Virus sur mon ordi a prepetition

Résolu
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour à tous,
depuis quelques jours j'ai des soucis sur mon ordi...

les symptomes :
tous mon ordi est tres lent encore pire avec IE8 je lance une page, il est pratiquement impossible de passer a la page suivante.

action faite :
apres la lecture des differents posts j'ai fait des recherches avec antivir et mbam.exe qui me trouve des virus je fait un scan-disque et redemarrage là c bon 2-3 jours et rebelotte la lenteur reprend de plus belle .

conclusion :
soit il reste une saleté non supprimer ou bien les gosses (ou moi) allant nous rechopper une saleté sur la route.

donc svp pourriez vous m'aider a faire un bon controle et nettoyage et comment me proteger?

merci
A voir également:

84 réponses

saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
merci voila le rapport


############################## | FindyKill V5.021 |

# User : chebouti (Administrateurs) # CHEBOUTI-9184BB
# Update on 10/12/2009 by Chiquitine29
# Start at: 23:46:53 | 19/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Duron(tm) Processor
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 39,08 Go (4,79 Go free) [RIME] # NTFS
# D:\ # Disque fixe local # 14,93 Go (1,75 Go free) [SARAH] # NTFS
# E:\ # Disque fixe local # 20,5 Go (12,26 Go free) [AMINE] # FAT32
# F:\ # Disque fixe local # 76,69 Go (15,94 Go free) [ALGERIE] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 983,7 Mo (225,73 Mo free) # FAT
# I:\ # Disque fixe local # 1397,26 Go (1309,65 Go free) [Iomega ScreenPlay HD] # NTFS

############################## | Processus actifs |

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
D:\Program Files\Avira\AntiVir Desktop\avgnt.exe
D:\Program Files\Salaat Time\SalaatTime.exe
D:\Program Files\Skype\Phone\Skype.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Skype\Plugin Manager\skypePM.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\notepad.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

################## | D: |


################## | D:\WINDOWS |


################## | D:\WINDOWS\system32 |


################## | D:\WINDOWS\system32\drivers |


################## | D:\Documents and Settings\chebouti\Application Data |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.021 ! |
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
>Relance Findykill :

• Double-cliquez sur FindyKill présent sur le Bureau.

• Choisissez l'option 2 (Suppression).

• Laissez travailler l'outil.

• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).

• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html

Note : l'UAC de Vista ne gêne plus FindyKill.
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
bjr Findykill a tourné toute la nuit mais le matin il etais sur un meme fichier sur le DD externe
j'ai supprimer le fichier mais pareil sur le meme support et au meme endroit avec un autre fichier
c'est ca la cause ?
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Quel est ce fichier ?

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
iview395.exe
et l'autre que j'ai effacé c je crois ixn-view.exe (pas sur de l'orthographe )
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Peux-tu faire analyser ces fichiers sur Virus Total et me poster le rapport stp.

C'est ici :


