Troyan Horse Vundo & cie

Fermé
Pierro - 18 déc. 2009 à 18:03
 Utilisateur anonyme - 20 déc. 2009 à 15:09
Bonjour,

Je fais dans le classique, j'ai chopé un petit virus (pas le H1N1 non), mais un vundo.JI ainsi qu'un troyan horse dropper agent. Pkf ... j'ai vu des messages relatifs à la suppression de celui-ci dans le forum, mais j'ai préféré demander les conseils des spécialistes de la chose avant de commencer quoi que se soit.
Y aurait-il quelqu'un qui aurait le temps de m'aider à enlever cette bestiole en me disant ce que je dois faire ?
Ca serait super sympa de m'aider, parce que je ne sais pas très bien par où commencer.


J'ai fait un scan avec Hijackthis
voici ce que ca donne:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:59:01, on 19/12/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\sony\VAIO Camera Utility\VCUServe.exe
C:\Program Files\sony\ISB Utility\ISBMgr.exe
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\NATEON\BIN\NateOnMain.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Windows\System32\mobsync.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\AVG\AVG8\avgui.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.daum.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - *{08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\PROGRA~1\GOOGLE~1\BAE.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
O4 - HKLM\..\Run: [ISBMgr.exe] "C:\Program Files\Sony\ISB Utility\ISBMgr.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NATEON] C:\Program Files\NATEON\BIN\NateOnMain.exe -as
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
O4 - HKCU\..\Run: [ORAHSSStartup] "C:\Program Files\Orange HSS\Launcher\launcher.exe" -appid connectivityapp
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: *.cyworld.com
O15 - Trusted Zone: *.nate.com
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {8DC067B8-911D-473A-90F1-1171B887CDE0} (CyImage Class) - http://cyimg7.cyworld.com/ImageUpload/CyPictureU1233.cab?20081124
O16 - DPF: {9F84D013-66B3-4AB7-946B-11A920A55F06} (sktload1 Class) - http://www.melon.com/cab/sktload.cab
O16 - DPF: {B9B38E70-EEF6-4E3A-AE84-DDE59A053B7C} (Daum ActiveX manager Class) - http://mail.daum.net/hanmail-ax/DaumActiveX/2_0_0_6/DaumActiveX.cab?ver=2,0,0,6
O16 - DPF: {BCA935CA-7E41-4F73-BA9C-FAB4393DBAC0} (MADanalCtrl Control) - http://www.csafer.net/ActiveX/MAStreamCtrl.cab
O16 - DPF: {C0B2F53E-5E61-4856-B314-FE9AE262A796} (MOPlayerWnd2 Class) - http://www.melon.com/cab/P3MelWebInstall.cab
O16 - DPF: {CB5C683C-416A-4701-B018-0F1B21D64D6B} (SKCInst1 Class) - http://cyimg7.cyworld.com/cymusic/package/skcinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FCD61199-E187-4ADD-88E5-9AF238486D11} (CPPMediaCtrl Object) - http://www.tvzoa.com/player/forceplayer.cab
O16 - DPF: {FE342FC7-4374-4EBE-86DB-D73AE861F779} (NaverAXGuide Class) - http://bridge.item2.naver.com/music/cab/NaverAXGuide.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AvLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AvLib\SSScsiSV.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\stacsv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Media Content Collection (VAIOMediaPlatform-UCLS-AppServer) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\UCLS.exe
O23 - Service: VAIO Media Content Collection (HTTP) (VAIOMediaPlatform-UCLS-HTTP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Content Collection (UPnP) (VAIOMediaPlatform-UCLS-UPnP) - Sony Corporation - C:\Program Files\sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

6 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
18 déc. 2009 à 18:12
Salut,

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur l'icône en forme de loupe ( en haut à gauche ), puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur Cijoint

[x] Clique sur " Parcourir "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Cliquez ici pour déposer le fichier " puis copie/colle le lien qui est apparudans ton prochain message
0
Utilisateur anonyme
18 déc. 2009 à 18:13
bonjour
je vois pas de vundo dans hijackthis, on va faire un examen plus approfondit
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

* Double-clique sur RSIT.exe pour le lancer .
* Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
* Devant l'option List files/folders created ... , tu choisis 2 months
* Clique ensuite sur Continue pour lancer l'analyse ...
* Laisse faire le scan et ne touche pas au PC ...
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
* Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
Clique sur parcourir
Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
0
Voila monsieur, merci pour ta réponse et ton aide.

http://www.cijoint.fr/cjlink.php?file=cj200912/cijnw6pNQa.txt

Si y a une bétise dis le moi.
0
Utilisateur anonyme
18 déc. 2009 à 18:13
Bonsoir,
BOOUUUUHHHHHHH......

