[Virus] Win32 Hidrag.a

Nomak49 -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour, comme beaucoup d'autres, j'ai été infecté par le virus Win 32 Hidrag qui infeste maintenant mon disque dur externe.
Je l'ai repéré avec Avira, et j'ai tenté de le supprimer avec USB Fix, XoftSpySE, SuperAntiSpyware..... sans résultat. Les trois quart du temps, ils ne me le repèrent même pas. J'ai du télécharger une quinzaine de logiciels mais entre ceux qu'il faut acheter, ceux qui ne fonctionnent pas sur mon pc, je galère....

Donc, je vous poste le rapport Hijack que j'obtiens en espérant que vous pourrez m'aider.
Le souci, c'est que je viens de me rendre compte qu'il n'y avait aucune mention de mon disque dur externe (G) dessus...

Logfile of HijackThis v1.99.1
Scan saved at 16:06:18, on 14/11/2009
Platform: Unknown Windows (WinNT 6.00.1905 SP1)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)

Running processes:
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\XoftSpySE6\XoftSpySE.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Users\ACER\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\system32\wuauclt.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\OpenOffice.org 3\program\swriter.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\MpcStar\mpcstar.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\ACER\hijackthis_199\HijackThis.exe

O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [XoftSpySE] "C:\Program Files\XoftSpySE6\XoftSpySE.exe" -NM -hidesplash
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
O23 - Service: XoftSpyService - ParetoLogic Inc. - C:\Program Files\Common Files\XoftSpySE\6\xoftspyservice.exe
A voir également:

11 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.
0
Nomak49
 
Allons y, je poste d'abord le fichier log.txt

ogfile of random's system information tool 1.06 (written by random/random)
Run by ACER at 2009-11-14 16:19:50
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
System drive C: has 14 GB (13%) free of 114 GB
Total RAM: 3070 MB (38% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:20:18, on 14/11/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18319)
Boot mode: Normal

Running processes:
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Windows\PLFSetI.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\XoftSpySE6\XoftSpySE.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Users\ACER\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Windows\system32\wuauclt.exe
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\OpenOffice.org 3\program\swriter.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\MpcStar\mpcstar.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\conime.exe
C:\Users\ACER\Downloads\a2AntiMalwareSetup.exe
C:\Users\ACER\AppData\Local\Temp\is-2DUED.tmp\a2AntiMalwareSetup.tmp
C:\Users\ACER\Downloads\RSIT.exe
C:\Program Files\trend micro\ACER.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\\PLFSetL.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [XoftSpySE] "C:\Program Files\XoftSpySE6\XoftSpySE.exe" -NM -hidesplash
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - https://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
O23 - Service: XoftSpyService - ParetoLogic Inc. - C:\Program Files\Common Files\XoftSpySE\6\xoftspyservice.exe
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur le programme UsbFix situé sur ton Bureau.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
Nomak49
 
Eh bien USBFix ne me trouve quedalle

################## | Fichiers # Dossiers infectieux |

G:\autorun.inf
G:\autorun.inf -> fichier appelé : "G:\RECYCLER\help.exe" ( Absent ! )

################## | Registre # Clés Run infectieuses |

[HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\F
shell\AutoRun\command =F:\RECYCLER\help.exe
shell\opEN\CoMmanD =F:\RECYCLER\help.exe

HKCU\..\..\Explorer\MountPoints2\H
shell\AutoRun\command =H:\RECYCLER\help.exe
shell\opEN\CoMmanD =H:\RECYCLER\help.exe

HKCU\..\..\Explorer\MountPoints2\{096fa707-80ef-11de-9cb8-00235a5af887}
shell\AutoRun\command =RECYCLER\help.exe
shell\opEN\CoMmanD =RECYCLER\help.exe

HKCU\..\..\Explorer\MountPoints2\{5d2606df-10f3-11de-95e8-806e6f6e6963}
shell\AutoRun\command =E:\Autorun.exe

HKCU\..\..\Explorer\MountPoints2\{c0d63c6d-8258-11de-8e7d-00235a5af887}
shell\AutoRun\command =H:\RECYCLER\help.exe
shell\opEN\CoMmanD =H:\RECYCLER\help.exe

HKCU\..\..\Explorer\MountPoints2\{f215b5b0-84d9-11de-9da7-00242bd2abde}
shell\AutoRun\command =F:\autorun.exe

################## | Suspect | https://www.virustotal.com/gui/ |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bah si.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Double-clique sur UsbFix présent sur ton Bureau.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
0
Nomak49
 
Voilà le rapport, le virus est toujours là.... Je vais jamais arriver à me débarrasser de cette merde !!

