Supprimer Funny UST Scandal Avi.Exe

rosipote -  
 alain44 -
Bonjour,
après avoir passé quelques temps sur internet et sur ce forum, je ne trouve rien de bien facile pour supprimer le virus Funny UST Scandal Avi.Exe. Y a t il un lien pour télécharger un truc qui marche tout seul (mes compétences en informatique sont assez limitées...)
Merci d'avance
A voir également:

2 réponses

Utilisateur anonyme
 
Salut ,

• Télécharge UsbFix sur ton bureau .

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
https://www.androidworld.fr/

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur "UsbFix.exe" présent sur ton bureau .

• Choisis l'option F pour français et tape sur [entrée] .

• Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

• Laisse travailler l'outil.

Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
1
rosipote
 
Hum, merci d'avoir répondu si vite, voila le rapport demandé, normalement je n'avais le virus que sur ma clé... Mais j'ai un pote qui n a pas internet et qui a choppé le virus... Comment on peut faire pour lui, sachant que ce néadertalien est sous windows 2000 !!!


############################## | UsbFix V6.046 |

User : EMACHINE (Administrateurs) # TRESJOLI
Update on 29/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:37:16 | 29/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Disabled
AV : AntiVirus Firewall 8.01 8.01 [ Enabled | Updated ]
FW : AntiVirus Firewall 8.01[ Enabled ]8.01

C:\ -> Disque fixe local # 228,88 Go (54,46 Go free) # NTFS
D:\ -> Disque fixe local # 3,98 Go (2,46 Go free) # FAT32
E:\ -> Disque CD-ROM # 683,5 Mo (0 Mo free) [Rosi's disc] # CDFS
F:\ -> Disque amovible # 1,94 Go (1,9 Go free) # FAT
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque CD-ROM # 4,05 Go (0 Mo free) [Oblivion] # UDF
K:\ -> Disque CD-ROM
L:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

C:\Documents and Settings\EMACHINE\EMACHINE.0xe
C:\smp.bat
D:\autorun.inf
J:\autorun.inf

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\D
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480

HKCU\..\..\Explorer\MountPoints2\{13ca495c-08d0-11de-b5b9-4d6564696130}
Shell\AutoRun\command =F:\WDSetup.exe

HKCU\..\..\Explorer\MountPoints2\{239aa778-03bd-11dc-b241-4d6564696130}
Shell\Auto\command =L:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{26a0eb03-ca58-11dc-b39e-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{3f4ed33c-c981-11db-b1e3-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{4c0d6431-6aaf-11dd-b489-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{5deb184e-193a-11dd-b3ff-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{66cabcb9-47b2-11db-87b1-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480

HKCU\..\..\Explorer\MountPoints2\{810aaa13-f64c-11db-b22e-001676bbcc0e}
Shell\Auto\command =L:\AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

HKCU\..\..\Explorer\MountPoints2\{8b71a01a-ba93-11db-b1cf-4d6564696130}
Shell\Autoplay\Command =F:\smss.exe
Shell\AutoRun\command =F:\smss.exe
Shell\Explore\Command =F:\smss.exe
Shell\Open\Command =F:\smss.exe

HKCU\..\..\Explorer\MountPoints2\{9d131540-a034-11dd-b4fa-4d6564696130}
Shell\AutoRun\command =F:\gbm6n.exe
Shell\open\Command =F:\gbm6n.exe

HKCU\..\..\Explorer\MountPoints2\{a8ad28d6-b00e-11dc-b37e-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{bfeafe4d-02d8-11dc-b23e-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{d8871191-38b8-11db-aaaf-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe folder.htt 480 480

HKCU\..\..\Explorer\MountPoints2\{f61b471a-bc7e-11dc-b387-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

HKCU\..\..\Explorer\MountPoints2\{ff5cec3f-f361-11db-b22a-4d6564696130}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\EMACHINE\Bureau\Cl‚ USB\[Tools standalone]\XP Keygen\XPKey.exe"
11/01/2002 23:00 |Size 18944 |Crc32 580643f4 |Md5 c9ecaf1796c5bcae44506cd57feb714f

