Un pc qui devient fou - Page 2

  1. Contributeur sécurité
    Bonjour,

    ok maintenant :

    ! Déconnectes toi et fermes toutes applications en cours !

    ● tutoriel nettoyage

    ● Relances "Ad-remover" : au menu principal choisi l'option "L" .

    ● Laisse travailler l'outil et ne touche plus à rien

    ● Postes le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
    0
    1. bonjour,
      voici le rapport
      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
      .
      Mit à jour par C_XX le 17.10.2009 à 11:48
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 12:32:42, 18/10/2009 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: NOM-W8KZ05N5F7S | Utilisateur actuel: Propri‚taire
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      .
      C:\Casino\Casino Tropez

      (!) -- Fichiers temporaires supprimés.

      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.0.14 [fr] *
      .
      Nom du profil: mkbcmxl0.default (Propri‚taire)
      .
      (Prefs.js) user_pref("browser.search.defaultenginename", "Live Search");
      (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
      (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
      (Prefs.js) user_pref("browser.startup.homepage", "google.fr");
      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials ... ) ==============
      .
      C:\Documents and Settings\Propri‚taire\Local Settings\Temp\patch.exe
      C:\Documents and Settings\Propri'taire\Application Data\HouseCall 6.6\patch.exe
      .
      ===================================
      .
      2307 Octet(s) - C:\Ad-Report-CLEAN[1].log
      2419 Octet(s) - C:\Ad-Report-SCAN[1].log
      .
      1427 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
      76 Fichier(s) - C:\WINDOWS\Temp
      .
      20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      6069 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 13:09:42 | 18/10/2009 - CLEAN[1]
      .
      ============== E.O.F ==============
      .
      0
      1. bonjour,
        .
        ======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
        .
        Mit à jour par C_XX le 17.10.2009 à 11:48
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 12:32:42, 18/10/2009 | Mode Normal | Option: CLEAN
        Exécuté de: C:\Program Files\Ad-Remover\
        Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
        Nom du PC: NOM-W8KZ05N5F7S | Utilisateur actuel: Propri‚taire
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .

        .
        C:\Casino\Casino Tropez

        (!) -- Fichiers temporaires supprimés.

        .
        ============== Scan additionnel ==============
        .
        .
        * Mozilla FireFox Version 3.0.14 [fr] *
        .
        Nom du profil: mkbcmxl0.default (Propri‚taire)
        .
        (Prefs.js) user_pref("browser.search.defaultenginename", "Live Search");
        (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
        (Prefs.js) user_pref("browser.search.defaulturl", "hxxp://search.live.com/results.aspx?FORM=IEFM1&q=");
        (Prefs.js) user_pref("browser.startup.homepage", "google.fr");
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.14");
        .
        .
        * Internet Explorer Version 8.0.6001.18702 *
        .
        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
        .
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/
        Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
        .
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://search.msn.com/spbasic.htm
        .
        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
        .
        Tabs: res://ieframe.dll/tabswelcome.htm
        .
        ============== Suspect (Cracks, Serials ... ) ==============
        .
        C:\Documents and Settings\Propri‚taire\Local Settings\Temp\patch.exe
        C:\Documents and Settings\Propri'taire\Application Data\HouseCall 6.6\patch.exe
        .
        ===================================
        .
        2307 Octet(s) - C:\Ad-Report-CLEAN[1].log
        2419 Octet(s) - C:\Ad-Report-SCAN[1].log
        .
        1427 Fichier(s) - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
        76 Fichier(s) - C:\WINDOWS\Temp
        .
        20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
        6069 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
        .
        Fin à: 13:09:42 | 18/10/2009 - CLEAN[1]
        .
        ============== E.O.F ==============
        .
        0
        1. heu jai oubliee de fermer les applications en cours du coup ca me disait un tel a rencontre un probleme et a dut fermer... c est grave???
          0
          1. Contributeur sécurité
            L'outil a bien terminé donc ce n'est pas trop grave..