https://www.virustotal.com/gui/


Tu fais parcourir puis envoyer le fichier, à la fin, un rapport apparait, poste-le.
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.41 2009.11.11 -
AhnLab-V3 5.0.0.2 2009.11.11 -
AntiVir 7.9.1.61 2009.11.10 -
Antiy-AVL 2.0.3.7 2009.11.11 -
Authentium 5.2.0.5 2009.11.11 -
Avast 4.8.1351.0 2009.11.10 -
AVG 8.5.0.423 2009.11.11 -
BitDefender 7.2 2009.11.11 -
CAT-QuickHeal 10.00 2009.11.10 -
ClamAV 0.94.1 2009.11.10 PUA.Packed.ASPack212
Comodo 2915 2009.11.11 -
DrWeb 5.0.0.12182 2009.11.10 -
eSafe 7.0.17.0 2009.11.10 -
eTrust-Vet 35.1.7113 2009.11.10 -
F-Prot 4.5.1.85 2009.11.10 -
F-Secure 9.0.15370.0 2009.11.09 -
Fortinet 3.120.0.0 2009.11.10 -
GData 19 2009.11.11 -
Ikarus T3.1.1.74.0 2009.11.11 -
Jiangmin 11.0.800 2009.11.11 -
K7AntiVirus 7.10.893 2009.11.10 -
Kaspersky 7.0.0.125 2009.11.11 -
McAfee 5798 2009.11.10 -
McAfee+Artemis 5798 2009.11.10 -
McAfee-GW-Edition 6.8.5 2009.11.11 -
Microsoft 1.5202 2009.11.11 -
NOD32 4594 2009.11.11 -
Norman 6.03.02 2009.11.10 -
nProtect 2009.1.8.0 2009.11.11 -
Panda 10.0.2.2 2009.11.10 -
PCTools 7.0.3.5 2009.11.10 -
Prevx 3.0 2009.11.11 -
Rising 22.21.02.03 2009.11.11 Dropper.Win32.Undef.GEN
Sophos 4.47.0 2009.11.11 -
Sunbelt 3.2.1858.2 2009.11.11 -
Symantec 1.4.4.12 2009.11.11 -
TheHacker 6.5.0.2.065 2009.11.11 -
TrendMicro 9.0.0.1003 2009.11.11 -
VBA32 3.12.10.11 2009.11.10 -
ViRobot 2009.11.11.2030 2009.11.11 -
VirusBuster 4.6.5.0 2009.11.10 -
Information additionnelle
File size: 877056 bytes
MD5 : 7e94873d563229105f9852dc23488142
SHA1 : d09f04763ac75018767949037987dfb2f9df208b
SHA256: f36bade81f5258a1f9d870a9e587e080a03a5d8a0fecc6ec554cca7124400e82
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x151001
timedatestamp.....: 0x417FC3BC (Wed Oct 27 17:50:20 2004)
machinetype.......: 0x14C (Intel I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x6000 0x2200 7.86 bcad4fc7c8cfdc620f5ca67c3d77d67b
.rdata 0x7000 0x2000 0x800 7.70 0677c1bbf60ca1385af7d79c5229392e
.data 0x9000 0x2000 0xA00 7.12 0672e59ff1465b982315682b1f874fe5
.rsrc 0xB000 0x146000 0xD1200 8.00 3867044a2f966d41f2cbe5a3ad01369f
.aspack 0x151000 0x2000 0x1600 5.57 455ef7f2e31ad47e1caf006219cfd438
.adata 0x153000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e

( 8 imports )

> advapi32.dll: RegOpenKeyExA
> gdi32.dll: CreateFontIndirectA
> kernel32.dll: GetProcAddress, GetModuleHandleA, LoadLibraryA
> mfc42.dll: -
> msvcrt.dll: _except_handler3
> ole32.dll: CoInitialize
> shell32.dll: SHChangeNotify
> user32.dll: MessageBoxA

( 0 exports )

TrID : File type identification
68.0% (.EXE) Win32 Executable Generic (8527/13/3)
15.9% (.EXE) Generic Win/DOS Executable (2002/3)
15.9% (.EXE) DOS Executable Generic (2000/1)
0.0% (.CEL) Autodesk FLIC Image File (extensions: flc, fli, cel) (7/3)
ThreatExpert: https://www.symantec.com?md5=7e94873d563229105f9852dc23488142
ssdeep: 12288:FZyUC7iWTvRKjFoi6VfYAqUWgFgNhepSVQNoaukz62k2NAaGPDMye7Glzd2/PBFP:FZy/u6WH8Y7U7nOCrnz6L/DFeS4PBF
PEiD : ASPack v2.12
packers (Kaspersky): ASPack
packers (F-Prot): Aspack
RDS : NSRL Reference Data Set
-
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
j'espere que c celui la le rapport
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ok, tu as fait pour les 2 fichiers ?
Il faut faire pour les 2.
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
l'autre je l'avais supprimer avec shift+suppr
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Bon tu supprime l'autre fichier aussi et :



Tu peux relancer Findykill option 2 pour la suppression comme indiqué post 42 stp.


Puis :

>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.