################### | UsbFix V6.052 |

User : ACER (Administrateurs) # PC-DE-ACER
Update on 13/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:55:41 | 14/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Turion(tm) 64 X2 Mobile Technology TL-64
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 111,69 Go (12,8 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 111,43 Go (17,81 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,65 Go (17,32 Go free) [IOMEGA_HDD] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 532
C:\Windows\system32\csrss.exe 600
C:\Windows\system32\wininit.exe 652
C:\Windows\system32\csrss.exe 664
C:\Windows\system32\services.exe 716
C:\Windows\system32\lsass.exe 728
C:\Windows\system32\lsm.exe 736
C:\Windows\system32\winlogon.exe 828
C:\Windows\system32\svchost.exe 908
C:\Windows\system32\svchost.exe 988
C:\Windows\System32\svchost.exe 1084
C:\Windows\System32\svchost.exe 1116
C:\Windows\system32\svchost.exe 1148
C:\Windows\system32\SLsvc.exe 1224
C:\Windows\system32\LogonUI.exe 1260
C:\Windows\system32\svchost.exe 1296
C:\Windows\system32\svchost.exe 1424
C:\Windows\system32\WLANExt.exe 1596
C:\Windows\System32\spoolsv.exe 1708
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1736
C:\Windows\system32\svchost.exe 1784
C:\Program Files\a-squared Anti-Malware\a2service.exe 2032
C:\Acer\ALaunch\ALaunchSvc.exe 392
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 516
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe 544
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe 560
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 668
C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe 1388
C:\Acer\Empowering Technology\eNet\eNet Service.exe 788
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2064
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe 2092
C:\Windows\system32\rundll32.exe 2104
c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe 2112
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe 2148
C:\Acer\Mobility Center\MobilityService.exe 2272
C:\Program Files\McAfee\MPF\MPFSrv.exe 2324
C:\Program Files\McAfee\MSK\MskSrver.exe 2360
C:\Windows\system32\svchost.exe 2496
C:\Windows\system32\svchost.exe 2584
C:\Windows\System32\svchost.exe 2612
C:\Windows\system32\SearchIndexer.exe 2636
C:\Windows\system32\DRIVERS\xaudio.exe 2780
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe 2816
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2848
C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe 2888
C:\Acer\Empowering Technology\ePower\ePowerSvc.exe 3048
C:\Windows\system32\wbem\wmiprvse.exe 3172
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 3260
C:\Windows\system32\wbem\wmiprvse.exe 3304
C:\Windows\system32\wbem\unsecapp.exe 3444
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe 3564
C:\Windows\system32\taskeng.exe 3996
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe 1344
c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe 3804
C:\Windows\system32\Dwm.exe 2800
C:\Windows\Explorer.EXE 3344
C:\Windows\system32\runonce.exe 3404
c:\PROGRA~1\mcafee.com\agent\mcagent.exe 3356
C:\Windows\system32\taskeng.exe 2796