            Maintenant fais ceci stp :

            Option 1 - Recherche en mode normal :

            ▶ télécharge smitfraudfix et enregistre le sur le bureau

            ▶ Sous XP : Double clique sur smitfraudfix puis exécuter

            ▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

            ▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

            (attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

            ▶ copier/coller le rapport dans la réponse.

            Voici un tutoriel sonore et animé en cas de problème d'utilisation

            (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
            0
            1. j ai un message d erreur quand je veux le lancer:
              des fichiers d installation sont corrompus.telecharger une nouvelle copie et retenter l installation.
              heu ca fait un peu peur ca :s
              0
              1. ah oui il faut que je te dise kelke chose d important depuis kelke temps au demarrage de l ordi un message apparait : soproc.exe est introuvable verifier le chemin d acces... apres plusieurs recherches sur le net c apparemment un virus...
                0
                1. Contributeur sécurité
                  Supprime-le et réinstalle-le sur le bureau.

                  Nous nous occuperons de soproc.exe après ;)
                  0
                  1. voici le rapport:
                    SmitFraudFix v2.424

                    Rapport fait à 16:18:21,03, 18/10/2009
                    Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                    Le type du système de fichiers est NTFS
                    Fix executé en mode normal

                    »»»»»»»»»»»»»»»»»»»»»»»» Process

                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Avira\AntiVir Desktop\sched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Microsoft Money\System\mnyexpr.exe
                    C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                    C:\Program Files\PS2 Keyboard English Edition 2.0\kb_2k.exe
                    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\MsPMSPSv.exe
                    C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                    C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                    C:\Program Files\Windows Live\Contacts\wlcomm.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wscntfy.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\WINDOWS\system32\cmd.exe

                    »»»»»»»»»»»»»»»»»»»»»»»» hosts

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

                    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

                    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                    "Source"="About:Home"
                    "SubscribedURL"="About:Home"
                    "FriendlyName"="Ma page d'accueil"

                    »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    o4Patch
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    IEDFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    Agent.OMZ.Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    VACFix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    404Fix
                    Credits: Malware Analysis & Diagnostic
                    Code: S!Ri

                    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    SrchSTS.exe by S!Ri
                    Search SharedTaskScheduler's .dll

                    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                    "AppInit_DLLs"="MsgPlusLoader.dll"

                    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

                    »»»»»»»»»»»»»»»»»»»»»»»» RK

                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                    "System"=""

                    »»»»»»»»»»»»»»»»»»»»»»»» DNS

                    Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                    DNS Server Search Order: 212.27.40.241
                    DNS Server Search Order: 212.27.40.240

                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{8329A2AE-855D-4233-A8DB-CF0C394DF3FF}: DhcpNameServer=212.27.53.252 212.27.54.252
                    HKLM\SYSTEM\CCS\Services\Tcpip\..\{F397E145-03B1-4840-BFF2-82D903E88BFA}: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{8329A2AE-855D-4233-A8DB-CF0C394DF3FF}: DhcpNameServer=212.27.53.252 212.27.54.252
                    HKLM\SYSTEM\CS1\Services\Tcpip\..\{F397E145-03B1-4840-BFF2-82D903E88BFA}: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{8329A2AE-855D-4233-A8DB-CF0C394DF3FF}: DhcpNameServer=212.27.53.252 212.27.54.252
                    HKLM\SYSTEM\CS2\Services\Tcpip\..\{F397E145-03B1-4840-BFF2-82D903E88BFA}: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
                    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

                    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                    »»»»»»»»»»»»»»»»»»»»»»»» Fin
                    0
                    1. Contributeur sécurité
                      ▶ Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :

                      ▶ https://www.androidworld.fr/

                      ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                      ▶ tutoriel recherche

                      ▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

                      ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                      ▶ Choisi l'option 1 (recherche)

                      ▶ Laisse travailler l'outil

                      ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

                      * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                      * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                      * Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                      0
                      1. ############################## | UsbFix V6.042 |