0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Tu me dit quand tu aura fini, n'oublie pas de poster le log de Findykill option2.
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
ca viens de rebloquer sur 1 autre fichier j'ai du l'arreter encore
je suppose que je le verifie avec virustotal
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
j'ai fait une recherche avec findykill

############################## | FindyKill V6.004 |

# User : chebouti (Administrateurs) # CHEBOUTI-9184BB
# Update on 08/07/09 by Chiquitine29 & C_XX
# Start at: 11:07:45 | 10/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Duron(tm) Processor
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# AV : a-squared Anti-Malware 4 [ (!) Disabled | (!) Outdated ]
# FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 39,08 Go (2,68 Go free) [RIME] # NTFS
# D:\ # Disque fixe local # 14,93 Go (962,77 Mo free) [SARAH] # NTFS
# E:\ # Disque fixe local # 20,5 Go (4,29 Go free) [AMINE] # FAT32
# F:\ # Disque fixe local # 76,69 Go (3,24 Go free) [ALGERIE] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 983,7 Mo (205,69 Mo free) # FAT
# I:\ # Disque amovible # 983,7 Mo (738 Mo free) # FAT

############################## | Processus actifs |

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\logonui.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\ZoneLabs\vsmon.exe
D:\WINDOWS\system32\WgaTray.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Avira\AntiVir Desktop\sched.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\a-squared Anti-Malware\a2service.exe
D:\Program Files\Avira\AntiVir Desktop\avguard.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | D:\Documents and Settings\chebouti\Temporary Internet Files |


################## | All Drives ... |


################## | Autres ... |


################## | Registre # Clés Run infectieuses |

# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[12/06/2009 08:15|--a------|39420] - C:\aaw7boot.log
[19/07/2007 15:44|--a------|138] - C:\abdo255.ram
[10/03/2007 11:23|--a------|0] - C:\AUTOEXEC.BAT
[14/06/2009 00:24|---hs----|212] - C:\boot.ini
[05/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[10/03/2007 11:23|--a------|0] - C:\CONFIG.SYS
[10/03/2007 11:23|-rahs----|0] - C:\IO.SYS
[10/03/2007 11:23|-rahs----|0] - C:\MSDOS.SYS
[05/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[30/04/2008 17:26|-rahs----|252240] - C:\ntldr
[02/02/2009 00:23|--ahs----|1584635904] - C:\pagefile.sys
[11/04/2009 11:50|--a------|0] - C:\Push.FRENCH.BDRiP.XviD-SURViVAL.avi
[06/01/2008 02:06|--a------|12559904] - C:\SalaatTimeSetup.exe
[29/03/2007 21:13|--ahs----|8192] - C:\Thumbs.db
[10/07/2009 12:16|--a------|3164] - D:\FindyKill.txt
[?|?|?] - D:\hiberfil.sys
[29/08/2007 23:47|--a------|54600] - D:\npbittorrent.dll
[?|?|?] - D:\pagefile.sys
[18/01/2008 18:19|--a------|1563] - D:\RFScheduler.lnk
[08/07/2009 20:32|--a------|4284] - D:\UsbFix.txt
[11/04/2009 11:50|--a------|0] - E:\LA.NUIT AU MUSEE.avi
[11/04/2009 11:50|--a------|0] - F:\3.Pigs.And.A.Baby.STV.COMPLETE.NTSC.MULTi.DVDR.By.Kaam.iso
[11/04/2009 11:50|--a------|0] - F:\LA.NUIT AU MUSEE.avi
[02/04/2008 12:54|--a------|211557292] - F:\realisation2007-2.zip
[05/03/2009 23:08|--a------|133200062] - F:\RǸalisationd'unobjettechnique.rar
[13/04/2008 20:34|--a------|28672] - F:\setupSNK.exe
[10/02/2009 11:57|--ah-----|296] - H:\WMPInfo.xml
[16/01/2009 09:58|--a------|282069126] - H:\MVI_1053.AVI
[10/07/2009 10:32|--a------|1614] - H:\BOOTEX.LOG
[08/01/2009 11:43|--a------|15872] - H:\ACT4ME.WPS
[21/02/2008 18:37|-r-hs----|264] - H:\Desktop.ini
[18/05/2009 00:33|--a------|3227248] - H:\ccsetup219.exe
[05/06/2008 09:06|--a------|48908140] - H:\Q3ADemo.exe
[30/07/2006 15:08|--a------|5310900] - H:\120-akon-lonley.mp3
[10/01/2007 12:02|--a------|12220440] - H:\setupfre.exe
[16/10/2000 13:30|--a------|217088] - H:\SpaceMonger.exe
[27/11/2008 17:48|--a------|6718194] - H:\carte grise.bmp
[13/03/2007 17:42|--a------|255] - H:\code avast.rtf
[30/03/2007 09:34|--a------|6862849] - H:\Satsuki.Decoder.Pack.3.1.1.3.exe
[11/10/2007 15:24|--a------|1636040] - H:\constelec.zip
[20/05/2003 00:00|--a------|823296] - H:\WinRAR.exe
[21/02/2008 18:33|-r-hs----|264] - I:\Desktop.ini
[05/12/2007 12:27|--a------|296] - I:\WMPInfo.xml
[23/01/2007 18:08|--a------|244224] - I:\instal nota bene.doc
[29/01/2007 12:33|--a------|4179293] - I:\everest_everest_2.20_francais_12281.exe
[10/01/2007 12:02|--a------|12220440] - I:\setupfre.exe
[06/06/2007 11:24|--a------|1113514] - I:\ordinateur.zip
[01/10/2007 17:25|--a------|12390] - I:\MADEL.cao
[08/09/2001 00:17|--a------|3997755] - I:\TKGeomBase.dll
[08/09/2001 00:03|--a------|2383928] - I:\TKernel.dll
[08/09/2001 00:01|--a------|2150455] - I:\TKMath.dll
[08/09/2001 00:15|--a------|458806] - I:\TKG2d.dll
[23/01/2006 09:51|--a------|6212625] - I:\cap_b2i.exe
[10/12/2007 15:19|--a------|818428] - I:\DiskSpace_Explorer_Network_Edition_3.0.exe
[16/10/2000 12:30|--a------|217088] - I:\SpaceMonger.exe
[06/01/2008 16:56|--a------|14040777] - I:\klcodec365f.exe
[02/10/2008 10:36|--a------|69081] - I:\services_0755030K_2008.xml
[12/11/2008 08:53|--a------|1402] - I:\rayan.cao
[06/01/2009 08:33|--a------|1660] - I:\ACTND.WKS
[13/01/2009 10:34|--a------|11881] - I:\zhou-linna-portes cles classe groupe.cao
[14/01/2009 10:47|--a------|25088] - I:\WANG-5E.WKS
[14/01/2009 10:51|--a------|49664] - I:\WANG-5E1.WPS
[26/05/2009 11:11|--a------|20480] - I:\Tarik tak tak 4e2.doc
[05/06/2009 15:19|--a------|8452] - I:\ExportXML_Ssr.zip
[08/06/2009 06:40|--a------|1932] - I:\BOOTEX.LOG
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Ca bloque comment ca ?

