Problème virus et cheval de troie
sapinus
-
neo*** Messages postés 3115 Date d'inscription Statut Contributeur sécurité Dernière intervention -
neo*** Messages postés 3115 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
mon antivirus avast m'indique que mon ordi a attrapé 3 virus et 3 chevaux de troie
le problème c'est que je ne m'y connais pas trop en informatique et surtout en virus
Donc j'ai mis les 6 virus en quarantaine mais depuis on dirait que l'antivirus ne fonctionne pas puisque mon ordi est devenu super lent et de nombreux bugs sont apparus
je sais pas quoi faire donc si vous pouviez m'aider ce serait sympa
mon antivirus avast m'indique que mon ordi a attrapé 3 virus et 3 chevaux de troie
le problème c'est que je ne m'y connais pas trop en informatique et surtout en virus
Donc j'ai mis les 6 virus en quarantaine mais depuis on dirait que l'antivirus ne fonctionne pas puisque mon ordi est devenu super lent et de nombreux bugs sont apparus
je sais pas quoi faire donc si vous pouviez m'aider ce serait sympa
A voir également:
- Problème virus et cheval de troie
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Cheval de troie virus comment le supprimer - Télécharger - Antivirus & Antimalwares
15 réponses
salut
Pour analyser ton pc :
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site : http://www.cijoint.fr , puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Pour analyser ton pc :
• Télécharge ZHPDiag
• Laisse toi guider lors de l'installation
• Il se lancera automatiquement à la fin de l'installation
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site : http://www.cijoint.fr , puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
essaies de le poster mais je doute qu'il soit complet ^^ si tu l'as enregistré en txt , cijoint doit le prendre mais essaies quand meme
ah ok je l'avais pas enregistré en txt la 1ere fois
http://www.cijoint.fr/cjlink.php?file=cj200912/cijxl8YRn0.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cijxl8YRn0.txt
tu es bien infecté notamment par un rogue :
Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharge Malwarebytes’ Anti-Malware
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log
Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharge Malwarebytes’ Anti-Malware
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log
Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
voila le rapport
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3376
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
16/12/2009 22:50:19
mbam-log-2009-12-16 (22-50-19).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 282271
Temps écoulé: 1 hour(s), 36 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ed8525ea-2bfc-4440-bd8a-20efb9d5e541} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antimalware (Rogue.AntiMalware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\richtx64.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\AnvU.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\oavblv.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\uac6125.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\uac6e86.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\uac837e.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\wscsvc32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\AnvU.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\oavblv.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Program Files\iStar\iStar.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\H8SRT3d4d.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\H8SRT3f0f.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\H8SRT3d4d.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\H8SRT3f0f.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3376
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11
16/12/2009 22:50:19
mbam-log-2009-12-16 (22-50-19).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 282271
Temps écoulé: 1 hour(s), 36 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{ed8525ea-2bfc-4440-bd8a-20efb9d5e541} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antimalware (Rogue.AntiMalware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\richtx64.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\AnvU.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\oavblv.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\uac6125.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\uac6e86.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\uac837e.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\wscsvc32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\AnvU.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\oavblv.dll (Malware.Packer) -> Quarantined and deleted successfully.
C:\Program Files\iStar\iStar.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\H8SRT3d4d.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\HelpAssistant\Local Settings\Temp\H8SRT3f0f.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\H8SRT3d4d.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\utilisateur 1\Local Settings\Temp\H8SRT3f0f.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
penses a vider la quarantaine !
on va vérifier plus loin pour ton rootkit :
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
• Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
• Lance Gmer
• Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
• A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
• héberge le rapport sur cijoint.fr et poste le lien correspondant dans ta prochaine réponse.
on va vérifier plus loin pour ton rootkit :
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
• Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
• Lance Gmer
• Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
• A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
• héberge le rapport sur cijoint.fr et poste le lien correspondant dans ta prochaine réponse.
Pour ton soucis de lenteur c' est sans doute du au manque d'espace sur le disque dur : :
System drive C: has 1 GB (2%) free of 29 GB => Seuil critique dépassé
Gmer a montré que ce n'était que des traces de Rootkit , tant mieux ;)
Par contre, il faudrais que tu vérifies quelquechose pour ton rogue car Mbam n'a supprimé que les valeurs de Registre, pas les fichiers correspondants... Je suppose que c'est parce qu'ils n'existent plus, mais par précaution, Il faudrait vérifier :
peux tu aller voir dans C si tu trouves ces fichiers (ou en faisant une recherche):
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\richtx64.exe
C:\Program Files\AntiMalware\antimalware.exe
System drive C: has 1 GB (2%) free of 29 GB => Seuil critique dépassé
Gmer a montré que ce n'était que des traces de Rootkit , tant mieux ;)
Par contre, il faudrais que tu vérifies quelquechose pour ton rogue car Mbam n'a supprimé que les valeurs de Registre, pas les fichiers correspondants... Je suppose que c'est parce qu'ils n'existent plus, mais par précaution, Il faudrait vérifier :
peux tu aller voir dans C si tu trouves ces fichiers (ou en faisant une recherche):
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\richtx64.exe
C:\Program Files\AntiMalware\antimalware.exe
pour richtx64, aucune trace dans mon disque mais par contre il est dans la zone de quarantaine de avast
par contre pour antimalware, je n'ai pas pu faire la recherche car l'ordi me dit
"ce fichier fait référence à un emplacement non disponible. Il peut s'agir d'un emplacement situé sur un disque dur de cet ordinateur ou sur un réseau. Vérifiez que le disque est inséré correctement ou que vous êtes connecté à internet ou au réseau domestique, puis essayez à nouveau. Si vous ne trouvez toujours pas l'information, elle a peut-être été déplacée vers un emplacement différent."