                        User : Propriétaire (Administrateurs) # NOM-W8KZ05N5F7S
                        Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
                        Start at: 16:57:46 | 18/10/2009
                        Website : http://pagesperso-orange.fr/NosTools/index.html

                        Intel(R) Pentium(R) 4 CPU 2.80GHz
                        Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Disabled
                        AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                        A:\ -> Lecteur de disquettes 3 ½ pouces
                        C:\ -> Disque fixe local # 145,11 Go (58,74 Go free) [HP_PAVILION] # NTFS
                        D:\ -> Disque fixe local # 3,92 Go (813,8 Mo free) [HP_RECOVERY] # FAT32
                        E:\ -> Disque CD-ROM
                        F:\ -> Disque CD-ROM
                        G:\ -> Disque amovible
                        H:\ -> Disque amovible
                        I:\ -> Disque amovible
                        J:\ -> Disque amovible
                        K:\ -> Disque CD-ROM

                        ############################## | Processus actifs |

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Microsoft Money\System\mnyexpr.exe
                        C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\rundll32.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
                        C:\Program Files\PS2 Keyboard English Edition 2.0\kb_2k.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\MsPMSPSv.exe
                        C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                        C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                        C:\Program Files\Windows Live\Contacts\wlcomm.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\WINDOWS\system32\wuauclt.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\wbem\wmiprvse.exe

                        voici le rapport:
                        ################## | Fichiers # Dossiers infectieux |

                        D:\autorun.inf
                        D:\desktop.ini

                        ################## | Registre # Clés Run infectieuses |

                        ################## | Registre # Mountpoints2 |

                        HKCU\..\..\Explorer\MountPoints2\D
                        Shell\AutoRun\command =D:\Info.exe folder.htt 480 480

                        HKCU\..\..\Explorer\MountPoints2\{717a75a2-b1bb-11d8-8bec-806d6172696f}
                        Shell\AutoRun\command =D:\Info.exe folder.htt 480 480

                        ################## | ! Fin du rapport # UsbFix V6.042 ! |
                        0
                        1. Contributeur sécurité
                          ▶ Rends-toi à cette adresse afin de télécharger UsbFix (créé par Chiquitine29 & C_XX) :

                          ▶ https://www.androidworld.fr/

                          ▶ Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.

                          ▶ tutoriel recherche

                          ▶ Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

                          ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                          ▶ Choisi l'option 1 (recherche)

                          ▶ Laisse travailler l'outil

                          ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra

                          * Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

                          * Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

                          * Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                          Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                          Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
                          0
                          1. heu pk tu m envois la meme chose tu n as pas vu le rapport?
                            0
                            1. Contributeur sécurité
                              Oops... Désolé lol

                              ▶ tutoriel nettoyage

                              ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                              ▶ Double clic sur le raccourci UsbFix présent sur ton bureau

                              ▶ choisi l'option 2 ( Suppression )

                              ▶ Ton bureau disparaîtra et le pc redémarrera .

                              ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                              ▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

                              ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                              ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                              ▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

                              ▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

                              ▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                              ▶ Merci d'avance pour ta contribution !!
                              0
                              1. le voici:

                                ############################## | UsbFix V6.042 |

                                User : Propriétaire (Administrateurs) # NOM-W8KZ05N5F7S
                                Update on 15/10/2009 by Chiquitine29, C_XX & Chimay8
                                Start at: 19:03:57 | 18/10/2009
                                Website : http://pagesperso-orange.fr/NosTools/index.html

                                Intel(R) Pentium(R) 4 CPU 2.80GHz
                                Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
                                Internet Explorer 8.0.6001.18702
                                Windows Firewall Status : Disabled
                                AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