Il faut laisser finir l'outil.
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
quand je dit ca bloque c dans le sens ou il tarde exessivement sur un fichier comme hier soir quand il resté toute la nuit sur un meme fichier
mais là c 3 heures
à moins qu'il faille le laisser plus longtemps
autre chose stp
j'ai d'autre cle usb (2) et 3 lecteur mp3 et 1 DD externe mais que 2 prise usb
faut il refaire la meme manip avec tous ces supports ?
et je fait quoi je relance findykill avec l'option 2 quel que soit le temps qu'il met ou je doit intervenir et quand?
merci a toi et excuse moi si je te complique la tache
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Fait ceci AVEC TOUS tes peripheriques branchés :



/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 2 (Suppression) et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.


• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


Puis, :

Tu as bien antivir alors fait ceci :


Configure avira comme ceci et lancer un scan après une mise à jour :

•Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.
cocher la case : Mode Expert( en haut à gauche de la fenêtre)..
=> Cliquer sur Scanner dans le volet de gauche :
> Dans "Fichiers" sélectionner Tous les fichiers.
> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.
> Dans "Autres réglages" cocher toutes les cases.
NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !
> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.
=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :
=> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification MOYEN !
=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/
Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip


Ensuite :


>Telecharge et installe le Logiciel Ccleaner ici :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


>Lances le programme et paramètre-le ainsi :

>Onglet "option" clique sur "avancé" décoche la case "effacer les fichiers temporaires de windows datant de plus de 48 heures".

>Nettoyage<

>Onglet "Nettoyeur" clique sur "analyser" puis sur "nettoyer", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a supprimer

>Onglet "registre" clique sur "rechercher les erreurs" puis "corriger les erreurs sélectionnées", tu refait l'opération jusqu'à ce qu'il n'y ai plus rien a réparer.