mais lui aussi est dans la zone de quarantaine de avast
par contre pour antimalware, je n'ai pas pu faire la recherche car l'ordi me dit
"ce fichier fait référence à un emplacement non disponible. Il peut s'agir d'un emplacement situé sur un disque dur de cet ordinateur ou sur un réseau. Vérifiez que le disque est inséré correctement ou que vous êtes connecté à internet ou au réseau domestique, puis essayez à nouveau. Si vous ne trouvez toujours pas l'information, elle a peut-être été déplacée vers un emplacement différent."
mais lui aussi est dans la zone de quarantaine de avast
ce qui explique pourquoi Mbam ne les aurait pas trouvé mais je préfère vérifier, s'ils sont dans la quarantaine Avast, supprimes les, ensuite
Télécharge SEAF.exe de C__XX
*Double clique sur SEAF.exe
( clic droit et "Exécuter en tant qu'administrateur" pour Vista/Seven).
*Une fenêtre Cmd va s'ouvrir.
*Tape richtx64, AntiMalware dans cette fenêtre et "Entrée".
*Patiente pendant la recherche.
*Une fenêtre avec un log .txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
Ensuite on pourra terminer ;) d'ailleurs est ce que tu tiens vraiment a Avast ? il est dépassé et je peux te conseiller plus performant et gratuit biensur :)
Télécharge SEAF.exe de C__XX
*Double clique sur SEAF.exe
( clic droit et "Exécuter en tant qu'administrateur" pour Vista/Seven).
*Une fenêtre Cmd va s'ouvrir.
*Tape richtx64, AntiMalware dans cette fenêtre et "Entrée".
*Patiente pendant la recherche.
*Une fenêtre avec un log .txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
Ensuite on pourra terminer ;) d'ailleurs est ce que tu tiens vraiment a Avast ? il est dépassé et je peux te conseiller plus performant et gratuit biensur :)
voilà le rapport :
1. ========================= SEAF 1.0.0.6 - C_XX | 19:39:59,45
2.
3. Valeur(s) recherchée(s):
4.
5. AntiMalware
6. richtx64
7.
8.
9. ========================= Fichier(s)/Dossier(s):
10.
11. Aucun fichier/Dossier trouvé.
12.
13. ========================= Registre:
14.
15.
16.
17. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
18. "001"="antimalware.exe "
19.
20. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
21. "003"="antimalware"
22.
23. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
24. "001"="C:\Program Files\AntiMalware\antimalware.exe "
25.
26. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
27. "001"="antimalware.exe "
28.
29. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
30. "003"="antimalware"
31.
32. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5604]
33. "001"="C:\Program Files\AntiMalware\antimalware.exe "
34.
35.
36.
37. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
38. "000"="richtx64.exe "
39.
40. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
41. "002"="richtx64"
42.
43. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
44. "000"="richtx64.exe "
45.
46. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
47. "002"="richtx64"
48.
49. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
50. "000"="richtx64.exe "
51.
52. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
53. "002"="richtx64"
54.
55. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5604]
56. "000"="richtx64.exe "
57.
58. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5604]
59. "002"="richtx64"
60.
61.
62. ========================= E.O.F | 19:52:12,84
est ce que tu tiens vraiment a Avast ? il est dépassé et je peux te conseiller plus performant et gratuit biensur :)
ben si il y a plus performant, pourquoi pas
1. ========================= SEAF 1.0.0.6 - C_XX | 19:39:59,45
2.
3. Valeur(s) recherchée(s):
4.
5. AntiMalware
6. richtx64
7.
8.
9. ========================= Fichier(s)/Dossier(s):
10.
11. Aucun fichier/Dossier trouvé.
12.
13. ========================= Registre:
14.
15.
16.
17. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
18. "001"="antimalware.exe "
19.
20. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
21. "003"="antimalware"
22.
23. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
24. "001"="C:\Program Files\AntiMalware\antimalware.exe "
25.
26. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
27. "001"="antimalware.exe "
28.
29. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
30. "003"="antimalware"
31.
32. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5604]
33. "001"="C:\Program Files\AntiMalware\antimalware.exe "
34.
35.
36.
37. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
38. "000"="richtx64.exe "
39.
40. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603]
41. "002"="richtx64"
42.
43. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
44. "000"="richtx64.exe "
45.
46. [HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604]
47. "002"="richtx64"
48.
49. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
50. "000"="richtx64.exe "
51.
52. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5603]
53. "002"="richtx64"
54.
55. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5604]
56. "000"="richtx64.exe "
57.
58. [HKEY_USERS\S-1-5-21-1614895754-1682526488-854245398-1004\Software\Microsoft\Search Assistant\ACMru\5604]
59. "002"="richtx64"
60.
61.
62. ========================= E.O.F | 19:52:12,84
est ce que tu tiens vraiment a Avast ? il est dépassé et je peux te conseiller plus performant et gratuit biensur :)
ben si il y a plus performant, pourquoi pas
slt
il reste des infections :
* Telecharge UsbFix (de C_XX & Chiquitine29) sur ton bureau
* tutoriel recherche
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
* Choisi l'option 1 (recherche)
* Laisse travailler l'outil
* Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
il reste des infections :
* Telecharge UsbFix (de C_XX & Chiquitine29) sur ton bureau
* tutoriel recherche
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
* Choisi l'option 1 (recherche)
* Laisse travailler l'outil
* Ensuite post le rapport UsbFix.txt qui apparaîtra
* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
############################## | UsbFix V6.066 |
User : utilisateur 1 (Administrateurs) # 597BEC28CDDB46F
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:41:56 | 23/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiMalware 1.0 [ Enabled | (!) Outdated ]
AV : avast! antivirus 4.8.1368 [VPS 091223-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 29,29 Go (2,41 Go free) [PROGRAMMES] # NTFS
D:\ -> Disque fixe local # 120,44 Go (6,13 Go free) [DONNEES] # NTFS
F:\ -> Disque fixe local # 465,76 Go (184,16 Go free) [LG_EXT_HDD] # NTFS
M:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 568
C:\WINDOWS\system32\csrss.exe 616
C:\WINDOWS\system32\winlogon.exe 644
C:\WINDOWS\system32\services.exe 688
C:\WINDOWS\system32\lsass.exe 700
C:\WINDOWS\system32\svchost.exe 868
C:\WINDOWS\system32\svchost.exe 916
C:\WINDOWS\System32\svchost.exe 1012
C:\WINDOWS\system32\svchost.exe 1044
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1304
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1368
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1504
C:\WINDOWS\system32\spoolsv.exe 2044
C:\WINDOWS\Explorer.EXE 256
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\c.exe 1240
C:\WINDOWS\system32\svchost.exe 1292
C:\WINDOWS\msa.exe 1344
C:\Program Files\Bonjour\mDNSResponder.exe 1644
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 2000
C:\WINDOWS\System32\FTRTSVC.exe 292
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 428
C:\WINDOWS\system32\nvsvc32.exe 832
C:\WINDOWS\SOUNDMAN.EXE 1764
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1580
C:\WINDOWS\system32\RUNDLL32.EXE 604
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 2056
C:\WINDOWS\system32\svchost.exe 2088
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 2084
C:\WINDOWS\system32\nosign.exe 2100
C:\Program Files\Trust\DS-3100A Wireless Optical Deskset\Keyboard\kbdap32a.EXE 2124
C:\WINDOWS\system32\UAService7.exe 2152
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe 2252
C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe 2356
C:\Program Files\QuickTime\QTTask.exe 2408
C:\WINDOWS\system32\ctfmon.exe 2516
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe 2572
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2584
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe 2604
C:\Program Files\Canon\CAL\CALMAIN.exe 2632
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe 2644
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe 2732
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 2876
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 2948
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe 2976
C:\PROGRA~1\Wanadoo\ComComp.exe 3008
C:\PROGRA~1\Wanadoo\Toaster.exe 3152
C:\PROGRA~1\Wanadoo\Inactivity.exe 3164
C:\PROGRA~1\Wanadoo\PollingModule.exe 3200
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3208
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE 3284
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3308
C:\WINDOWS\System32\alg.exe 3792
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 2176
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 2484
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 2240
C:\WINDOWS\system32\wuauclt.exe 2772
C:\Program Files\Mozilla Firefox\firefox.exe 2744
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe 1564
C:\WINDOWS\system32\wbem\wmiprvse.exe 3096
################## | Fichiers # Dossiers infectieux |
C:\Documents and Settings\utilisateur 1\lhaj.txt
C:\WINDOWS\System32\sshnas.dll
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.dat
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\b.exe
F:\autorun.inf
################## | Registre # Clés infectieuses |
[HKCU\SOFTWARE\XML]
[HKCU\SOFTWARE\Zeldar]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Zeldar"
[HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS]
[HKLM\SYSTEM\ControlSet001\Services\SSHNAS]
[HKLM\SYSTEM\ControlSet003\Services\SSHNAS]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
[HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS]
[HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{30739930-3977-11dd-bce5-000c76ae6a49}
Shell\AutoRun\command =E:\AutoRun.exe
HKCU\..\..\Explorer\MountPoints2\{46d1ad54-b8ba-11dd-bde0-000c76ae6a49}
Shell\AutoRun\command =E:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{4b943000-5e76-11da-b66f-806d6172696f}
Shell\AutoRun\command =D:\Setup.exe
HKCU\..\..\Explorer\MountPoints2\{6622b460-5e80-11da-a4d6-806d6172696f}
Shell\AutoRun\command =M:\Autorun\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{ae9502e8-1b9b-11de-be88-000c76ae6a49}
Shell\AutoRun\command =F:\LaunchU3.exe -a