                                A:\ -> Lecteur de disquettes 3 ½ pouces
                                C:\ -> Disque fixe local # 145,11 Go (58,78 Go free) [HP_PAVILION] # NTFS
                                D:\ -> Disque fixe local # 3,92 Go (813,8 Mo free) [HP_RECOVERY] # FAT32
                                E:\ -> Disque CD-ROM
                                F:\ -> Disque CD-ROM
                                G:\ -> Disque amovible
                                H:\ -> Disque amovible
                                I:\ -> Disque amovible
                                J:\ -> Disque amovible
                                K:\ -> Disque CD-ROM

                                ############################## | Processus actifs |

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                                C:\WINDOWS\system32\nvsvc32.exe
                                C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\MsPMSPSv.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
                                C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
                                C:\WINDOWS\System32\alg.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe
                                C:\WINDOWS\system32\WgaTray.exe

                                ################## | Fichiers # Dossiers infectieux |

                                Supprimé ! D:\autorun.inf
                                Supprimé ! D:\desktop.ini

                                ################## | Registre # Clés Run infectieuses |

                                ################## | Registre # Mountpoints2 |

                                Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command

                                ################## | Listing des fichiers présent |

                                [18/10/2009 13:09|--a------|2687] C:\Ad-Report-CLEAN[1].log
                                [17/10/2009 21:51|--a------|2419] C:\Ad-Report-SCAN[1].log
                                [02/01/2004 02:34|--a------|0] C:\AUTOEXEC.BAT
                                [30/05/2004 00:14|-rahs----|196] C:\BOOT.BAK
                                [03/07/2009 18:23|-rahs----|291] C:\boot.ini
                                [20/09/2003 21:08|-rahs----|4952] C:\Bootfont.bin
                                [20/09/2003 19:38|-r-hs----|249136] C:\cmldr
                                [02/01/2004 02:34|--a------|0] C:\CONFIG.SYS
                                [25/08/2005 14:46|--a------|553] C:\CtDrvIns.log
                                [25/08/2005 14:47|--a------|3811] C:\CtDrvStp.log
                                [05/03/2007 12:20|--a------|95] C:\DownloadLog.txt
                                [04/05/2004 11:53|--a------|1645320] C:\gdiplus.dll
                                [?|?|?] C:\hiberfil.sys
                                [03/02/2008 22:04|--a------|40960] C:\HTGD0003.exe
                                [30/05/2004 14:06|--a------|41199] C:\INSTALL.LOG
                                [02/01/2004 02:34|-rahs----|0] C:\IO.SYS
                                [17/10/2009 12:03|--a------|16939] C:\lopR.txt
                                [09/11/2006 13:44|--a------|72392] C:\MACDR055.CST
                                [02/01/2004 02:34|-rahs----|0] C:\MSDOS.SYS
                                [28/12/2004 12:23|-rahs----|47564] C:\NTDETECT.COM
                                [05/09/2009 22:55|-rahs----|251712] C:\ntldr
                                [29/02/2004 17:44|--a------|52576] C:\orange.bmp
                                [?|?|?] C:\pagefile.sys
                                [28/12/2008 23:44|--a------|64616] C:\playground.log
                                [18/10/2009 16:19|--a------|5753] C:\rapport.txt
                                [18/10/2009 19:07|--a------|3423] C:\UsbFix.txt
                                [27/07/2001 21:07|---hs----|0] D:\AUTOEXEC.BAT
                                [09/01/2002 10:52|---hs----|244] D:\BOOT.INI
                                [17/08/2001 00:26|---hs----|237728] D:\CMLDR
                                [27/07/2001 21:07|---hs----|0] D:\CONFIG.SYS
                                [10/09/2002 08:21|---hs----|7850] D:\Folder.htt
                                [30/04/2001 11:16|---hs----|14] D:\GRAPH
                                [25/01/2002 09:21|---hs----|0] D:\GRAPH16
                                [10/09/2002 12:54|---hs----|40960] D:\Info.exe
                                [27/07/2001 21:07|---hs----|0] D:\IO.SYS
                                [27/07/2001 21:07|---hs----|0] D:\MSDOS.SYS
                                [25/07/2001 13:00|---hs----|45124] D:\NTDETECT.COM
                                [17/08/2001 06:32|---hs----|0] D:\NTFS
                                [25/07/2001 13:00|---hs----|222880] D:\NTLDR
                                [10/09/2002 05:58|---hs----|181616] D:\protect.ed
                                [05/02/2004 10:05|---hs----|36] D:\SaveFile.Dir
                                [30/04/2001 11:16|---hs----|14] D:\SVGA
                                [08/02/2002 15:44|---hs----|88038] D:\warning.BMP
                                [24/02/2004 17:38|--a------|498] D:\BATCH.OLD
                                [05/02/2004 10:28|---hs----|21] D:\BLOCK.RIN
                                [05/02/2004 10:29|---hs----|934] D:\MASTER.LOG
                                [18/08/2001 06:00|---hs----|10] D:\WIN51
                                [22/01/2001 06:00|---hs----|11] D:\WIN51.B2
                                [25/07/2001 06:00|---hs----|11] D:\WIN51.RC1
                                [25/07/2001 11:47|---hs----|11] D:\WIN51.RC2
                                [18/08/2001 06:00|---hs----|10] D:\WIN51IC
                                [20/03/2001 06:00|---hs----|11] D:\WIN51IC.B2
                                [25/07/2001 06:00|---hs----|11] D:\WIN51IC.RC1
                                [25/07/2001 06:00|---hs----|11] D:\WIN51IC.RC2
                                [17/08/2001 06:00|---hs----|10] D:\WIN51IP
                                [22/01/2001 06:00|---hs----|11] D:\WIN51IP.B2
                                [25/07/2001 11:47|---hs----|11] D:\WIN51IP.RC2
                                [17/08/2001 04:17|---hs----|184] D:\WINBOM.INI
                                [05/02/2004 10:29|--ahs----|934] D:\USER
                                [25/03/2004 15:15|--ahs----|1552] D:\BATCH.LOG

