Virus Win 32 - Page 2

Résolu
Précédent
  • 1
  • 2
  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    tu as remis l'option 1 d'usbfix et pas l'option 2

    recommence pour supprimer les infections

    puis

    scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

    ______________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    Kaspersky en ligne
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    0
  2. Goloum
     
    ############################## | UsbFix V6.011 |

    User : Kevin (Administrateurs) # ELEVE27
    Update on 24/07/09 by Chiquitine29 & C_XX
    Start at: 22:48:17 | 25.07.2009
    Website : http://pagesperso-orange.fr/NosTools/index.html

    Intel(R) Pentium(R) 4 CPU 1.50GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : Avira AntiVir PersonalEdition 8.0.1.30 [ Enabled | Updated ]
    AV : avast! antivirus 4.8.1335 [VPS 090725-0] 4.8.1335 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 19 Go (7.79 Go free) # NTFS
    D:\ -> Disque CD-ROM
    E:\ -> Disque fixe local # 9.54 Go (4.35 Go free) # FAT32
    F:\ -> Disque CD-ROM
    G:\ -> Disque CD-ROM
    H:\ -> Disque amovible # 3.73 Go (675.38 Mo free) [PIANTA 1I] # FAT32
    U:\ -> Disque fixe local # 5 Go (91.28 Mo free) [ThawSpace] # NTFS

    ############################## | Processus actifs |

    C:\windows\System32\smss.exe
    C:\windows\system32\csrss.exe
    C:\windows\system32\winlogon.exe
    C:\windows\system32\services.exe
    C:\windows\system32\lsass.exe
    C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\System32\svchost.exe
    C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\windows\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\windows\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\windows\CBTWlanSrv.exe
    C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Danware Data\NetOp School\STUDENT\NHOSTSVC.EXE
    C:\windows\Explorer.EXE
    C:\windows\system32\svchost.exe
    C:\Program Files\Faronics\Deep Freeze\Install C-0\_$Df\FrzState2k.exe
    C:\Program Files\Danware Data\NetOp School\STUDENT\NSTDW32.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\windows\system32\wscntfy.exe
    C:\windows\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Fichiers # Dossiers infectieux |

    ################## | All Drives ... |

    Supprimé ! H:\autorun.inf

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{00fac2f2-6ba3-11de-b359-0004230a5427}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{695671a0-dda8-11dd-b2f2-0004230a5427}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{7b593454-cd28-11dd-b2da-0004230a5427}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [13.10.2006 12:01|---------|11055567] -> C:\$Persi0.sys
    [13.10.2006 12:01|---------|5368709120] -> C:\$Persis0.dsk
    [01.10.2006 11:03|--a------|0] -> C:\AUTOEXEC.BAT
    [01.10.2006 17:02|--ahs----|185] -> C:\boot.ini
    [30.08.2002 14:00|-rahs----|4952] -> C:\Bootfont.bin
    [25.07.2009 18:06|--a------|1577] -> C:\cleannavi.txt
    [01.10.2006 11:03|--a------|0] -> C:\CONFIG.SYS
    [13.10.2006 12:01|--a------|0] -> C:\dfinstall.log
    [?|?|?] -> C:\hiberfil.sys
    [01.10.2006 11:03|-rahs----|0] -> C:\IO.SYS
    [01.10.2006 11:03|-rahs----|0] -> C:\MSDOS.SYS
    [03.08.2004 22:38|-rahs----|47564] -> C:\NTDETECT.COM
    [03.08.2004 22:59|-rahs----|251712] -> C:\ntldr
    [?|?|?] -> C:\pagefile.sys
    [26.01.2009 19:26|--a------|173] -> C:\pdisdk.log
    [25.07.2009 17:49|--a------|2006] -> C:\TB.txt
    [25.07.2009 23:01|--a------|3814] -> C:\UsbFix.txt
    [25.07.2009 15:39|--a------|20256208] -> E:\installation_ie8msn-xp.exe
    [25.07.2009 12:05|--a------|19415424] -> E:\style-xp-3-19-men-ingles.zip
    [28.06.2009 21:16|--ah-----|12292] -> H:\.DS_Store
    [06.07.2009 13:32|--ah-----|4096] -> H:\._Yvette Nussbaumer.doc
    [09.07.2009 14:40|-r-h-----|474] -> H:\winamp_cache_0001.xml
    [11.03.2009 08:31|--a------|89280] -> H:\StartPortableApps.exe
    [01.05.2007 11:05|--a------|145] -> U:\Connexion au Module ElŠve de Mathenpoche - S‚samath 2003.url
    [09.01.2008 12:01|--a------|150939648] -> U:\CV Lettres de Motivation.iso
    [16.05.2007 13:21|--a------|3458079] -> U:\FileZilla_2_2_32_setup.exe
    [16.11.2006 10:10|--a------|5711904] -> U:\Firefox Setup 2.0.exe
    [22.05.2007 13:55|--a------|292] -> U:\index.httl.htm
    [15.11.2006 20:14|--a------|1410680] -> U:\install_flash_player.exe
    [19.12.2007 10:12|--a------|14603672] -> U:\jre-6u3-windows-i586-p-s.exe
    [01.05.2007 10:38|--a------|115530] -> U:\Mathenpoche resau.htm
    [19.08.2004 16:10|--a------|28672] -> U:\setupSNK.exe
    [30.03.2007 14:29|--ahs----|34816] -> U:\Thumbs.db
    [31.01.2009 19:52|--a------|162280] -> U:\VirtualDJ Local Database v5.xml
    [30.11.2006 09:34|--ah-----|162] -> U:\~$njugaison anglais allemand.doc