################## | Cracks / Keygens / Serials |
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\install_virtualdj_v3.4.exe"
08/07/2006 15:52 |Size 37930040 |Crc32 6fee70ca |Md5 dfcb147c778479740c9f217776178f06
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\virtualdj.exe"
10/05/2006 15:49 |Size 13421734 |Crc32 1ed30aae |Md5 a0bf1b9d53efccf21534f9fe1aa7d65b
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
################## | ! Fin du rapport # UsbFix V6.066 ! |
User : utilisateur 1 (Administrateurs) # 597BEC28CDDB46F
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 22:41:56 | 23/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiMalware 1.0 [ Enabled | (!) Outdated ]
AV : avast! antivirus 4.8.1368 [VPS 091223-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 29,29 Go (2,41 Go free) [PROGRAMMES] # NTFS
D:\ -> Disque fixe local # 120,44 Go (6,13 Go free) [DONNEES] # NTFS
F:\ -> Disque fixe local # 465,76 Go (184,16 Go free) [LG_EXT_HDD] # NTFS
M:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 568
C:\WINDOWS\system32\csrss.exe 616
C:\WINDOWS\system32\winlogon.exe 644
C:\WINDOWS\system32\services.exe 688
C:\WINDOWS\system32\lsass.exe 700
C:\WINDOWS\system32\svchost.exe 868
C:\WINDOWS\system32\svchost.exe 916
C:\WINDOWS\System32\svchost.exe 1012
C:\WINDOWS\system32\svchost.exe 1044
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1304
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1368
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1504
C:\WINDOWS\system32\spoolsv.exe 2044
C:\WINDOWS\Explorer.EXE 256
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\c.exe 1240
C:\WINDOWS\system32\svchost.exe 1292
C:\WINDOWS\msa.exe 1344
C:\Program Files\Bonjour\mDNSResponder.exe 1644
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 2000
C:\WINDOWS\System32\FTRTSVC.exe 292
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 428
C:\WINDOWS\system32\nvsvc32.exe 832
C:\WINDOWS\SOUNDMAN.EXE 1764
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1580
C:\WINDOWS\system32\RUNDLL32.EXE 604
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe 2056
C:\WINDOWS\system32\svchost.exe 2088
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 2084
C:\WINDOWS\system32\nosign.exe 2100
C:\Program Files\Trust\DS-3100A Wireless Optical Deskset\Keyboard\kbdap32a.EXE 2124
C:\WINDOWS\system32\UAService7.exe 2152
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe 2252
C:\Program Files\Vimicro\Vimicro UVC USB2.0 PC Camera\x86\VMonitor.exe 2356
C:\Program Files\QuickTime\QTTask.exe 2408
C:\WINDOWS\system32\ctfmon.exe 2516
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe 2572
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2584
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe 2604
C:\Program Files\Canon\CAL\CALMAIN.exe 2632
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe 2644
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe 2732
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 2876
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 2948
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe 2976
C:\PROGRA~1\Wanadoo\ComComp.exe 3008
C:\PROGRA~1\Wanadoo\Toaster.exe 3152
C:\PROGRA~1\Wanadoo\Inactivity.exe 3164
C:\PROGRA~1\Wanadoo\PollingModule.exe 3200
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 3208
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE 3284
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 3308
C:\WINDOWS\System32\alg.exe 3792
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 2176
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe 2484
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe 2240
C:\WINDOWS\system32\wuauclt.exe 2772
C:\Program Files\Mozilla Firefox\firefox.exe 2744
C:\Program Files\Java\jre1.6.0_07\bin\jucheck.exe 1564
C:\WINDOWS\system32\wbem\wmiprvse.exe 3096
################## | Fichiers # Dossiers infectieux |
C:\Documents and Settings\utilisateur 1\lhaj.txt
C:\WINDOWS\System32\sshnas.dll
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.dat
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.exe
C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\b.exe
F:\autorun.inf
################## | Registre # Clés infectieuses |
[HKCU\SOFTWARE\XML]
[HKCU\SOFTWARE\Zeldar]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Zeldar"
[HKLM\SYSTEM\CurrentControlSet\Services\SSHNAS]
[HKLM\SYSTEM\ControlSet001\Services\SSHNAS]
[HKLM\SYSTEM\ControlSet003\Services\SSHNAS]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
[HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS]
[HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{30739930-3977-11dd-bce5-000c76ae6a49}
Shell\AutoRun\command =E:\AutoRun.exe
HKCU\..\..\Explorer\MountPoints2\{46d1ad54-b8ba-11dd-bde0-000c76ae6a49}
Shell\AutoRun\command =E:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{4b943000-5e76-11da-b66f-806d6172696f}
Shell\AutoRun\command =D:\Setup.exe
HKCU\..\..\Explorer\MountPoints2\{6622b460-5e80-11da-a4d6-806d6172696f}
Shell\AutoRun\command =M:\Autorun\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{ae9502e8-1b9b-11de-be88-000c76ae6a49}
Shell\AutoRun\command =F:\LaunchU3.exe -a
################## | Cracks / Keygens / Serials |
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\install_virtualdj_v3.4.exe"
08/07/2006 15:52 |Size 37930040 |Crc32 6fee70ca |Md5 dfcb147c778479740c9f217776178f06
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\virtualdj.exe"
10/05/2006 15:49 |Size 13421734 |Crc32 1ed30aae |Md5 a0bf1b9d53efccf21534f9fe1aa7d65b
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
################## | ! Fin du rapport # UsbFix V6.066 ! |
salut
* tutoriel nettoyage
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!