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\age2_x1.exe"
04/09/2001 18:04 |Size 2699309 |Crc32 84ef8926 |Md5 f27238dfa1c3ec444152c85f01af30a0

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\AOCSETUP.EXE"
17/07/2000 13:58 |Size 544825 |Crc32 7b4a2675 |Md5 05b98bc86354e8e617c6eda0650b51a1

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\aoc2 crack et patchs\aoe2tc_crk.EXE"
23/01/2003 11:08 |Size 4188896 |Crc32 7a1e0379 |Md5 6e7f97ea81d54d0f5fe7f7ee38c2337b

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\aoc2 crack et patchs\aok-tc_patchAI.exe"
23/01/2003 11:05 |Size 267536 |Crc32 1c300b61 |Md5 e68183b5d9fbfa5ab46d4c023441c3fc

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\aoc2 crack et patchs\crack aoc2\age2_x1.exe"
04/09/2001 18:04 |Size 2699309 |Crc32 84ef8926 |Md5 f27238dfa1c3ec444152c85f01af30a0

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GAME\AGE2_X1\AGE2_X1.EXE"
04/09/2001 18:04 |Size 2699309 |Crc32 84ef8926 |Md5 f27238dfa1c3ec444152c85f01af30a0

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GAME\AGE2_X1\CLOKSPL.EXE"
29/07/2000 11:15 |Size 177152 |Crc32 f1c958ab |Md5 4b0b63831fc6fcf123f46701d96494e5

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GOODIES\AR405FRE.EXE"
17/07/2000 14:59 |Size 5982872 |Crc32 1cd931f8 |Md5 26a599bd669a33c91bb0df537a060790

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GOODIES\MACHINE\MACHINE.EXE"
25/05/2000 01:20 |Size 253952 |Crc32 e14a54bc |Md5 144709f2410186c3283e2fc681cee7d7

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GOODIES\MSZONE\ZONEA660.EXE"
05/04/2000 22:44 |Size 6928087 |Crc32 97701071 |Md5 16474ba69745cdd8d1bdf7834505533d

"C:\Documents and Settings\EMACHINE\Mes documents\Jeux\aoeII\crack.exe"
22/09/1999 04:43 |Size 28160 |Crc32 d335d598 |Md5 ede7433aa061e73e7be5d98381f73422

"C:\Documents and Settings\EMACHINE\Mes documents\Ma musique\aoeII\crack.exe"
22/09/1999 04:43 |Size 28160 |Crc32 d335d598 |Md5 ede7433aa061e73e7be5d98381f73422

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\AOCSETUP.EXE"
17/07/2000 13:58 |Size 544825 |Crc32 7b4a2675 |Md5 05b98bc86354e8e617c6eda0650b51a1

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\age2_x1.exe"
04/09/2001 18:04 |Size 2699309 |Crc32 67ee931d |Md5 0d3bb704c9da8699e5dc451952b07648

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GAME\AGE2_X1\AGE2_X1.EXE"
27/06/2000 23:09 |Size 341351 |Crc32 d0eabbfb |Md5 aa88790a7faead8c54c930cbe6fba5e8

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GAME\AGE2_X1\CLOKSPL.EXE"
29/07/2000 11:15 |Size 177152 |Crc32 f1c958ab |Md5 4b0b63831fc6fcf123f46701d96494e5

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GOODIES\AR405FRE.EXE"
17/07/2000 14:59 |Size 5982872 |Crc32 1cd931f8 |Md5 26a599bd669a33c91bb0df537a060790

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GOODIES\MACHINE\MACHINE.EXE"
25/05/2000 01:20 |Size 253952 |Crc32 e14a54bc |Md5 144709f2410186c3283e2fc681cee7d7

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\GOODIES\MSZONE\ZONEA660.EXE"
05/04/2000 22:44 |Size 6928087 |Crc32 97701071 |Md5 16474ba69745cdd8d1bdf7834505533d

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\aoc2 crack et patchs\aoe2tc_crk.EXE"
23/01/2003 11:08 |Size 4188896 |Crc32 7a1e0379 |Md5 6e7f97ea81d54d0f5fe7f7ee38c2337b

