Virus relevantknowledge sur tout mes supports

nikoladu49 Messages postés 258 Statut Membre -  
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
depuis 2 jours, sur mon vista sp1 x64, un icone de globe s'affichait toujours au demarrage de la session (c'est toujours pareil aujourd'hui). Parfois il ne s'affichait pas avant au moins une bonne demi-heure. Mais kan il s'affichait, le pc se figait. J'ai par ailleurs brancher ma cle usb et ma psp au vista(kan s'etai possible. Puis aujourd'hui, j'ai brancher ma psp sur mon xp (je ne savait toujour pa se k'etai le globe). Et puis tout a cout, le globe apparait sur mon xp mais le pc ne plante pas. J'ai donc pu voir le nom de l'icone: relevantknowledge.
J'ai fait des recherche et j'ai trouver plusieurs info sur ce trojan. Il est coriase et il fo fare des manipulations assez complexe pour l'anlever de l'ordinateur. Me voila donc avec mon vista, mon xp, ma cle et ma psp infecter par un gro virus. De plus, je ne s'ait pa commen l'enlever de mes support amovible.
J'ai vraiment besoin d'aide. Tout mes doc sont sur ma psp (j pa fai de copie)
j'esspere ke vous pourrez m'aider.
Merci d'avance
Configuration: Windows XP Internet Explorer 7.0

24 réponses

  • 1
  • 2
  1. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Salut,

    * Télécharge Malwarebytes anti malware

    * Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    * Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    * Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    * Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    * L'analyse peut durer un bon moment.....

    * Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    * Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    * Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    Puis :

    - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.

    1
  2. flo-91 Messages postés 5973 Statut Contributeur sécurité 1 120
     
    Salut,

    Je ne sais pas quel antivirus tu possedes mais desinstalle le et met avira antivir a la place:

    >Telecharge-le ici:

    https://www.clubic.com/telecharger-fiche10821-avira-antivir-personal-free-antivirus.html

    Parametre le ainsi puis lance un scan en mode sans echec:

    1°) Une fois installé, ouvrir la page centrale de démarrage.

    2°) Cliquer sur « configuration » (en haut a droite)

    3°) Cliquer sur la case « mode expert » (en haut a gauche)

    4°) Dans « fichiers », sélectionner « tout les fichiers »
    Dans « Autres réglages » ; sélectionner toutes les cases sauf « Ignorer les fichiers hors lignes »

    5°) Cliquer sur le petit « + » a coté de scanner dans le menu a gauche.

    6°) Cliquer sur "recherche", puis « archives », et TOUT sélectionner.

    7°) Dans le menu a gauche, sous archives, cliquer sur « Heuristique ». Tout sélectionner, et
    sélectionner « Haute détection »

    8°) Cliquer sur le petit « + » de « Guard »

    9°) Cliquer sur le petit « + » de "recherche".

    10°) Sélectionner l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche".
    Sélectionner l’option « Tout les fichiers » dans « fichiers »
    Sélectionner toutes les options dans « archives »

    11°) Cliquer sur le petit « + » dans « Généralitées » dans le menu a gauche

    12°) Sélectionner « catégorie étendues »

    13°) Engager l’option « tout sélectionner »

    A la fin de l'analyse clique sur "rapport" et post ce rapport.
    N'oublie pas de cliquer sur "tout reparer" a la fin du scan avira antivir pour supprimer les virus.
    0
  3. nikoladu49 Messages postés 258 Statut Membre 23
     
    je possede avast. je vai faire se ke tu ma di. merci.
    0
  4. nikoladu49 Messages postés 258 Statut Membre 23
     
    Pour les options c'est ok.
    Mais je ne sait pas comment lancer le mode sans echec et ou aller pour faire un scan.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. nikoladu49 Messages postés 258 Statut Membre 23
     
    Merci. J'ai commencer le premier scan et j'en est deja trouver plein des virus (espion et chevaux de troie). Mais a quoi il sert le deuxieme logiciel? Le premier ne suffi pas?
    0
  7. nikoladu49 Messages postés 258 Statut Membre 23
     