################## | Fichiers # Dossiers infectieux |

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{096fa707-80ef-11de-9cb8-00235a5af887}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5d2606df-10f3-11de-95e8-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c0d63c6d-8258-11de-8e7d-00235a5af887}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f215b5b0-84d9-11de-9da7-00242bd2abde}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[15/03/2009 01:03|--a------|90] C:\Arcade.log
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[20/03/2008 22:56|--a------|702884] C:\bknowsetup.log
[21/01/2008 03:34|-rahs----|333203] C:\bootmgr
[21/03/2008 06:18|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[19/10/2009 14:16|-rahs----|0] C:\IO.SYS
[19/10/2009 14:16|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[13/11/2009 22:35|--a------|4350] C:\resolve.log
[20/03/2008 22:46|--a------|426] C:\RHDSetup.log
[20/03/2008 22:56|--a------|86] C:\setup.log
[20/03/2008 23:37|--a------|162] C:\SoftDMA.log
[14/11/2009 19:00|--a------|4911] C:\UsbFix.txt
[10/11/2009 16:41|--a------|471739198] D:\Braquo.S01E01.FRENCH.HDTV.XviD-JMT.avi
[10/11/2009 16:53|--a------|471718706] D:\Braquo.S01E02.FRENCH.HDTV.XviD-JMT.avi
[20/10/2009 03:03|--a------|419022148] D:\Braquo.S01E03.FRENCH.HDTV.XviD-JMT- N›Way.avi
[20/10/2009 03:43|--a------|419190954] D:\Braquo.S01E04.FRENCH.HDTV.XviD-JMT- N›Way.avi
[27/10/2009 02:09|--a------|419141794] D:\Braquo.S01E05.FRENCH.HDTV.XviD-JMT.avi
[27/10/2009 02:39|--a------|418946058] D:\Braquo.S01E06.FRENCH.HDTV.XviD-JMT.avi
[11/11/2009 18:51|--a------|419103520] D:\Braquo.S01E07.FRENCH.DVDRip.XviD-JMT by N›Way.avi
[11/11/2009 19:01|--a------|419040938] D:\Braquo.S01E08.FiNAL.FRENCH.DVDRip.XviD-JMT by N›Way.avi
[12/11/2009 00:32|--a------|443731] D:\FlashForward.106.VOVF_v1.02.zip
[12/11/2009 00:33|--a------|217977] D:\FlashForward.1x07.ENFR.BT.zip
[27/10/2009 19:34|--a------|307714418] D:\FlashForward.S01E01.VOSTFR.Gillop.avi
[27/10/2009 20:42|--a------|335388674] D:\FlashForward.S01E02.VOSTFR.Gillop.avi
[28/10/2009 22:49|--a------|325863884] D:\FlashForward.S01E03.VOSTFR.Gillop.avi
[09/11/2009 02:37|--a------|326519116] D:\FlashForward.S01E04.VOSTFR.Gillop.avi
[25/10/2009 02:13|--a------|405031334] D:\FlashForward.S01E05.vostf.avi
[30/10/2009 02:05|--a------|367166188] D:\FlashForward.S01E06.hdtv.xvid-fever.avi
[03/11/2009 21:55|--a------|45093] D:\FlashForward.S01e06.hdtv.xvid-fever.srt
[07/11/2009 18:30|--a------|48279] D:\FlashForward.S01E07.HDTV.XviD-2HD.ass
[11/11/2009 23:11|--a------|367406344] D:\FlashForward.S01E07.HDTV.XviD-2HD.avi
[08/11/2009 19:04|--a------|45068] D:\FlashForward.S01E07.HDTV.XviD-2HD.srt
[20/05/2009 10:54|--a------|716992732] D:\Gomorra.2008[DVDrip]XviD[Ita].kitrinipapia.avi
[20/05/2009 10:41|--a------|85644] D:\Gomorra.2008[DVDrip]XviD[Ita].kitrinipapia.Fra.srt
[07/04/2009 19:51|--a------|860216606] D:\L'Ecole du Pouvoir EP2.avi
[26/10/2009 21:00|--a------|368582656] D:\Nip.Tuck.S06E01.HDTV.XviD-SYS.avi
[19/10/2009 08:14|--a------|50164] D:\Nip.Tuck.S06E01.HDTV.XviD-SYS.srt
[27/10/2009 16:44|--a------|366197158] D:\Supernatural.S04E06.HDTV.XviD-NoTV.avi
[27/10/2008 08:21|--a------|39662] D:\Supernatural.S04E06.HDTV.XviD-NoTV.srt
[10/11/2009 19:20|--a------|365594098] D:\Supernatural.S04E07.HDTV.XviD-NoTV.avi
[03/11/2008 12:11|--a------|41743] D:\Supernatural.S04E07.HDTV.XviD-NoTV.avi.srt
[12/11/2009 02:58|--a------|366092088] D:\Supernatural.S04E08.HDTV.XviD-NoTV.avi
[10/11/2008 11:45|--a------|41769] D:\Supernatural.S04E08.HDTV.XviD-NoTV.srt
