Bitdefender suite

Résolu/Fermé
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 - 2 nov. 2009 à 14:22
 Utilisateur anonyme - 25 nov. 2009 à 21:44
re :)
a gen-hackman
merci de m aider
voila le rapport :


############################## | UsbFix V6.047 |

User : HP_Administrateur (Administrateurs) # PAULINE
Update on 02/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:17:20 | 02/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled

C:\ -> Disque fixe local # 142,26 Go (118 Go free) [HP_PAVILION] # NTFS
D:\ -> Disque fixe local # 6,77 Go (830,83 Mo free) [HP_RECOVERY] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,53 Go (6,83 Go free) [AURELIA] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! D:\AUTORUN.FCB

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{659171ec-f295-11dd-87ac-0014a5e9e76a}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{de5bc176-3997-11de-88fa-0014a5e9e76a}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[10/11/2008 19:15|-rahs----|211] C:\BOOT.BAK
[19/10/2009 21:11|-rahs----|289] C:\boot.ini
[09/08/2004 22:00|-rahs----|4952] C:\Bootfont.bin
[09/08/2004 22:00|-r-hs----|263488] C:\cmldr
[?|?|?] C:\hiberfil.sys
[10/10/2005 12:34|-rahs----|0] C:\IO.SYS
[30/10/2009 20:14|--a------|49522] C:\Kill'em.txt
[10/10/2005 12:34|-rahs----|0] C:\MSDOS.SYS
[09/08/2004 22:00|-rahs----|47564] C:\NTDETECT.COM
[28/10/2009 13:46|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[02/11/2009 14:19|--a------|2985] C:\UsbFix.txt
[27/07/2001 08:07|---hs----|0] D:\AUTOEXEC.BAT
[09/01/2002 18:52|---hs----|244] D:\BOOT.INI
[16/08/2001 11:26|---hs----|237728] D:\CMLDR
[28/07/2001 06:07|---hs----|0] D:\CONFIG.SYS
[24/05/2005 20:48|---hs----|102] D:\Desktop.ini
[10/09/2002 02:21|---hs----|7850] D:\Folder.htt
[17/06/2001 09:31|---hs----|0] D:\GRAPH
[25/01/2002 02:21|---hs----|0] D:\GRAPH16
[29/11/2004 21:01|---hs----|73728] D:\Info.exe
[28/07/2001 06:07|---hs----|0] D:\IO.SYS
[28/07/2001 06:07|---hs----|0] D:\MSDOS.SYS
[25/07/2001 22:00|---hs----|45124] D:\NTDETECT.COM
[25/07/2001 22:00|---hs----|222880] D:\NTLDR
[09/09/2002 23:58|---hs----|181616] D:\protect.ed
[11/09/2006 23:27|---hs----|36] D:\SAVEFILE.DIR
[08/02/2002 01:44|---hs----|88038] D:\Warning.bmp
[11/09/2006 23:56|---hs----|926] D:\MASTER.LOG
[17/08/2001 00:32|---hs----|0] D:\Ntfs
[23/05/2001 13:19|---hs----|0] D:\Svga
[18/08/2001 00:00|---hs----|10] D:\Win51
[21/01/2001 23:00|---hs----|11] D:\Win51.b2
[25/07/2001 00:00|---hs----|11] D:\Win51.rc1
[25/07/2001 05:47|---hs----|11] D:\Win51.rc2
[18/08/2001 00:00|---hs----|10] D:\Win51ic
[19/03/2001 23:00|---hs----|11] D:\Win51ic.b2
[25/07/2001 00:00|---hs----|11] D:\Win51ic.rc1
[25/07/2001 00:00|---hs----|11] D:\Win51ic.rc2
[17/08/2001 00:00|---hs----|10] D:\Win51ip
[21/01/2001 23:00|---hs----|11] D:\Win51ip.b2
[25/07/2001 05:47|---hs----|11] D:\Win51ip.rc2
[16/08/2001 22:17|---hs----|184] D:\Winbom.ini
[11/09/2006 23:56|---hs----|6] D:\BLOCK.RIN
[11/09/2006 23:59|---hs----|0] D:\USER
[13/04/2008 19:34|--a------|28672] D:\setupSNK.exe
[30/10/2009 17:50|--a------|1197008] J:\FindyKill.exe
[30/10/2009 19:38|--a------|3612] J:\FindyKill2.txt
[30/10/2009 19:54|--a------|44173] J:\List'em.txt
[30/10/2009 20:14|--a------|49522] J:\Kill'em.txt
[01/11/2009 09:10|--a------|528384] J:\OTL.exe
[01/11/2009 09:14|--a------|245030] J:\OTL.Txt
[01/11/2009 09:14|--a------|59728] J:\Extras.Txt
[02/11/2009 13:57|--a------|807087] J:\UsbFix.exe
[02/11/2009 14:01|--a------|3352] J:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\HP_ADM~1\Bureau\UsbFix_Upload_Me_PAULINE.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.047 ! |