    J'ai oublier de dire que tout les virus que je trouve je les est supprimer. J'ai meme trouver un "rvtknlg.exe" ou un truc comme sa. C'est "relevantknowledge" en racoursie je suppose (il se trouvai dans des dossier inaccesible).
    0
  8. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Poste les 2 rappors,sans eux je peux rien faire...
    0
  9. nikoladu49 Messages postés 258 Statut Membre 23
     
    D'accord. J'vais poster le premier (appres 2 heure de scan). Le deuxieme je sais pas si je vais le faire se soir.
    0
  10. nikoladu49 Messages postés 258 Statut Membre 23
     
    Malwarebytes' Anti-Malware 1.39
    Version de la base de données: 2499
    Windows 5.1.2600 Service Pack 3

    25/07/2009 20:04:30
    mbam-log-2009-07-25 (20-04-30).txt

    Type de recherche: Examen complet (D:\|H:\|I:\|)
    Eléments examinés: 205784
    Temps écoulé: 1 hour(s), 50 minute(s), 10 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  11. nikoladu49 Messages postés 258 Statut Membre 23
     
    Voici le resultat du scan dans log.txt:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by NICOLAS at 2009-07-25 20:11:27
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive D: has 22 GB (64%) free of 35 GB
    Total RAM: 255 MB (55% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:12:35, on 25/07/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Java\jre6\bin\jqs.exe
    D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\SeekService\seekservice.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\WINDOWS\SOUNDMAN.EXE
    D:\Program Files\Java\jre6\bin\jusched.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    D:\Program Files\Avira\AntiVir Desktop\avguard.exe
    D:\Program Files\Avira\AntiVir Desktop\sched.exe
    D:\Documents and Settings\NICOLAS\Bureau\RSIT.exe
    D:\Program Files\trend micro\NICOLAS.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [ATIPTA] D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [ATICCC] "D:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
    O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [RelevantKnowledge] D:\program files\relevantknowledge\rlvknlg.exe -boot
    O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - D:\Program Files\NOS\bin\getPlus_HelperSvc.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: SeekService Service - Unknown owner - D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
    0
  12. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    ###################

    Utilisateurs de Vista /!\

    ▶ Désactivez le contrôle des comptes utilisateurs avant utilisation de cet outil:

    • Allez dans "Démarrer" puis Panneau de configuration.
    • Double Cliquez sur l'icône Comptes d'utilisateurs et sur "Activer ou désactiver le contrôle des comptes d'utilisateurs".
    • Décochez la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    • Validez par OK et redémarrez .

    ▶ Aides en images ( Uac ) : http://pagesperso-orange.fr/NosTools/uac_vista.html

    ########### [ Option 1 ( Recherche ) ]

    ▶ Télécharge FindyKill sur ton bureau :

    http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    • Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

    • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

    • Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin , sur le forum ...

    ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

    0
  13. nikoladu49 Messages postés 258 Statut Membre 23
     
    Petit soucis: ton lien de telechargement ne marche pas.
    0
  14. nikoladu49 Messages postés 258 Statut Membre 23
     
    merci pour le lien flo-91. Pour les virus, je pense avoir biento fini.
    0
  15. nikoladu49 Messages postés 258 Statut Membre 23
     
    ############################## | FindyKill V5.004 |

    # User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
    # Update on 17/07/09 by Chiquitine29
    # Start at: 20:38:10 | 25/07/2009
    # Website : http://pagesperso-orange.fr/NosTools/index.html

    # Intel(R) Pentium(R) 4 CPU 2.40GHz
    # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    # Internet Explorer 8.0.6001.18702
    # Windows Firewall Status : Enabled
    # AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

    # A:\ # Lecteur de disquettes 3 ½ pouces
    # C:\ # Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
    # D:\ # Disque fixe local # 34,34 Go (21,96 Go free) [Disque] # NTFS
    # E:\ # Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
    # F:\ # Disque CD-ROM
    # G:\ # Disque CD-ROM
    # H:\ # Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
    # I:\ # Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
    # J:\ # Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32