                                ################## | Vaccination |

                                # C:\autorun.inf -> Folder created by UsbFix.
                                # D:\autorun.inf -> Folder created by UsbFix.

                                ################## | Upload |

                                Veuillez envoyer le fichier : C:\DOCUME~1\PROPRI~1\Bureau\UsbFix_Upload_Me_NOM-W8KZ05N5F7S.zip : https://www.androidworld.fr/
                                Merci pour votre contribution .

                                ################## | ! Fin du rapport # UsbFix V6.042 ! |
                                0
                                1. Contributeur sécurité
                                  Ok maintenant :

                                  ▶ Télécharge Combofix de sUBs

                                  ▶ et enregistre le sur le Bureau.

                                  ▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

                                  Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

                                  https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                                  ▶ Je te conseille d'installer la console de récupération !!

                                  ensuite envois le rapport stp
                                  0
                                  1. comment je fais pour desactiver toutes les applications? et je ne comprends pas trop quand tu dis ca: garde en temps réel de l'antispyware dsl jsuis nulle :s
                                    0
                                    1. je voulais te demander aussi ou on en etait car je fais tout ce ke tu me dis mais je ne sais pas du tout ce qu il en est... peux tu m eclairer stp
                                      0
                                      1. Contributeur sécurité
                                        Tu dois désactiver toutes tes protections en temps réel... C-à-d ton antispyware (si tu as un antispyware qui te protège en temps réel) et ton antivirus.

                                        Je vois que tu n'as qu'Antivir... Donc désactive simplement Antivir ;)

                                        La désinfection est presque terminée ;)
                                        0
                                        1. bonjour,
                                          jai lancer combofix ce matin a 8h et je viens de l arreter car il ne se passait rien. Jai vu ke cela devait prendre 10min ou le double au pire. est ce normal kil n est pas finit au bout de plus de 2h30?
                                          0
                                          Précédent
                                          • 1
                                          • 2
                                          • 3