Virus relevantknowledge sur tout mes supports
nikoladu49
Messages postés
228
Date d'inscription
Statut
Membre
Dernière intervention
-
kevin05 Messages postés 3636 Date d'inscription Statut Contributeur sécurité Dernière intervention -
kevin05 Messages postés 3636 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
depuis 2 jours, sur mon vista sp1 x64, un icone de globe s'affichait toujours au demarrage de la session (c'est toujours pareil aujourd'hui). Parfois il ne s'affichait pas avant au moins une bonne demi-heure. Mais kan il s'affichait, le pc se figait. J'ai par ailleurs brancher ma cle usb et ma psp au vista(kan s'etai possible. Puis aujourd'hui, j'ai brancher ma psp sur mon xp (je ne savait toujour pa se k'etai le globe). Et puis tout a cout, le globe apparait sur mon xp mais le pc ne plante pas. J'ai donc pu voir le nom de l'icone: relevantknowledge.
J'ai fait des recherche et j'ai trouver plusieurs info sur ce trojan. Il est coriase et il fo fare des manipulations assez complexe pour l'anlever de l'ordinateur. Me voila donc avec mon vista, mon xp, ma cle et ma psp infecter par un gro virus. De plus, je ne s'ait pa commen l'enlever de mes support amovible.
J'ai vraiment besoin d'aide. Tout mes doc sont sur ma psp (j pa fai de copie)
j'esspere ke vous pourrez m'aider.
Merci d'avance
depuis 2 jours, sur mon vista sp1 x64, un icone de globe s'affichait toujours au demarrage de la session (c'est toujours pareil aujourd'hui). Parfois il ne s'affichait pas avant au moins une bonne demi-heure. Mais kan il s'affichait, le pc se figait. J'ai par ailleurs brancher ma cle usb et ma psp au vista(kan s'etai possible. Puis aujourd'hui, j'ai brancher ma psp sur mon xp (je ne savait toujour pa se k'etai le globe). Et puis tout a cout, le globe apparait sur mon xp mais le pc ne plante pas. J'ai donc pu voir le nom de l'icone: relevantknowledge.
J'ai fait des recherche et j'ai trouver plusieurs info sur ce trojan. Il est coriase et il fo fare des manipulations assez complexe pour l'anlever de l'ordinateur. Me voila donc avec mon vista, mon xp, ma cle et ma psp infecter par un gro virus. De plus, je ne s'ait pa commen l'enlever de mes support amovible.
J'ai vraiment besoin d'aide. Tout mes doc sont sur ma psp (j pa fai de copie)
j'esspere ke vous pourrez m'aider.
Merci d'avance
24 réponses
Salut,
* Télécharge Malwarebytes anti malware
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
Puis :
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
* Télécharge Malwarebytes anti malware
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
* Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
Puis :
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
Salut,
Je ne sais pas quel antivirus tu possedes mais desinstalle le et met avira antivir a la place:
>Telecharge-le ici:
https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html
Parametre le ainsi puis lance un scan en mode sans echec:
1°) Une fois installé, ouvrir la page centrale de démarrage.
2°) Cliquer sur « configuration » (en haut a droite)
3°) Cliquer sur la case « mode expert » (en haut a gauche)
4°) Dans « fichiers », sélectionner « tout les fichiers »
Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »
5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.
6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.
7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
sélectionner « Haute détection »
8°) Cliquer sur le petit « + » de « Guard »
9°) Cliquer sur le petit « + » de "recherche".
10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
Sélectionner l’option « Tout les fichiers » dans « fichiers »
Sélectionner toutes les options dans « archives »
11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche
12°) Sélectionner « catégorie étendues »
13°) Engager l’option « tout sélectionner »
A la fin de l'analyse clique sur "rapport" et post ce rapport.
N'oublie pas de cliquer sur "tout reparer" a la fin du scan avira antivir pour supprimer les virus.
Je ne sais pas quel antivirus tu possedes mais desinstalle le et met avira antivir a la place:
>Telecharge-le ici:
https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html
Parametre le ainsi puis lance un scan en mode sans echec:
1°) Une fois installé, ouvrir la page centrale de démarrage.
2°) Cliquer sur « configuration » (en haut a droite)
3°) Cliquer sur la case « mode expert » (en haut a gauche)
4°) Dans « fichiers », sélectionner « tout les fichiers »
Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »
5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.
6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.
7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
sélectionner « Haute détection »
8°) Cliquer sur le petit « + » de « Guard »
9°) Cliquer sur le petit « + » de "recherche".