>Il est conseillé de garder l'outil sur son pc et de faire quotidiennement un nettoyage.
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
voici le rapport je m'occupe d'antivir et de ccleaner

############################## | UsbFix V6.066 |

User : chebouti (Administrateurs) # CHEBOUTI-9184BB
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:49:58 | 20/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Duron(tm) Processor
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
FW : ZoneAlarm Firewall[ (!) Disabled ]7.0.483.000

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 39,08 Go (4,79 Go free) [RIME] # NTFS
D:\ -> Disque fixe local # 14,93 Go (1,75 Go free) [SARAH] # NTFS
E:\ -> Disque fixe local # 20,5 Go (12,26 Go free) [AMINE] # FAT32
F:\ -> Disque fixe local # 76,69 Go (15,94 Go free) [ALGERIE] # NTFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 983,7 Mo (225,73 Mo free) # FAT
I:\ -> Disque fixe local # 1397,26 Go (1309,65 Go free) [Iomega ScreenPlay HD] # NTFS

############################## | Processus actifs |

D:\WINDOWS\System32\smss.exe 468
D:\WINDOWS\system32\csrss.exe 528
D:\WINDOWS\system32\winlogon.exe 556
D:\WINDOWS\system32\services.exe 600
D:\WINDOWS\system32\lsass.exe 612
D:\WINDOWS\system32\svchost.exe 780
D:\WINDOWS\system32\svchost.exe 824
D:\WINDOWS\System32\svchost.exe 908
D:\WINDOWS\system32\svchost.exe 1096
D:\WINDOWS\system32\svchost.exe 1268
D:\WINDOWS\system32\ZoneLabs\vsmon.exe 1304
D:\WINDOWS\system32\WgaTray.exe 1784
D:\WINDOWS\Explorer.EXE 1984
D:\WINDOWS\system32\spoolsv.exe 2044
D:\Program Files\Avira\AntiVir Desktop\sched.exe 412
D:\WINDOWS\system32\svchost.exe 1140
D:\Program Files\Avira\AntiVir Desktop\avguard.exe 1344
D:\WINDOWS\System32\svchost.exe 1232
D:\Program Files\Java\jre6\bin\jqs.exe 1760
D:\WINDOWS\system32\svchost.exe 2072
D:\WINDOWS\system32\wuauclt.exe 2476
D:\WINDOWS\system32\wbem\wmiprvse.exe 2640

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1801674531-1606980848-1343024091-1003
Supprimé ! D:\Recycler\S-1-5-21-1801674531-1606980848-1343024091-1003
Supprimé ! F:\Recycler\S-1-5-21-1801674531-1606980848-1343024091-1003
Supprimé ! I:\Recycler\S-1-5-21-1801674531-1606980848-1343024091-1003