124 réponses

Utilisateur anonyme
2 nov. 2009 à 14:39
ok c'est mieux ainsi car en MP , si il y a un souci que je ne peux resoudre , personne ne pourra apporter son soutien ;)

refais OTL via cijoint stp
1
Utilisateur anonyme
2 nov. 2009 à 14:55
tu n as pas bien saisi....il faut continuer ici et non en MP

je te remets l'énoncé :

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt".
0
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 44
2 nov. 2009 à 14:59
0
Utilisateur anonyme
2 nov. 2009 à 15:10
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 44
2 nov. 2009 à 15:21
ok j essaierais de le faire ce soir car l ordi en question je n arrive pas a le connecter sur internet
merci :)
0
Utilisateur anonyme
2 nov. 2009 à 15:29
ok ;)
0
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 44
3 nov. 2009 à 10:38
bonjour

desolée j ai pas reussi a le rebrancher sur internet il veut pas :)
0
Utilisateur anonyme
3 nov. 2009 à 17:39
quels messages d'erreur as-tu si present ?
0
j ai pas de message quand je veux le connecter la connexion echoue :)
tanpis merci de ton aide kiss :)
0
Utilisateur anonyme
4 nov. 2009 à 08:45
ca ne me satisfait pas car tu repars bredouille......

et au moment d'OTL , il etait connecté ?
0
bonjour

non car je suis avec un autre ordi pour faire les manip car l ordi en question n est pas le mien j ai amené l ordi chez moi mais impossible de le connecter j ai essayé par wi fi integré par ethernet j ai rajouté aussi une clé wi fi rien a faire je lui avais fait malwarebyte's avira antivir etc il avait trouvé des virus (au moment ou il se connecter) je les ai supprimé et meme hier je l ai ramené chez la personne et il ne veut pas non plus se connecter pourtant il me dit qu il est connecté mais impossible d aller sur internet
0
Utilisateur anonyme
4 nov. 2009 à 10:41
essaie de remettre les option internet par defaut.....

sinon essaie ceci , c'est un nettoyeur a jour au moment de son telechargement :

▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

0
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 44
4 nov. 2009 à 10:47
ok je vais retourner la bas tantot ou je vais essayer d y aller ce matin et faire la manip' je t envoie le rapport apres merci :)
0
Utilisateur anonyme
4 nov. 2009 à 10:57
ok , à te lire ;)
0
il finit pas l analyse complete il me dit attention des virus ou objet ont ete detectés lors du scan de votre systeme il est recommandé de realiser une analyse complete (qu il veut pas finir) et de nettoyer l ordinateur si cela n a pas ete fait lors du scan
pour definir les actions a realiser lors de la detection des virus, selectionnez Options changer la configuration dans le menu du scanner
par la suite il est recommandé d utiliser la version complete de Dr web pour windows afin de beneficier de la meilleure protection antivirus
0
j ai redemarré et il m a fait une analyse et corriger quelques trucs
0
Utilisateur anonyme
4 nov. 2009 à 16:16
bien il faudrait qu'ils aient été supprimés ^^
0
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 44
4 nov. 2009 à 16:22
c'est usbfix qu il avait detecté je l ai supprimé
0
Utilisateur anonyme
4 nov. 2009 à 16:27
ok vois le changement rapport à internet
0
yiayia Messages postés 99 Date d'inscription mercredi 8 juillet 2009 Statut Membre Dernière intervention 11 novembre 2010 44
4 nov. 2009 à 16:39
non pareil je suis connecté mais rien quand j ouvre internet ou mozilla
0