    ############################## | Processus actifs |

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\csrss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Java\jre6\bin\jqs.exe
    D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\SeekService\seekservice.exe
    D:\WINDOWS\System32\alg.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\WINDOWS\SOUNDMAN.EXE
    D:\Program Files\Java\jre6\bin\jusched.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    D:\Program Files\Avira\AntiVir Desktop\avguard.exe
    D:\Program Files\Avira\AntiVir Desktop\sched.exe
    D:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | D: |

    Présent ! E:\autorun.inf
    Présent ! I:\autorun.inf

    ################## | D:\WINDOWS |

    ################## | D:\WINDOWS\system32 |

    ################## | D:\WINDOWS\system32\drivers |

    ################## | D:\Documents and Settings\NICOLAS\Application Data |

    ################## | D:\Documents and Settings\NICOLAS\Temporary Internet Files |

    ################## | Registre / Clés infectieuses |

    ################## | Etat / Services / Informations |

    # Affichage des fichiers cachés : OK

    # Mode sans echec : OK

    # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
    # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
    # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
    # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
    # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
    # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # FindyKill V5.004 ! |
    0
  16. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Hey

    Désolé,me suis trompé,ça a changer

    toujours UAC desactivé

    • Telecharge et install UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

    • Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    • Laisse travailler l outil.

    • Ensuite post le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  17. nikoladu49 Messages postés 258 Statut Membre 23
     
    ############################## | UsbFix V6.011 |

    User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
    Update on 24/07/09 by Chiquitine29 & C_XX
    Start at: 21:27:31 | 25/07/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) 4 CPU 2.40GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
    D:\ -> Disque fixe local # 34,34 Go (22,06 Go free) [Disque] # NTFS
    E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
    F:\ -> Disque CD-ROM
    G:\ -> Disque CD-ROM
    H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
    I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
    J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32

    ############################## | Processus actifs |

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\csrss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Java\jre6\bin\jqs.exe
    D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\SeekService\seekservice.exe
    D:\WINDOWS\System32\alg.exe
    D:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    D:\WINDOWS\SOUNDMAN.EXE
    D:\Program Files\Java\jre6\bin\jusched.exe
    D:\WINDOWS\system32\ctfmon.exe
    D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    D:\Program Files\Avira\AntiVir Desktop\avguard.exe
    D:\Program Files\Avira\AntiVir Desktop\sched.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\WINDOWS\system32\wuauclt.exe
    D:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    Présent ! E:\autorun.inf
    Présent ! I:\autorun.inf

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{78d28214-2780-11de-9cf1-001970015d89}
    Shell\AutoRun\command =I:\PStart.exe

    HKCU\..\..\Explorer\MountPoints2\{829b26ef-2125-11de-accf-806d6172696f}
    Shell\AutoRun\command =E:\setupSNK.exe

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.011 ! |
    0
  18. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Relance usbfix

    Lance l'option 2

    colle le rapport
    0
  19. nikoladu49 Messages postés 258 Statut Membre 23
     
    ok
    0
  20. nikoladu49 Messages postés 258 Statut Membre 23
     
    ############################## | UsbFix V6.011 |

    User : NICOLAS (Administrateurs) # FERRE-9F3K0VN7C
    Update on 24/07/09 by Chiquitine29 & C_XX
    Start at: 21:54:14 | 25/07/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) 4 CPU 2.40GHz
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 37,25 Go (26,57 Go free) # NTFS
    D:\ -> Disque fixe local # 34,34 Go (22,13 Go free) [Disque] # NTFS
    E:\ -> Disque fixe local # 2,93 Go (2,93 Go free) [RECOVER] # FAT32
    F:\ -> Disque CD-ROM
    G:\ -> Disque CD-ROM
    H:\ -> Disque amovible # 1,84 Go (1,33 Go free) [NICOLAS F] # FAT
    I:\ -> Disque amovible # 7,51 Go (4,45 Go free) [NIKOLA PSP] # FAT32
    J:\ -> Disque amovible # 7,45 Go (416,32 Mo free) [NIKOLA USB] # FAT32