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[12/06/2009 07:15|--a------|39420] C:\aaw7boot.log
[19/07/2007 14:44|--a------|138] C:\abdo255.ram
[10/03/2007 10:23|--a------|0] C:\AUTOEXEC.BAT
[13/06/2009 23:24|---hs----|212] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[11/04/2009 10:50|--a------|0] C:\Bronson.TRUEFRENCH.DVDrip.XviD-BOWSER.avi
[10/03/2007 10:23|--a------|0] C:\CONFIG.SYS
[10/03/2007 10:23|-rahs----|0] C:\IO.SYS
[10/03/2007 10:23|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[30/04/2008 16:26|-rahs----|252240] C:\ntldr
[01/02/2009 23:23|--ahs----|1584635904] C:\pagefile.sys
[06/01/2008 01:06|--a------|12559904] C:\SalaatTimeSetup.exe
[29/03/2007 20:13|--ahs----|8192] C:\Thumbs.db
[13/12/2009 15:35|--a------|4950] D:\Ad-Report-CLEAN[1].log
[20/12/2009 12:21|--a------|2222] D:\FindyKill.txt
[10/07/2009 11:16|--a------|6124] D:\FindyKill2.txt
[11/04/2009 10:50|--a------|0] D:\G.Force.FRENCH.DVDRiP.XViD-SURViVAL.avi
[?|?|?] D:\hiberfil.sys
[13/12/2009 14:22|--a------|3370] D:\Kill'em.txt
[13/12/2009 12:31|--a------|12179] D:\List'em.txt
[29/08/2007 22:47|--a------|54600] D:\npbittorrent.dll
[?|?|?] D:\pagefile.sys
[11/07/2009 09:01|--a------|662] D:\resultat.txt
[18/01/2008 17:19|--a------|1563] D:\RFScheduler.lnk
[13/12/2009 22:52|--a------|2207] D:\TCleaner.txt
[20/12/2009 15:06|--a------|3829] D:\UsbFix.txt
[03/07/2007 16:55|--a------|2279890] E:\Notice.exe
[11/04/2009 11:50|--a------|0] E:\Osmosis.Jones.2001.FRENCH.DVDRiP.XViD-1NC0GN1T0.avi
[11/04/2009 10:50|--a------|0] F:\3.Pigs.And.A.Baby.STV.COMPLETE.NTSC.MULTi.DVDR.By.Kaam.iso
[11/04/2009 10:50|--a------|0] F:\Explorers.(1985).Fr.avi
[02/04/2008 11:54|--a------|211557292] F:\realisation2007-2.zip
[05/03/2009 22:08|--a------|133200062] F:\RǸalisationd'unobjettechnique.rar
[13/04/2008 19:34|--a------|28672] F:\setupSNK.exe
[10/02/2009 11:57|--ah-----|296] H:\WMPInfo.xml
[19/11/2009 12:05|--a------|46592] H:\TEXTE2.WPS
[10/07/2009 10:32|--a------|1614] H:\BOOTEX.LOG
[03/12/2009 11:34|--a------|48640] H:\ZOZO.WPS
[21/02/2008 18:37|-r-hs----|264] H:\Desktop.ini
[18/05/2009 00:33|--a------|3227248] H:\ccsetup219.exe
[05/06/2008 09:06|--a------|48908140] H:\Q3ADemo.exe
[30/07/2006 15:08|--a------|5310900] H:\120-akon-lonley.mp3
[10/01/2007 12:02|--a------|12220440] H:\setupfre.exe
[16/10/2000 13:30|--a------|217088] H:\SpaceMonger.exe
[27/11/2008 17:48|--a------|6718194] H:\carte grise.bmp
[13/03/2007 17:42|--a------|255] H:\code avast.rtf
[30/06/2009 12:54|--a------|10225792] H:\05-AudioTrack 05.mp3
[30/06/2009 12:54|--a------|10457216] H:\06-AudioTrack 06.mp3
[30/06/2009 12:55|--a------|12943488] H:\07-AudioTrack 07.mp3
[30/06/2009 12:56|--a------|8671360] H:\08-AudioTrack 08.mp3
[30/06/2009 12:56|--a------|6357120] H:\09-AudioTrack 09.mp3
[30/03/2007 09:34|--a------|6862849] H:\Satsuki.Decoder.Pack.3.1.1.3.exe
[30/06/2009 12:56|--a------|6297728] H:\10-AudioTrack 10.mp3
[30/06/2009 12:57|--a------|8509568] H:\11-AudioTrack 11.mp3
[05/07/2009 19:05|--a------|3027739] H:\Ahwaal _Mohamed abdou.mp3
[30/06/2009 15:02|--a------|5470208] H:\Al amaken_Mohamed abdou.mp3
[30/06/2009 15:03|--a------|5804032] H:\Al aroos_Mohamed abdou.mp3
[11/10/2007 15:24|--a------|1636040] H:\constelec.zip
[05/07/2009 18:58|--a------|7601885] H:\Al Ma3azem_Mohamed abdou.mp3
[30/06/2009 15:05|--a------|3649536] H:\Al wafa tab'ee_Mohamed abdou.mp3