ps un peu de lecture sur les cracks, c'est pas pour te faire la morale mais pour info pour le bien de ton pc :
Le danger des cracks
Bagle/Beagle
Bagle en video et informations
* tutoriel nettoyage
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!
ps un peu de lecture sur les cracks, c'est pas pour te faire la morale mais pour info pour le bien de ton pc :
Le danger des cracks
Bagle/Beagle
Bagle en video et informations
voilà le rapport
############################## | UsbFix V6.066 |
User : utilisateur 1 (Administrateurs) # 597BEC28CDDB46F
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:15:49 | 27/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiMalware 1.0 [ Enabled | (!) Outdated ]
AV : avast! antivirus 4.8.1368 [VPS 091227-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 29,29 Go (1,46 Go free) [PROGRAMMES] # NTFS
D:\ -> Disque fixe local # 120,44 Go (6,13 Go free) [DONNEES] # NTFS
F:\ -> Disque fixe local # 465,76 Go (184,16 Go free) [LG_EXT_HDD] # NTFS
M:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 568
C:\WINDOWS\system32\csrss.exe 616
C:\WINDOWS\system32\winlogon.exe 644
C:\WINDOWS\system32\services.exe 688
C:\WINDOWS\system32\lsass.exe 700
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\system32\svchost.exe 916
C:\WINDOWS\System32\svchost.exe 1012
C:\WINDOWS\system32\svchost.exe 1044
C:\WINDOWS\system32\logonui.exe 1072
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1216
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1336
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1432
C:\WINDOWS\system32\spoolsv.exe 1940
C:\WINDOWS\system32\svchost.exe 704
C:\Program Files\Bonjour\mDNSResponder.exe 1140
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 1204
C:\WINDOWS\System32\FTRTSVC.exe 1492
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1636
C:\WINDOWS\Explorer.EXE 408
C:\WINDOWS\system32\nvsvc32.exe 428
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 460
C:\WINDOWS\system32\svchost.exe 552
C:\WINDOWS\system32\UAService7.exe 1344
C:\Program Files\Canon\CAL\CALMAIN.exe 2100
C:\WINDOWS\system32\wuauclt.exe 2312
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2456
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2476
C:\WINDOWS\System32\alg.exe 2808
C:\WINDOWS\system32\wbem\wmiprvse.exe 2816
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Documents and Settings\utilisateur 1\lhaj.txt
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.dat
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.exe
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\b.exe
Supprimé ! C:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1004
Supprimé ! C:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1006
Supprimé ! D:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1004
Supprimé ! D:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1006
Supprimé ! F:\autorun.inf
Supprimé ! F:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1004
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\SOFTWARE\XML]
Supprimé ! [HKCU\SOFTWARE\Zeldar]
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Zeldar"
Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS]
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{30739930-3977-11dd-bce5-000c76ae6a49}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{46d1ad54-b8ba-11dd-bde0-000c76ae6a49}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4b943000-5e76-11da-b66f-806d6172696f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6622b460-5e80-11da-a4d6-806d6172696f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae9502e8-1b9b-11de-be88-000c76ae6a49}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/08/2009 19:02|--a------|0] C:\AILog.txt
[26/11/2005 14:11|--a------|0] C:\AUTOEXEC.BAT
[13/11/2006 21:14|--a------|192] C:\BcBtRmv.log
[26/11/2005 14:06|--ahs----|216] C:\BOOT.INi
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[21/09/2008 17:33|--a------|74] C:\CMLoader.log
[26/11/2005 14:11|--a------|0] C:\CONFIG.SYS
[27/12/2005 16:47|--a------|1091] C:\INSTALL.LOG
[04/12/2005 15:02|--a------|1230] C:\install_comp.txt
[26/11/2005 14:11|-rahs----|0] C:\IO.SYS
[03/12/2005 13:22|--a------|2785] C:\LGSInst.Log
[26/11/2005 14:11|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/11/2008 19:34|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[03/03/2006 19:44|--a------|192] C:\persist.dbs
[08/12/2007 20:43|--a------|90] C:\Setup.log
[24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
[27/12/2009 16:20|--a------|5073] C:\UsbFix.txt