10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
Sélectionner l’option « Tout les fichiers » dans « fichiers »
Sélectionner toutes les options dans « archives »
11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche
12°) Sélectionner « catégorie étendues »
13°) Engager l’option « tout sélectionner »
A la fin de l'analyse clique sur "rapport" et post ce rapport.
N'oublie pas de cliquer sur "tout reparer" a la fin du scan avira antivir pour supprimer les virus.
Pour les options c'est ok.
Mais je ne sait pas comment lancer le mode sans echec et ou aller pour faire un scan.
Mais je ne sait pas comment lancer le mode sans echec et ou aller pour faire un scan.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci. J'ai commencer le premier scan et j'en est deja trouver plein des virus (espion et chevaux de troie). Mais a quoi il sert le deuxieme logiciel? Le premier ne suffi pas?
J'ai oublier de dire que tout les virus que je trouve je les est supprimer. J'ai meme trouver un "rvtknlg.exe" ou un truc comme sa. C'est "relevantknowledge" en racoursie je suppose (il se trouvai dans des dossier inaccesible).
D'accord. J'vais poster le premier (appres 2 heure de scan). Le deuxieme je sais pas si je vais le faire se soir.
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2499
Windows 5.1.2600 Service Pack 3
25/07/2009 20:04:30
mbam-log-2009-07-25 (20-04-30).txt
Type de recherche: Examen complet (D:\|H:\|I:\|)
Eléments examinés: 205784
Temps écoulé: 1 hour(s), 50 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 2499
Windows 5.1.2600 Service Pack 3
25/07/2009 20:04:30
mbam-log-2009-07-25 (20-04-30).txt
Type de recherche: Examen complet (D:\|H:\|I:\|)
Eléments examinés: 205784
Temps écoulé: 1 hour(s), 50 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voici le resultat du scan dans log.txt:
Logfile of random's system information tool 1.06 (written by random/random)
Run by NICOLAS at 2009-07-25 20:11:27
Microsoft Windows XP Édition familiale Service Pack 3
System drive D: has 22 GB (64%) free of 35 GB
Total RAM: 255 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:35, on 25/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\SeekService\seekservice.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\Documents and Settings\NICOLAS\Bureau\RSIT.exe
D:\Program Files\trend micro\NICOLAS.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RelevantKnowledge] D:\program files\relevantknowledge\rlvknlg.exe -boot
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - D:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SeekService Service - Unknown owner - D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by NICOLAS at 2009-07-25 20:11:27
Microsoft Windows XP Édition familiale Service Pack 3
System drive D: has 22 GB (64%) free of 35 GB
Total RAM: 255 MB (55% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:35, on 25/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\SeekService\seekservice.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\Documents and Settings\NICOLAS\Bureau\RSIT.exe
D:\Program Files\trend micro\NICOLAS.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RelevantKnowledge] D:\program files\relevantknowledge\rlvknlg.exe -boot
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - D:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: SeekService Service - Unknown owner - D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
###################
Utilisateurs de Vista /!\
▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
• Allez dans "Démarrer" puis Panneau de configuration.
• Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
• Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
• Validez par OK et redémarrez .
▶ Aides en images ( Uac ) : http://pagesperso-orange.fr/NosTools/uac_vista.html
########### [ Option 1 ( Recherche ) ]
▶ Télécharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Utilisateurs de Vista /!\
▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:
• Allez dans "Démarrer" puis Panneau de configuration.
• Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
• Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
• Validez par OK et redémarrez .