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\aoc2 crack et patchs\aok-tc_patchAI.exe"
23/01/2003 11:05 |Size 267536 |Crc32 1c300b61 |Md5 e68183b5d9fbfa5ab46d4c023441c3fc

"E:\2 Age Of Empires Ii The Conquerors Expension Crack Et Patch Fr Install Express-Pas Besoin De Graver S\aoc 2\aoc2 crack et patchs\crack aoc2\age2_x1.exe"
04/09/2001 18:04 |Size 2699309 |Crc32 84ef8926 |Md5 f27238dfa1c3ec444152c85f01af30a0


################## | ! Fin du rapport # UsbFix V6.046 ! |
0
alain44
 
Bonjour,
J'ai suivi vos recommandations.
Voici le rapport.

############################## | UsbFix V6.072 |

User : utilisateur (Administrateurs) # 3577ED1E21DA4C5
Update on 08/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:46:28 | 09/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100108-1] 4.8.1368 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 232,88 Go (212,14 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 189,91 Go (119,32 Go free) # NTFS
F:\ -> Disque amovible # 1,89 Go (1012,44 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 660
C:\WINDOWS\system32\csrss.exe 716
C:\WINDOWS\system32\winlogon.exe 740
C:\WINDOWS\system32\services.exe 784
C:\WINDOWS\system32\lsass.exe 796
C:\WINDOWS\system32\svchost.exe 972
C:\WINDOWS\system32\svchost.exe 1020
C:\WINDOWS\System32\svchost.exe 1164
C:\WINDOWS\system32\svchost.exe 1304
C:\WINDOWS\system32\svchost.exe 1380
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1420
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1468
C:\Program Files\Analog Devices\Core\smax4pnp.exe 1860
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe 1868
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1876
C:\WINDOWS\system32\RUNDLL32.EXE 1912
C:\WINDOWS\system32\rundll32.exe 1920
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe 1948
C:\Program Files\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe 1960
C:\Program Files\QuickTime\qttask.exe 1980
C:\WINDOWS\system32\ctfmon.exe 156
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 228
C:\Program Files\Messenger\msmsgs.exe 236
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe 240
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe 264
C:\Program Files\HOTALBUMMyBOX\MediaChecker.exe 336
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe 484
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN 492
C:\WINDOWS\system32\spoolsv.exe 1216
C:\WINDOWS\system32\svchost.exe 1660
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 1572
C:\WINDOWS\system32\svchost.exe 1644
C:\WINDOWS\system32\nvsvc32.exe 2244
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2312
C:\WINDOWS\system32\svchost.exe 2520
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 2624
C:\WINDOWS\system32\locator.exe 3200
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3260
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3360
C:\WINDOWS\System32\alg.exe 3900
C:\Program Files\Java\jre6\bin\jusched.exe 508
C:\Program Files\Java\jre6\bin\jqs.exe 1704
C:\WINDOWS\system32\wbem\wmiapsrv.exe 908
C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe 1088
C:\WINDOWS\explorer.exe 2824
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe 4016
C:\Program Files\Windows Media Player\wmplayer.exe 3384
C:\Program Files\Internet Explorer\iexplore.exe 3768
C:\Program Files\Internet Explorer\iexplore.exe 5064
C:\WINDOWS\system32\wbem\wmiprvse.exe 2820

################## | Elements infectieux |

C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\nerodeltmp.exe
F:\autorun.inf
F:\Funny UST Scandal.avi.exe
F:\smss.exe

################## | Registre |


################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{daec112c-c1e2-11dc-8e4e-000a9416fabf}
Shell\Autoplay\Command =smss.exe
Shell\AutoRun\command =smss.exe
Shell\Explore\Command =smss.exe
Shell\Open\Command =smss.exe

################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # UsbFix V6.072 ! |
0
Utilisateur anonyme
 
UsbFix , n est pas compatible windows 2000 , mais il peut utiliser flash difinctor

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur "UsbFix.exe" présent sur ton bureau .

• Choisis l' option F pour français et et tape sur [entrée] .

• choisis l'option 2 ( Suppression ) et tape sur [entrée].

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
1