[02/08/2008 13:02|--a------|2078215] D:\I'll be waiting.mp3
[31/07/2008 11:50|--a------|526] D:\liens portables bnriac.txt
[25/06/2008 14:48|--a------|305927680] D:\Rush for Berlin MultiPlayer Demo.msi
[02/08/2008 13:02|--a------|11670136] D:\Shadow of the day.mp3
[25/09/2009 21:36|--ahs----|9216] D:\Thumbs.db
[02/07/2009 00:07|--a------|48302] D:\trainspotting.jpg
[13/06/2009 02:33|--a------|7834] D:\Ultra Vomit - I Like To Vomit.mp3
[20/03/2009 19:25|--a------|724490240] D:\Valkyrie.avi
[01/06/2008 20:06|--a------|376151] D:\Visoterra-sculpture-observing-your-society-7006.jpg
[14/10/2009 02:13|--a------|734756864] F:\8 Mile - DVDRIP FR - BYKao5.avi
[18/04/2008 15:00|--a------|41662] F:\ICON.ico
[23/10/2009 11:08|--a------|723230720] F:\Le Village.avi
[23/10/2009 09:19|--a------|725813821] F:\LOL.avi
[29/10/2009 05:45|--a------|724643840] F:\Mais qui … tu‚ Pamela Rose by Bad-Enzo for Wawa-Mania.avi
[21/10/2009 05:14|--a------|731000510] F:\Public.Enemies.VOSTFR.DVDRip.REPACK.XviD-DFX-Extreme-Down.Com.avi
[22/10/2009 22:05|--a------|734261248] F:\Seuls.Two.DvDRiP.FRENCH.XviD.WwW.Extreme-Down.Com.avi
[19/10/2009 05:03|--a------|699068416] F:\Seven - DVDRIP FR - BYKao5.avi
[27/10/2009 10:25|--a------|1465067520] F:\Star.Trek.2009.TRUEFRENCH.DVDRiP.AC3.5.1.XViD-Bel-Amy-wWw.Extreme-Down.Com.avi
[31/10/2009 01:56|--a------|1087441826] F:\Terminator.Salvation.VOSTFR.DVDRiP.XViD-LOLOTE.avi
[23/10/2009 14:15|--a------|744392230] F:\Un.Prophete.FRENCH.DVDSCR.By.Tunisia-Sat.Com.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\install_virtualdj_v3.4.exe"
08/07/2006 15:52 |Size 37930040 |Crc32 6fee70ca |Md5 dfcb147c778479740c9f217776178f06
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\virtualdj.exe"
10/05/2006 15:49 |Size 13421734 |Crc32 1ed30aae |Md5 a0bf1b9d53efccf21534f9fe1aa7d65b
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
################## | Upload |
Veuillez envoyer le fichier : D:\UTILIS~1\UTILIS~1\Bureau\UsbFix_Upload_Me_597BEC28CDDB46F.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.066 ! |
############################## | UsbFix V6.066 |
User : utilisateur 1 (Administrateurs) # 597BEC28CDDB46F
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:15:49 | 27/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Enabled
AV : AntiMalware 1.0 [ Enabled | (!) Outdated ]
AV : avast! antivirus 4.8.1368 [VPS 091227-1] 4.8.1368 [ Enabled | Updated ]
C:\ -> Disque fixe local # 29,29 Go (1,46 Go free) [PROGRAMMES] # NTFS
D:\ -> Disque fixe local # 120,44 Go (6,13 Go free) [DONNEES] # NTFS
F:\ -> Disque fixe local # 465,76 Go (184,16 Go free) [LG_EXT_HDD] # NTFS
M:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 568
C:\WINDOWS\system32\csrss.exe 616
C:\WINDOWS\system32\winlogon.exe 644
C:\WINDOWS\system32\services.exe 688
C:\WINDOWS\system32\lsass.exe 700
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\system32\svchost.exe 916
C:\WINDOWS\System32\svchost.exe 1012
C:\WINDOWS\system32\svchost.exe 1044
C:\WINDOWS\system32\logonui.exe 1072
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1216
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1336
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1432
C:\WINDOWS\system32\spoolsv.exe 1940
C:\WINDOWS\system32\svchost.exe 704
C:\Program Files\Bonjour\mDNSResponder.exe 1140
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe 1204
C:\WINDOWS\System32\FTRTSVC.exe 1492
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1636
C:\WINDOWS\Explorer.EXE 408
C:\WINDOWS\system32\nvsvc32.exe 428
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 460
C:\WINDOWS\system32\svchost.exe 552
C:\WINDOWS\system32\UAService7.exe 1344
C:\Program Files\Canon\CAL\CALMAIN.exe 2100
C:\WINDOWS\system32\wuauclt.exe 2312
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2456
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2476
C:\WINDOWS\System32\alg.exe 2808
C:\WINDOWS\system32\wbem\wmiprvse.exe 2816
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Documents and Settings\utilisateur 1\lhaj.txt
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\1.html.$$$
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.dat
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\a.exe
Supprimé ! C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\b.exe
Supprimé ! C:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1004
Supprimé ! C:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1006
Supprimé ! D:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1004
Supprimé ! D:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1006
