sur Outils, puis sur Résident
*Décoche la case devant Résident "TeaTimer" puis quitte Spybot :
▶ Une fois la désinfection terminée ( et pas avant ), réactive le " TeaTimer " .
▶Télécharge ComboFix de sUBs :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
▶Sauvegarde le sur ton bureau et pas ailleurs !
▶ Double-clique sur ComboFix.exe Il va te poser une question, suis les invites puis attends que Combofix ait terminé, il est possible que ton PC reboot, c’est normal, un rapport sera créé.
▶Poste le rapport qui se trouve ici: C:\Combofix.txt
▶ clique dessus pour l'ouvrir puis clique droit >>copier
▶Et dans ta prochaine réponse : clique droit >> coller
Salut!
Il a même deux infections non?
bycool1\windo.exe qui est un ver qui ne nécessite surement pas combofix... MBAM doit suffir
et
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe
Infection par supports amovibles... à résoudre avec USBFix!!!
++
Il a même deux infections non?
bycool1\windo.exe qui est un ver qui ne nécessite surement pas combofix... MBAM doit suffir
et
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe
Infection par supports amovibles... à résoudre avec USBFix!!!
++
bycool1\windo.exe qui est un ver qui ne nécessite surement pas combofix... MBAM doit suffir
Un Vundo ça se désinfecte avec 2 méthodes:
1-> Combofix
ou
2-> MBAM (comme tu le précise)
MBAM aurait peut-être suffit mais avec ComboFix j'en saurai plus.
Et pour ça:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe
->merci mais je ne suis pas encore aveugle...^^
et au passage tu as oublié ça:
2009-07-23 15:13:53 ----SHD---- C:\WINDOWS\system32\bycool
2009-07-23 15:13:52 ----SHD---- C:\WINDOWS\system32\bycool1
--Oui usbFix s'en chargera mais chaque chose en son temps...
A+
Un Vundo ça se désinfecte avec 2 méthodes:
1-> Combofix
ou
2-> MBAM (comme tu le précise)
MBAM aurait peut-être suffit mais avec ComboFix j'en saurai plus.
Et pour ça:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf7cc73c-777b-11de-a137-001d6022e20b}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL log.exe
shell\Ouvrir\command - G:\log.exe
->merci mais je ne suis pas encore aveugle...^^
et au passage tu as oublié ça:
2009-07-23 15:13:53 ----SHD---- C:\WINDOWS\system32\bycool
2009-07-23 15:13:52 ----SHD---- C:\WINDOWS\system32\bycool1
--Oui usbFix s'en chargera mais chaque chose en son temps...
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour Krapsman
Nic00 a pris l'internaute en charge, laisse-le faire...
Ton intervention risque d'inquiéter le helpé qui se demande si ce qu'on lui a demandé est bon ou pas.
En plus, cela semble habituel : https://forums.commentcamarche.net/forum/affich-13499823-rapport-de-hijackthis#19
Nic00 demandera peut-être USBFix après, tu n'en sais rien...
Nic00 a pris l'internaute en charge, laisse-le faire...
Ton intervention risque d'inquiéter le helpé qui se demande si ce qu'on lui a demandé est bon ou pas.
En plus, cela semble habituel : https://forums.commentcamarche.net/forum/affich-13499823-rapport-de-hijackthis#19
Nic00 demandera peut-être USBFix après, tu n'en sais rien...
Re nic00,
Je précise que dans mon message c'était que des interrogations donc merci de m'avoir expliqué ta démarche,
je suis en apprentissage donc je n'aide pas, je me renseigne... Et tu m'as bien renseigné merci.
Pour tiptop,
Je me pose juste des questions sur combofix qui a l'air assez dangereux à utiliser et j'ai jamais dit à l'helpé de faire quoi que ce soit... J'interpellait plutot Nico!
En plus je pense que si j'ai dérangé Nic00 il est assez grand pour me le dire tout seul...
Donc si ca dérange pas je peux continuer à suivre le topic?
Merci et à tte!
Je précise que dans mon message c'était que des interrogations donc merci de m'avoir expliqué ta démarche,
je suis en apprentissage donc je n'aide pas, je me renseigne... Et tu m'as bien renseigné merci.
Pour tiptop,
Je me pose juste des questions sur combofix qui a l'air assez dangereux à utiliser et j'ai jamais dit à l'helpé de faire quoi que ce soit... J'interpellait plutot Nico!
En plus je pense que si j'ai dérangé Nic00 il est assez grand pour me le dire tout seul...
Donc si ca dérange pas je peux continuer à suivre le topic?
Merci et à tte!