▶ Aides en images ( Uac ) : http://pagesperso-orange.fr/NosTools/uac_vista.html
########### [ Option 1 ( Recherche ) ]
▶ Télécharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Salut, j'espere que ta desinfection avance ^^
Voici un lien pour 1 tuto + telechargement:
https://www.malekal.com/tutorial-findykill/
Voici un lien pour 1 tuto + telechargement:
https://www.malekal.com/tutorial-findykill/
############################## | FindyKill V5.004 |
# User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
# Update on 17/07/09 by Chiquitine29
# Start at: 20:38:10 | 25/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
# D:\ # Disque fixe local # 34,34 Go (21,96 Go free) [Disque] # NTFS
# E:\ # Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
# I:\ # Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
# J:\ # Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32
############################## | Processus actifs |
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\SeekService\seekservice.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
################## | D: |
Présent ! E:\autorun.inf
Présent ! I:\autorun.inf
################## | D:\WINDOWS |
################## | D:\WINDOWS\system32 |
################## | D:\WINDOWS\system32\drivers |
################## | D:\Documents and Settings\NICOLAS\Application Data |
################## | D:\Documents and Settings\NICOLAS\Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.004 ! |
# User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
# Update on 17/07/09 by Chiquitine29
# Start at: 20:38:10 | 25/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
# D:\ # Disque fixe local # 34,34 Go (21,96 Go free) [Disque] # NTFS
# E:\ # Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
# F:\ # Disque CD-ROM
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
# I:\ # Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
# J:\ # Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32
############################## | Processus actifs |
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\SeekService\seekservice.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
################## | D: |
Présent ! E:\autorun.inf
Présent ! I:\autorun.inf
################## | D:\WINDOWS |
################## | D:\WINDOWS\system32 |
################## | D:\WINDOWS\system32\drivers |
################## | D:\Documents and Settings\NICOLAS\Application Data |
################## | D:\Documents and Settings\NICOLAS\Temporary Internet Files |
################## | Registre / Clés infectieuses |
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V5.004 ! |
Hey
Désolé,me suis trompé,ça a changer
toujours UAC desactivé
• Telecharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Désolé,me suis trompé,ça a changer
toujours UAC desactivé
• Telecharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
• Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
############################## | UsbFix V6.011 |
User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 21:27:31 | 25/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
D:\ -> Disque fixe local # 34,34 Go (22,06 Go free) [Disque] # NTFS
E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32
############################## | Processus actifs |
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\SeekService\seekservice.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Présent ! E:\autorun.inf
Présent ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{78d28214-2780-11de-9cf1-001970015d89}
Shell\AutoRun\command =I:\PStart.exe
HKCU\..\..\Explorer\MountPoints2\{829b26ef-2125-11de-accf-806d6172696f}
Shell\AutoRun\command =E:\setupSNK.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 21:27:31 | 25/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
D:\ -> Disque fixe local # 34,34 Go (22,06 Go free) [Disque] # NTFS
E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32
############################## | Processus actifs |
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\SeekService\seekservice.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Java\jre6\bin\jusched.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\wuauclt.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Présent ! E:\autorun.inf
Présent ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{78d28214-2780-11de-9cf1-001970015d89}
Shell\AutoRun\command =I:\PStart.exe
HKCU\..\..\Explorer\MountPoints2\{829b26ef-2125-11de-accf-806d6172696f}
Shell\AutoRun\command =E:\setupSNK.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
############################## | UsbFix V6.011 |
User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 21:54:14 | 25/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
D:\ -> Disque fixe local # 34,34 Go (22,13 Go free) [Disque] # NTFS
E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32
