SOS PC infecté ! - Page 2

Précédent
  • 1
  • 2
progfann Messages postés 373 Statut Membre 23
 
Toujours pas de réponse :-(
0
XaTon Messages postés 2160 Statut Membre 208
 
J'ai telechargé flash desinfector à la place


Flash desinfector , c'est quoi ?

Essaye de telecharger Usbfix avec ce lien

> http://pagesperso-orange.fr/nostools/cariboost_files/UsbFix.exe
0
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Flash desinfector , c'est quoi ? 

Ah lala ...
https://forum.malekal.com/viewtopic.php?t=3045&start=

Bagle => FYK option 1 puis script si FYK ne passe pas (même renommé).
0
XaTon Messages postés 2160 Statut Membre 208
 
Flash desinfector , c'est quoi ? 


Ce que j ai voulus dire a travers cette question , c'est que en aucun cas j'ai demandé progfann de télécharge Flash desinfector

Et si tu veut , prend la désinfection , cela ne me gène pas

; )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 047
 
Non je te laisse poursuivre, je veille c'est tout.
Oui c'est sûr qu'il est allé le chercher tout seul ;-).
Allez je vous laisse tous les deux...
0
XaTon Messages postés 2160 Statut Membre 208
 
Essaye donc sur le 2eme miroir que je t'ai donné
0
progfann Messages postés 373 Statut Membre 23
 
USBFix.txt:

############################## | UsbFix V6.033 |

User : Assi@ (Administrateurs) # ASSIA
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:59:38 | 15/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Genuine Intel(R) CPU           T2050  @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 63,47 Go (43,14 Go free) # NTFS
D:\ -> Disque fixe local # 11,05 Go (10,63 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,77 Go (3,77 Go free) [@$$!@] # FAT32
G:\ -> Disque amovible # 971,12 Mo (169,89 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SkyTel.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe
C:\oracle\ora92\bin\omtsreco.exe
c:\oracle\ora92\bin\ORACLE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

C:\autorun.inf  
D:\autorun.inf  
F:\autorun.inf  
G:\winfile.jpg  

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{8b6203cc-7cfe-11de-b092-0018de6e9005}
ShEll\autOPlAY\cOmMand =F:\epimqd.pif 
ShEll\AutoRun\command =F:\epimqd.pif 
ShEll\EXpLOre\commAnD =F:\epimqd.pif 
ShEll\opEn\COMmanD =F:\epimqd.pif 

HKCU\..\..\Explorer\MountPoints2\{97c1966b-5b26-11de-b054-0018de6e9005}
Shell\AutoRun\command =eyt.exe 
Shell\open\Command =eyt.exe 

################## | ! Fin du rapport # UsbFix V6.033 ! |
0
XaTon Messages postés 2160 Statut Membre 208
 
~~~~~~~~~~~~~~~~> Usbfix <~~~~~~~~~~~~~~~~~~~

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note :

Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
progfann Messages postés 373 Statut Membre 23
 
0
XaTon Messages postés 2160 Statut Membre 208
 
Option 2
0
progfann Messages postés 373 Statut Membre 23
 
USBFix.txt:

############################## | UsbFix V6.033 |

User : Assi@ (Administrateurs) # ASSIA
Update on 14/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:15:18 | 15/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Genuine Intel(R) CPU           T2050  @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

C:\ -> Disque fixe local # 63,47 Go (43,1 Go free) # NTFS
D:\ -> Disque fixe local # 11,05 Go (10,63 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,77 Go (3,77 Go free) [@$$!@] # FAT32
G:\ -> Disque amovible # 971,12 Mo (169,89 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
c:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe
C:\oracle\ora92\bin\omtsreco.exe
c:\oracle\ora92\bin\ORACLE.EXE
C:\WINDOWS\system32\svchost.exe
C:\oracle\ora92\bin\oradim.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\autorun.inf 
Supprimé ! D:\autorun.inf 
Supprimé ! F:\autorun.inf 
Supprimé ! G:\winfile.jpg 

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{8b6203cc-7cfe-11de-b092-0018de6e9005}\Shell\AutoRun\Command  
Supprimé ! HKCU\...\Explorer\MountPoints2\{97c1966b-5b26-11de-b054-0018de6e9005}\Shell\AutoRun\Command  

################## | Listing des fichiers présent |

[14/09/2009 15:59|--a------|13] C:\assia.txt 
[02/06/2009 23:32|--a------|0] C:\AUTOEXEC.BAT 
[14/09/2009 16:03|---hs----|212] C:\boot.ini 
[28/08/2001 12:00|-rahs----|4952] C:\Bootfont.bin 
[02/06/2009 23:32|--a------|0] C:\CONFIG.SYS 
[02/06/2009 23:32|-rahs----|0] C:\IO.SYS 
[02/06/2009 23:32|-rahs----|0] C:\MSDOS.SYS 
[03/08/2004 22:38|-rahs----|47564] C:\NTDETECT.COM 
[03/08/2004 22:59|-rahs----|251712] C:\ntldr 
[?|?|?] C:\pagefile.sys 
[03/06/2009 22:44|--ah-----|268] C:\sqmdata00.sqm 
[18/06/2009 12:03|--ah-----|232] C:\sqmdata01.sqm 
[31/07/2009 09:16|--ah-----|232] C:\sqmdata02.sqm 
[31/07/2009 17:00|--ah-----|232] C:\sqmdata03.sqm 
[01/08/2009 11:24|--ah-----|232] C:\sqmdata04.sqm 
[03/06/2009 22:44|--ah-----|244] C:\sqmnoopt00.sqm 
[18/06/2009 12:03|--ah-----|244] C:\sqmnoopt01.sqm 
[31/07/2009 09:16|--ah-----|244] C:\sqmnoopt02.sqm 
[31/07/2009 17:00|--ah-----|244] C:\sqmnoopt03.sqm 
[01/08/2009 11:24|--ah-----|244] C:\sqmnoopt04.sqm 
[15/09/2009 19:34|--a------|3256] C:\UsbFix.txt 
[12/09/2009 22:41|--a------|45056] F:\Vitamines.doc 
[10/09/2009 15:49|--a------|67072] F:\????.doc 
[10/11/2008 10:25|---hs----|4096] G:\tfs4_160.ess 

################## | Upload | 

Veuillez envoyer le fichier : C:\DOCUME~1\Assi@\Bureau\UsbFix_Upload_Me_ASSIA.zip : https://www.androidworld.fr/ 
Merci pour votre contribution .  

################## | ! Fin du rapport # UsbFix V6.033 ! |
0
Précédent
  • 1
  • 2