    ################## | Vaccination |

    # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
    # U:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

    ################## | Cracks / Keygens / Serials |

    ################## | ! Fin du rapport # UsbFix V6.011 ! |
    0
  3. Goloum
     
    Malwarebytes' Anti-Malware 1.39
    Version de la base de données: 2421
    Windows 5.1.2600 Service Pack 2

    25.07.2009 23:21:53
    mbam-log-2009-07-25 (23-21-53).txt

    Type de recherche: Examen rapide
    Eléments examinés: 83340
    Temps écoulé: 9 minute(s), 18 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Registry Doktor 2009_is1 (Rogue.RegistryDoktor2009) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Documents and Settings\All Users\AVP 2009 (Malware.Trace) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Goloum
     
    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Sun, Jul 26, 2009 - 12:06:52

    --------------------------------------------------------------------------------

    Info d'analyse

    Fichiers scannés
    46179

    Infectés Fichiers
    9

    Virus Détectés

    Win32.Parite.B
    9

    --------------------------------------------------------------------------------

    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
    0
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok dommage que le rapport bitdefender ne montre pas les fichiers infectés:

    _______________

    utilise pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare 3 fois le registre) sans installer la barre yahoo
    (dans les options puis avancé :désactive la case: effacer les fichiers de plus de 48 heures)
    https://www.malekal.com/tutoriel-ccleaner/
    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    ________________

    Télécharge ToolsCleaner sur ton bureau.
    --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    _______________

    Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
    https://www.informatruc.com

    _________________
    voilà ! c'est fini!

    garde malwarebyte et ccleaner en complément d'antivir premium le reste à dû etre viré par tool cleaner

    bonne suite sauf si encore des soucis...
    0
  7. Goloum
     
    [ Rapport ToolsCleaner version 2.3.8 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\cleannavi.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\UsbFix.txt: trouvé !
    C:\Toolbar SD: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\Kevin\Bureau\Navilog1.exe: trouvé !
    C:\Documents and Settings\Kevin\Bureau\ToolBarSD.exe: trouvé !
    C:\Documents and Settings\Kevin\Bureau\UsbFix.lnk: trouvé !
    C:\Documents and Settings\Kevin\Bureau\Rsit.exe: trouvé !
    C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix: trouvé !
    C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Navilog1\Navilog1.bat: trouvé !
    C:\Program Files\Navilog1\catchme.exe: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Documents and Settings\Kevin\Bureau\Navilog1.exe: supprimé !
    C:\Documents and Settings\Kevin\Bureau\ToolBarSD.exe: supprimé !
    C:\Program Files\Navilog1\Navilog1.bat: supprimé !
    C:\Program Files\Navilog1\catchme.exe: supprimé !
    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\cleannavi.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\Kevin\Bureau\UsbFix.lnk: supprimé !
    C:\Documents and Settings\Kevin\Bureau\Rsit.exe: supprimé !
    C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Toolbar SD: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Documents and Settings\Kevin\Menu Démarrer\Programmes\UsbFix: supprimé !
    C:\Program Files\Navilog1: supprimé !

    Point de restauration crée !
    Corbeille vidée!
    Fichiers temporaires nettoyés !
    Sauvegarde du registre crée !
    0
  8. Goloum
     
    Okei merci jlpjlp pour tes consigne.

    Just une autre petite question. Je dois installer la nouvelle version Java mais quand je cmmence à l'installer l'ordi m'indique qu'elle est déja présente sur l'ordi. Il me dit ça 2 fois est ensuite il ne se passe plus rien. Comment faaire pr installer la nouvelle version ?
    0
  9. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    si on te dis que tu as la derniere version de java c'est que cela doit etre bon, pas besoin de remettre à jour dans ce cas

    a plus
    0
  10. Goloum
     
    Okai mai le prob c'est que les programmes comme limewire ou bittorrent ne fonctionnnes pas et me demande la nouvelle vesion java ki est soi-disant déja installée mai apparament inexistante.
    0
  11. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Mettre a jour java:
    https://javara.fr.malavida.com/

    Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
    Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
    Double-clique sur le répertoire JavaRa obtenu.
    Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
    Clique sur Search For Updates.
    Sélectionne Update Using jucheck.exe puis clique sur Search.
    Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
    Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
    Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
    Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
    (c:\JavaRa.log)
    Ferme l'application.

    si cela ne fonctionne pas

    https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

    tu peux désinstaller les vieilles versions.
    0
  12. Goloum
     
    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Tue Jul 28 10:05:05 2009

    Found and removed: C:\Documents and Settings\Kevin\Application Data\Sun\Java\jre1.6.0_11

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

    Found and removed: Software\JavaSoft\Java2D\1.6.0_05

    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

    ------------------------------------

    Finished reporting.
    0
  13. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok c'est bon pour java

    encore des soucis?
    0
  14. Goloum
     
    Nan c'est tout bon maitenant

    Merci encore pour ton aide, bonne suite !
    0
  15. Goloum
     
    Nan c'est tout bon maitenant

    Merci encore pour ton aide, bonne suite !
    0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok parfait

    tu peux mettre résolu et virer javara
    0
Précédent
  • 1
  • 2