Supprimé ! F:\autorun.inf
Supprimé ! F:\Recycler\S-1-5-21-1614895754-1682526488-854245398-1004
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\SOFTWARE\XML]
Supprimé ! [HKCU\SOFTWARE\Zeldar]
Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Zeldar"
Supprimé ! [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS]
Supprimé ! [HKLM\SYSTEM\ControlSet003\Enum\Root\LEGACY_SSHNAS]
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{30739930-3977-11dd-bce5-000c76ae6a49}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{46d1ad54-b8ba-11dd-bde0-000c76ae6a49}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4b943000-5e76-11da-b66f-806d6172696f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6622b460-5e80-11da-a4d6-806d6172696f}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ae9502e8-1b9b-11de-be88-000c76ae6a49}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/08/2009 19:02|--a------|0] C:\AILog.txt
[26/11/2005 14:11|--a------|0] C:\AUTOEXEC.BAT
[13/11/2006 21:14|--a------|192] C:\BcBtRmv.log
[26/11/2005 14:06|--ahs----|216] C:\BOOT.INi
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[21/09/2008 17:33|--a------|74] C:\CMLoader.log
[26/11/2005 14:11|--a------|0] C:\CONFIG.SYS
[27/12/2005 16:47|--a------|1091] C:\INSTALL.LOG
[04/12/2005 15:02|--a------|1230] C:\install_comp.txt
[26/11/2005 14:11|-rahs----|0] C:\IO.SYS
[03/12/2005 13:22|--a------|2785] C:\LGSInst.Log
[26/11/2005 14:11|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/11/2008 19:34|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[03/03/2006 19:44|--a------|192] C:\persist.dbs
[08/12/2007 20:43|--a------|90] C:\Setup.log
[24/05/2001 12:59|--a------|162304] C:\UNWISE.EXE
[27/12/2009 16:20|--a------|5073] C:\UsbFix.txt
[02/08/2008 13:02|--a------|2078215] D:\I'll be waiting.mp3
[31/07/2008 11:50|--a------|526] D:\liens portables bnriac.txt
[25/06/2008 14:48|--a------|305927680] D:\Rush for Berlin MultiPlayer Demo.msi
[02/08/2008 13:02|--a------|11670136] D:\Shadow of the day.mp3
[25/09/2009 21:36|--ahs----|9216] D:\Thumbs.db
[02/07/2009 00:07|--a------|48302] D:\trainspotting.jpg
[13/06/2009 02:33|--a------|7834] D:\Ultra Vomit - I Like To Vomit.mp3
[20/03/2009 19:25|--a------|724490240] D:\Valkyrie.avi
[01/06/2008 20:06|--a------|376151] D:\Visoterra-sculpture-observing-your-society-7006.jpg
[14/10/2009 02:13|--a------|734756864] F:\8 Mile - DVDRIP FR - BYKao5.avi
[18/04/2008 15:00|--a------|41662] F:\ICON.ico
[23/10/2009 11:08|--a------|723230720] F:\Le Village.avi
[23/10/2009 09:19|--a------|725813821] F:\LOL.avi
[29/10/2009 05:45|--a------|724643840] F:\Mais qui … tu‚ Pamela Rose by Bad-Enzo for Wawa-Mania.avi
[21/10/2009 05:14|--a------|731000510] F:\Public.Enemies.VOSTFR.DVDRip.REPACK.XviD-DFX-Extreme-Down.Com.avi
[22/10/2009 22:05|--a------|734261248] F:\Seuls.Two.DvDRiP.FRENCH.XviD.WwW.Extreme-Down.Com.avi
[19/10/2009 05:03|--a------|699068416] F:\Seven - DVDRIP FR - BYKao5.avi
[27/10/2009 10:25|--a------|1465067520] F:\Star.Trek.2009.TRUEFRENCH.DVDRiP.AC3.5.1.XViD-Bel-Amy-wWw.Extreme-Down.Com.avi
[31/10/2009 01:56|--a------|1087441826] F:\Terminator.Salvation.VOSTFR.DVDRiP.XViD-LOLOTE.avi
[23/10/2009 14:15|--a------|744392230] F:\Un.Prophete.FRENCH.DVDSCR.By.Tunisia-Sat.Com.avi
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\install_virtualdj_v3.4.exe"
08/07/2006 15:52 |Size 37930040 |Crc32 6fee70ca |Md5 dfcb147c778479740c9f217776178f06
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\Atomix Virtual DJ 3.4 + crack + 38 skins + 109 effects + 123 samples\virtualdj.exe"
10/05/2006 15:49 |Size 13421734 |Crc32 1ed30aae |Md5 a0bf1b9d53efccf21534f9fe1aa7d65b
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
"D:\Utilisateurs\utilisateur 1\Bureau\dossier du bureau\truc bidule\ds\clef usb\Warcraft III\Warcraft III\war3crack118a.exe"
18/02/2005 04:38 |Size 409600 |Crc32 ffe9bd99 |Md5 f471f2c5fad3e143ad6a64a698a686fc
################## | Upload |
Veuillez envoyer le fichier : D:\UTILIS~1\UTILIS~1\Bureau\UsbFix_Upload_Me_597BEC28CDDB46F.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.066 ! |
salut
je viens de m'apercevoir que je t'avais oublié , dsl :(
peux tu refaire un rapport zhpdaig pour faire le point ?
je viens de m'apercevoir que je t'avais oublié , dsl :(
peux tu refaire un rapport zhpdaig pour faire le point ?
salut
tu tiens vraiment a garder avast ? il est depassé, si tu le souhaites, je peux te conseiller mieux et gratuit bien sur :)
peux tu faire ceci :
* Aller dans : Démarrer
* Module Exécuter, puis saisir : cmd et valider par OK.