[13/11/2009 19:46|--a------|366218276] D:\Supernatural.S04E09.HDTV.XviD-NoTV.avi
[12/11/2009 00:48|--a------|733976576] D:\WH13-101-102-MYOWIITUBE-DRAGONS.avi
[29/01/2009 22:19|---------|10219520] G:\Blindness.2008.DVDRIP-ZEKTORM.sub
[14/08/2008 12:44|--a------|839217152] G:\Southland Tales.avi
[01/05/2008 13:42|--a------|125759] G:\Southland Tales.srt
[06/01/2007 04:41|--a------|732956672] G:\The.Illusionist.DVDRip.FR_by.stitch[www.spacemen-team.net].avi
[06/07/2009 11:54|--a------|732727296] G:\The wrestler.avi
[13/11/2008 05:09|--a------|729040896] G:\Mariage chez les Bodins.avi
[27/10/2008 01:40|---------|727572480] G:\From Hell.avi
[25/12/2008 03:52|--a------|733452288] G:\Mad Max I (1979) French DVDrip xivd (condom be).avi
[05/05/2002 23:27|---------|104121] G:\From Hell.srt
[04/05/2008 18:19|--a------|734957568] G:\BLOODRAYNE.(2008).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[11/08/2008 19:13|---------|995307520] G:\American Gangster.avi
[27/07/2008 14:08|--a------|728512512] G:\Chasseurs.De.Dragons.2008.TRUEFRENCH.R5.XviD.avi
[04/10/2008 01:29|--a------|735064064] G:\Dikkenek French Dvdrip Xvid-Others.avi
[16/08/2008 23:26|---------|175906] G:\American Gangster.srt
[10/06/2008 21:33|---------|733913088] G:\Appleseed.avi
[29/05/2007 03:02|--a------|711087616] G:\Louis.de.Funes.La soupe aux choux (DivX - Fr).avi
[30/06/2007 17:24|---------|729675007] G:\[XCT] Delicatessen (1991) [XviD AAC{FR COMM} ST{EN DE ES IT NL PT COMM} CHAP].mkv
[08/10/2007 00:07|---------|733620224] G:\Apocalypto.FRENCH.DVDRiP.XViD-.avi
[02/03/2008 20:15|---------|86447] G:\Basic Instinct 1992 Special Edition.srt
[11/10/2008 13:43|--a------|735203328] G:\Indiana Jones and the Kingdom of the crystal skull.avi
[12/02/2008 09:21|--a------|734828544] G:\La folle histoire de l'espace(Mel Brooks 1987)Fr.DVDRip.HQ.Par.Nuro.avi
[25/07/2007 05:53|--a------|733462528] G:\Lancelot, Le Premier Chevalier 1994 Sean Connery Et R Geere Fr Divx.avi
[08/09/2008 05:09|---------|730617856] G:\Blue Velvet.avi
[09/09/2008 00:20|---------|70979] G:\Blue Velvet.srt
[16/07/2007 08:42|---------|735619072] G:\Carnets de voyage.avi
[26/12/2008 18:47|---------|83992] G:\Citizen Kane.srt
[27/12/2008 03:22|---------|734382196] G:\CITIZEN KANE.divx
[05/04/2009 19:17|---hs----|348160] G:\msvcr71.dll
[31/08/2008 10:59|---------|864651264] G:\Basic Instinct 1992 Special Edition.avi
[29/01/2009 22:17|---------|197866] G:\Blindness.2008.DVDRIP-ZEKTORM.idx
[29/01/2009 23:10|---------|733933041] G:\Blindness.2008.DVDRIP-ZEKTORM.mp4

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |

################## | Cracks / Keygens / Serials |

"D:\Jeux vid‚os\[PC] Alien VS Predator 2\Crack\AVP2.exe"
31/10/2001 23:31 |Size 5292032 |Crc32 39606af6 |Md5 4516d71e19b3b44732ba035382530873

"C:\Users\ACER\Downloads\Logiciels, patchs etc\Crack_No-CD.rar"
-> contain : daemon347.exe

"D:\Jeux vid‚os\[PC] Alien VS Predator 2\Crack\AVP2.rar"
-> contain : AVP2.exe

"G:\Applications\Crack_No-CD.rar"
-> contain : daemon347.exe

################## | ! Fin du rapport # UsbFix V6.052 ! |
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"le virus est toujours là...."

--> Comment ça ?
0
Nomak49
 
je reçois toujours des alertes de mon antivirus.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
McAfee ou AntiVir ?

D'ailleurs, il faut en désinstaller un.
0
Nomak49
 
AntiVir qui s'avère incapable de s'en débarrasser.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.

--> Dans AntiVir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.

--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.

Tutoriel sur AntiVir.
0