############################## | Processus actifs |
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | All Drives ... |
Supprimé ! E:\autorun.inf
Supprimé ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[08/08/2008 15:39|--a------|0] -> C:\AUTOEXEC.BAT
[24/07/2009 18:18|-rahs----|314] -> C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] -> C:\Bootfont.bin
[08/08/2008 15:39|--a------|0] -> C:\CONFIG.SYS
[08/08/2008 15:39|-rahs----|0] -> C:\IO.SYS
[04/04/2009 15:36|--a------|2684] -> C:\LGSInst.Log
[08/08/2008 15:39|-rahs----|0] -> C:\MSDOS.SYS
[19/04/2009 18:52|-rahs----|47564] -> C:\NTDETECT.COM
[02/05/2009 18:58|-rahs----|252240] -> C:\ntldr
[28/06/2009 14:29|--ahs----|402653184] -> C:\pagefile.sys
[08/04/2009 12:07|--a------|159] -> C:\Setup.log
[19/11/2008 20:44|--ah-----|232] -> C:\sqmdata00.sqm
[08/12/2008 20:07|--ah-----|268] -> C:\sqmdata01.sqm
[06/02/2009 18:58|--ah-----|268] -> C:\sqmdata02.sqm
[17/03/2009 19:06|--ah-----|304] -> C:\sqmdata03.sqm
[24/03/2009 19:55|--ah-----|268] -> C:\sqmdata04.sqm
[28/03/2009 14:30|--ah-----|268] -> C:\sqmdata05.sqm
[28/03/2009 14:35|--ah-----|268] -> C:\sqmdata06.sqm
[30/03/2009 18:36|--ah-----|268] -> C:\sqmdata07.sqm
[19/11/2008 20:44|--ah-----|244] -> C:\sqmnoopt00.sqm
[08/12/2008 20:07|--ah-----|244] -> C:\sqmnoopt01.sqm
[06/02/2009 18:58|--ah-----|244] -> C:\sqmnoopt02.sqm
[17/03/2009 19:06|--ah-----|244] -> C:\sqmnoopt03.sqm
[24/03/2009 19:55|--ah-----|244] -> C:\sqmnoopt04.sqm
[28/03/2009 14:30|--ah-----|244] -> C:\sqmnoopt05.sqm
[28/03/2009 14:35|--ah-----|244] -> C:\sqmnoopt06.sqm
[30/03/2009 18:36|--ah-----|244] -> C:\sqmnoopt07.sqm
[25/07/2009 20:39|--a------|3083] -> D:\FindyKill.txt
[?|?|?] -> D:\pagefile.sys
[25/07/2009 22:03|--a------|3667] -> D:\UsbFix.txt
[19/08/2004 16:10|--a------|28672] -> E:\setupSNK.exe
[17/07/2009 20:47|--a------|36] -> H:\Game Maker 6 Pro.txt
[25/07/2009 21:53|--a------|10812] -> H:\BOOTEX.LOG
[05/06/2009 19:03|--a------|650248] -> I:\PStart.exe
[22/07/2009 15:47|--a------|6785] -> I:\PStart.xml
[28/03/2009 12:01|--a------|549926352] -> J:\Grand Theft Auto.rar
[28/03/2009 11:39|--a------|2963971075] -> J:\Soldier of Fortune.rar
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |
User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 21:54:14 | 25/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Pentium(R) 4 CPU 2.40GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
D:\ -> Disque fixe local # 34,34 Go (22,13 Go free) [Disque] # NTFS
E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32
############################## | Processus actifs |
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre6\bin\jqs.exe
D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | All Drives ... |
Supprimé ! E:\autorun.inf
Supprimé ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[08/08/2008 15:39|--a------|0] -> C:\AUTOEXEC.BAT
[24/07/2009 18:18|-rahs----|314] -> C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] -> C:\Bootfont.bin
[08/08/2008 15:39|--a------|0] -> C:\CONFIG.SYS
[08/08/2008 15:39|-rahs----|0] -> C:\IO.SYS
[04/04/2009 15:36|--a------|2684] -> C:\LGSInst.Log
[08/08/2008 15:39|-rahs----|0] -> C:\MSDOS.SYS
[19/04/2009 18:52|-rahs----|47564] -> C:\NTDETECT.COM
[02/05/2009 18:58|-rahs----|252240] -> C:\ntldr
[28/06/2009 14:29|--ahs----|402653184] -> C:\pagefile.sys
[08/04/2009 12:07|--a------|159] -> C:\Setup.log
[19/11/2008 20:44|--ah-----|232] -> C:\sqmdata00.sqm
[08/12/2008 20:07|--ah-----|268] -> C:\sqmdata01.sqm
[06/02/2009 18:58|--ah-----|268] -> C:\sqmdata02.sqm
[17/03/2009 19:06|--ah-----|304] -> C:\sqmdata03.sqm
[24/03/2009 19:55|--ah-----|268] -> C:\sqmdata04.sqm
[28/03/2009 14:30|--ah-----|268] -> C:\sqmdata05.sqm
[28/03/2009 14:35|--ah-----|268] -> C:\sqmdata06.sqm
[30/03/2009 18:36|--ah-----|268] -> C:\sqmdata07.sqm
[19/11/2008 20:44|--ah-----|244] -> C:\sqmnoopt00.sqm
[08/12/2008 20:07|--ah-----|244] -> C:\sqmnoopt01.sqm
[06/02/2009 18:58|--ah-----|244] -> C:\sqmnoopt02.sqm
[17/03/2009 19:06|--ah-----|244] -> C:\sqmnoopt03.sqm
[24/03/2009 19:55|--ah-----|244] -> C:\sqmnoopt04.sqm
[28/03/2009 14:30|--ah-----|244] -> C:\sqmnoopt05.sqm
[28/03/2009 14:35|--ah-----|244] -> C:\sqmnoopt06.sqm
[30/03/2009 18:36|--ah-----|244] -> C:\sqmnoopt07.sqm
[25/07/2009 20:39|--a------|3083] -> D:\FindyKill.txt
[?|?|?] -> D:\pagefile.sys
[25/07/2009 22:03|--a------|3667] -> D:\UsbFix.txt
[19/08/2004 16:10|--a------|28672] -> E:\setupSNK.exe
[17/07/2009 20:47|--a------|36] -> H:\Game Maker 6 Pro.txt
[25/07/2009 21:53|--a------|10812] -> H:\BOOTEX.LOG
[05/06/2009 19:03|--a------|650248] -> I:\PStart.exe
[22/07/2009 15:47|--a------|6785] -> I:\PStart.xml
[28/03/2009 12:01|--a------|549926352] -> J:\Grand Theft Auto.rar
[28/03/2009 11:39|--a------|2963971075] -> J:\Soldier of Fortune.rar
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.011 ! |