* Dans la fenêtre DOS qui suit, taper chacune des commandes suivantes suivit du nom du service à supprimer en respectant scrupuleusement la syntaxe, puis valider avec [Entrée] après chaque ligne.
* sc stop "Bonjour Service" [Entrée]
* sc delete "Bonjour Service" [Entrée]
ensuite dis moi si ton pc va bien , on pourra terminer, il te reste un peu de nettoyage a faire (restauration infectee entre autre) et quelques mises a jour a faire pour eviter certaines failles de securité !
tu tiens vraiment a garder avast ? il est depassé, si tu le souhaites, je peux te conseiller mieux et gratuit bien sur :)
peux tu faire ceci :
* Aller dans : Démarrer
* Module Exécuter, puis saisir : cmd et valider par OK.
* Dans la fenêtre DOS qui suit, taper chacune des commandes suivantes suivit du nom du service à supprimer en respectant scrupuleusement la syntaxe, puis valider avec [Entrée] après chaque ligne.
* sc stop "Bonjour Service" [Entrée]
* sc delete "Bonjour Service" [Entrée]
ensuite dis moi si ton pc va bien , on pourra terminer, il te reste un peu de nettoyage a faire (restauration infectee entre autre) et quelques mises a jour a faire pour eviter certaines failles de securité !
salut
Ton ordinateur n'est plus infecté !
Il reste quelques petites choses a faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici ;)
1) Pour optimiser ton pc, télécharges le fichier d'installation
HIJACKTHIS
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la licence en cliquant sur le bouton "I Accept"
Choisis l'option "Do a system scan only"
coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: Service Bonjour (Bonjour Service) - C:\Program Files\Bonjour\mDNSResponder.exe
+ toutes les 016
puis clic sur
FIX CHEKEED
2) Sécurise ton ordinateur
Anti-virus :
je te conseille de desinstaller avast pour Antivir, si tu veux fais moi signe
* En complément, garde MalwareBytes pour son scan de nettoyage performant.
Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer deux extensions pour firefox :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
De plus tu as des mises a jour a fair c'est important :
MAJ IE8 : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
MAJ FIREFOX : http://www.mozilla-europe.org/fr/
• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.
MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
A cause de ca
Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/
• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
pourquoi tenir ses programmes a jour
3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.
4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :
Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
5) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).
Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
Sélectionne l'onglet restauration du système
Coche l'option Désactiver la restauration du système sur tous les lecteurs
Clique sur OK.
Puis refais la manipulation inverse pour réactiver la restauration système.
6) Télécharge Mydefrag http://www.mydefrag.com/ sur ton Bureau
Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
A la fin, fais redémarrer ton ordinateur.
7) Un peu de lecture avec des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet
Bon courage et n'hésite pas à poser des questions en cas de besoin ;)
Et penses a mettre ton sujet en « RESOLU » ;)
Ton ordinateur n'est plus infecté !
Il reste quelques petites choses a faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici ;)
1) Pour optimiser ton pc, télécharges le fichier d'installation
HIJACKTHIS
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la licence en cliquant sur le bouton "I Accept"
Choisis l'option "Do a system scan only"
coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O23 - Service: Service Bonjour (Bonjour Service) - C:\Program Files\Bonjour\mDNSResponder.exe
+ toutes les 016
puis clic sur
FIX CHEKEED
2) Sécurise ton ordinateur
Anti-virus :
je te conseille de desinstaller avast pour Antivir, si tu veux fais moi signe
* En complément, garde MalwareBytes pour son scan de nettoyage performant.
Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer deux extensions pour firefox :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
De plus tu as des mises a jour a fair c'est important :
MAJ IE8 : https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US
MAJ FIREFOX : http://www.mozilla-europe.org/fr/
• Adobe Reader n’est pas à jour, c’est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version.
MAJ ADOBE : https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
A cause de ca
Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java : https://java.com/fr/
• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
pourquoi tenir ses programmes a jour
3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.
4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :
Lance CCleaner
Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
5) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).
Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
Sélectionne l'onglet restauration du système
Coche l'option Désactiver la restauration du système sur tous les lecteurs
Clique sur OK.
Puis refais la manipulation inverse pour réactiver la restauration système.
6) Télécharge Mydefrag http://www.mydefrag.com/ sur ton Bureau
Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
A la fin, fais redémarrer ton ordinateur.
7) Un peu de lecture avec des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
Prévention et sécurité sur internet
Bon courage et n'hésite pas à poser des questions en cas de besoin ;)
Et penses a mettre ton sujet en « RESOLU » ;)
Les fichiers avec l'extension ne peuvent pas être déposé
mais sinon je peux te coller le rapport direct en faisant copier/coller sans passer par l'hebergeur