    ############################## | Processus actifs |

    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\csrss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\Ati2evxx.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Avira\AntiVir Desktop\sched.exe
    D:\WINDOWS\System32\svchost.exe
    D:\Program Files\Avira\AntiVir Desktop\avguard.exe
    D:\WINDOWS\system32\Ati2evxx.exe
    D:\WINDOWS\Explorer.EXE
    D:\Program Files\Java\jre6\bin\jqs.exe
    D:\Documents and Settings\All Users\Application Data\SeekService\seekservice115.exe
    D:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    ################## | All Drives ... |

    Supprimé ! E:\autorun.inf
    Supprimé ! I:\autorun.inf

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    ################## | Listing des fichiers présent |

    [08/08/2008 15:39|--a------|0] -> C:\AUTOEXEC.BAT
    [24/07/2009 18:18|-rahs----|314] -> C:\boot.ini
    [28/08/2001 14:00|-rahs----|4952] -> C:\Bootfont.bin
    [08/08/2008 15:39|--a------|0] -> C:\CONFIG.SYS
    [08/08/2008 15:39|-rahs----|0] -> C:\IO.SYS
    [04/04/2009 15:36|--a------|2684] -> C:\LGSInst.Log
    [08/08/2008 15:39|-rahs----|0] -> C:\MSDOS.SYS
    [19/04/2009 18:52|-rahs----|47564] -> C:\NTDETECT.COM
    [02/05/2009 18:58|-rahs----|252240] -> C:\ntldr
    [28/06/2009 14:29|--ahs----|402653184] -> C:\pagefile.sys
    [08/04/2009 12:07|--a------|159] -> C:\Setup.log
    [19/11/2008 20:44|--ah-----|232] -> C:\sqmdata00.sqm
    [08/12/2008 20:07|--ah-----|268] -> C:\sqmdata01.sqm
    [06/02/2009 18:58|--ah-----|268] -> C:\sqmdata02.sqm
    [17/03/2009 19:06|--ah-----|304] -> C:\sqmdata03.sqm
    [24/03/2009 19:55|--ah-----|268] -> C:\sqmdata04.sqm
    [28/03/2009 14:30|--ah-----|268] -> C:\sqmdata05.sqm
    [28/03/2009 14:35|--ah-----|268] -> C:\sqmdata06.sqm
    [30/03/2009 18:36|--ah-----|268] -> C:\sqmdata07.sqm
    [19/11/2008 20:44|--ah-----|244] -> C:\sqmnoopt00.sqm
    [08/12/2008 20:07|--ah-----|244] -> C:\sqmnoopt01.sqm
    [06/02/2009 18:58|--ah-----|244] -> C:\sqmnoopt02.sqm
    [17/03/2009 19:06|--ah-----|244] -> C:\sqmnoopt03.sqm
    [24/03/2009 19:55|--ah-----|244] -> C:\sqmnoopt04.sqm
    [28/03/2009 14:30|--ah-----|244] -> C:\sqmnoopt05.sqm
    [28/03/2009 14:35|--ah-----|244] -> C:\sqmnoopt06.sqm
    [30/03/2009 18:36|--ah-----|244] -> C:\sqmnoopt07.sqm
    [25/07/2009 20:39|--a------|3083] -> D:\FindyKill.txt
    [?|?|?] -> D:\pagefile.sys
    [25/07/2009 22:03|--a------|3667] -> D:\UsbFix.txt
    [19/08/2004 16:10|--a------|28672] -> E:\setupSNK.exe
    [17/07/2009 20:47|--a------|36] -> H:\Game Maker 6 Pro.txt
    [25/07/2009 21:53|--a------|10812] -> H:\BOOTEX.LOG
    [05/06/2009 19:03|--a------|650248] -> I:\PStart.exe
    [22/07/2009 15:47|--a------|6785] -> I:\PStart.xml
    [28/03/2009 12:01|--a------|549926352] -> J:\Grand Theft Auto.rar
    [28/03/2009 11:39|--a------|2963971075] -> J:\Soldier of Fortune.rar

    ################## | Vaccination |

    # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # J:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.011 ! |
    0
  • 1
  • 2