[05/07/2009 18:57|--a------|7102006] H:\Albarehaa_Mohamed abdou.mp3
[05/07/2009 18:57|--a------|5289943] H:\Alhawa Alghaiyb_Mohamed abdou.mp3
[05/07/2009 19:04|--a------|7175566] H:\Bent Alnoor_Mohamed abdou.mp3
[30/06/2009 15:13|--a------|3078144] H:\Dikra_Mohamed abdou.mp3
[05/07/2009 19:04|--a------|2309020] H:\ech 5abarak_Mohamed abdou.mp3
[02/07/2009 19:28|--a------|8550528] H:\01-AudioTrack 01.mp3
[30/06/2009 12:53|--a------|10457216] H:\02-AudioTrack 02.mp3
[30/06/2009 12:54|--a------|6805632] H:\03-AudioTrack 03.mp3
[30/06/2009 12:53|--a------|10174592] H:\04-AudioTrack 04.mp3
[06/11/2009 14:55|--a------|4532231] H:\Sami Yusuf - 01 - Ya Rasulallah.mp3
[06/11/2009 14:54|--a------|6262696] H:\Sami Yusuf - 02 - Allahu.mp3
[06/11/2009 14:56|--a------|2972120] H:\Sami Yusuf - 03 - Piste 3.mp3
[06/11/2009 14:55|--a------|4650645] H:\Sami Yusuf - 04 - The Cave Of Hira.mp3
[06/11/2009 14:54|--a------|6585796] H:\Sami Yusuf - 05 - The Creator.mp3
[06/11/2009 14:55|--a------|4650645] H:\Sami Yusuf - 06 - Eid Song.mp3
[06/11/2009 14:56|--a------|4139480] H:\Sami Yusuf - 07 - Hasbi Rabbi.mp3
[06/11/2009 14:56|--a------|3646289] H:\Sami Yusuf - 08 - Make A Prayer.mp3
[06/11/2009 14:55|--a------|5530449] H:\Sami Yusuf - 09 - Al-Mu'allim.mp3
[03/08/2009 16:05|--a------|7049359] H:\asmaa allah 4.mp3
[06/11/2009 14:56|--a------|4439575] H:\Sami Yusuf - 10 - Mother.mp3
[06/11/2009 14:54|--a------|6032836] H:\Sami Yusuf - 11 - Muhammad.mp3
[06/11/2009 14:56|--a------|3617867] H:\Sami Yusuf - 12 - My Ummah.mp3
[06/11/2009 14:55|--a------|4698292] H:\Sami Yusuf - 13 - Try Not To Cry.mp3
[06/11/2009 14:56|--a------|2317596] H:\Sami Yusuf - 14 - We Will Never Submit.mp3
[06/11/2009 14:55|--a------|4971637] H:\Sami Yusuf - 15 - Who Is The Loved One.mp3
[06/11/2009 14:55|--a------|5436408] H:\Sami Yusuf - 16 - Ya Mustafa.mp3
[17/11/2009 10:37|--a------|712360] H:\Room_Arranger_3.26.exe
[17/11/2009 10:40|--a------|4759040] H:\cortona3d.msi
[03/08/2009 16:10|--a------|4071400] H:\asmaa allah 5.mp3
[03/08/2009 16:07|--a------|5973532] H:\asmaa allah 6.mp3
[03/08/2009 16:09|--a------|5202816] H:\asmaa allah 7.mp3
[03/08/2009 16:11|--a------|839740] H:\asmaa allah 8.mp3
[03/08/2009 16:11|--a------|595234] H:\asmaa allah 9.mp3
[03/08/2009 16:11|--a------|179782] H:\asmaa allah 1.mp3
[03/08/2009 16:11|--a------|2840092] H:\asmaa allah 2.mp3
[26/10/2009 16:36|--a------|32256] H:\COMMANDE 2009-2010.xls
[04/09/2007 14:08|--a------|3689984] H:\FOT-A2_2006.doc
[24/11/2009 11:21|--a------|6130] H:\page de garde.htm
[01/12/2009 11:18|--a------|27136] H:\PAGE DE GARDE.doc
[20/05/2003 00:00|--a------|823296] H:\WinRAR.exe
[28/04/2009 06:16|--a------|732037120] I:\Explorers.(1985).Fr.avi
[03/09/2008 15:00|--a------|11945] I:\overload(2).html

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : D:\DOCUME~1\chebouti\Bureau\UsbFix_Upload_Me_CHEBOUTI-9184BB.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
saramine1 Messages postés 219 Date d'inscription   Statut Membre Dernière intervention   6
 
je suis en train de faire le controle avec avira et depuis 4h30il est encore a 16,7 % et sur le meme fichier ou je doit faire une manipulation particuliere
0
flo-91 Messages postés 5646 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 120
 
Laisse faire, laisse le toute la nuit si il faut, on verra apres.
0