J'édite....

Salut à tous et bonnes fêtes !!!!!!


a+
0
Il est déjà 3heures chez moi... l'heure d'aller se coucher.
J'attends vos réponses pour continuer quelque chose pour supprimer le troyan.

Bonne nuit et bonnes fêtes à tous !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bizarrement analyse AVG ce matin, et plus rien ... quand était-il du rapport RSIT y avait des signes d'infections ?
Je vous tient au courant si jamais le troyan revient.

Merci
0
Utilisateur anonyme
19 déc. 2009 à 10:51
bonjour

Télécharge USBFix de Chiquitine29 , C_XX et Chimay8 sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
ou
https://www.ionos.fr/?affiliate_id=77097

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Sélectionne l'option 1 ( Recherche )

# Laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Pierro > Utilisateur anonyme
19 déc. 2009 à 13:36
J'ai fait plusieurs analyse de mon disque dur avec AVG plus de signe du virus...

Voila le rapport

############################## | UsbFix V6.065 |

User : Pierre (Administrateurs) # PC-DE-PIERRE
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:26:40 | 19/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.16945
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

C:\ -> Disque fixe local # 139,27 Go (33,04 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 27,81 Go (8,99 Go free) [IPOD (PIERR] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 472
C:\Windows\system32\csrss.exe 536
C:\Windows\system32\wininit.exe 584
C:\Windows\system32\csrss.exe 596
C:\Windows\system32\services.exe 636
C:\Windows\system32\lsass.exe 648
C:\Windows\system32\lsm.exe 656
C:\Windows\system32\winlogon.exe 772
C:\Windows\system32\svchost.exe 916
C:\Windows\system32\svchost.exe 972
C:\Windows\System32\svchost.exe 1004
C:\Windows\System32\svchost.exe 1104
C:\Windows\System32\svchost.exe 1140
C:\Windows\system32\svchost.exe 1160
C:\Windows\system32\SLsvc.exe 1320
C:\Windows\system32\svchost.exe 1356
C:\Windows\system32\svchost.exe 1524
C:\Windows\System32\spoolsv.exe 1736
C:\Windows\system32\svchost.exe 1760
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 348
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 380
C:\Program Files\Bonjour\mDNSResponder.exe 396
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 496
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe 524
C:\Windows\system32\svchost.exe 760
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1516
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 1780
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 1996
C:\Windows\system32\stacsv.exe 1864
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 2064
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 2080
C:\Windows\system32\svchost.exe 2296
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2320
C:\Program Files\sony\VAIO Event Service\VESMgr.exe 2364
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe 2392
C:\Windows\System32\svchost.exe 2472
C:\Windows\system32\SearchIndexer.exe 2496
C:\Windows\system32\DRIVERS\xaudio.exe 2576
C:\PROGRA~1\AVG\AVG8\avgemc.exe 2600
C:\Program Files\sony\VAIO Event Service\VESMgrSub.exe 2656
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 2672
C:\Windows\system32\WUDFHost.exe 2744
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe 2888
C:\Program Files\AVG\AVG8\avgcsrvx.exe 2964
C:\Windows\system32\taskeng.exe 3212
C:\Windows\system32\taskeng.exe 3796
C:\Windows\system32\Dwm.exe 3872
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 3924
C:\Windows\Explorer.EXE 3948
C:\Windows\system32\taskeng.exe 2192
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe 2336
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe 2480
C:\Windows\system32\SearchProtocolHost.exe 1628
C:\Program Files\Windows Defender\MSASCui.exe 1296
C:\Windows\System32\rundll32.exe 3048
C:\Program Files\Apoint\Apoint.exe 2696
C:\Program Files\sony\VAIO Camera Utility\VCUServe.exe 1608
C:\Program Files\sony\ISB Utility\ISBMgr.exe 3752
C:\Program Files\Orange HSS\Systray\SystrayApp.exe 3904
C:\Program Files\iTunes\iTunesHelper.exe 2088
C:\Program Files\AVG\AVG8\avgtray.exe 4060
C:\Program Files\Windows Sidebar\sidebar.exe 1416
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3736
C:\Program Files\NATEON\BIN\NateOnMain.exe 2304
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2624
C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe 2348
C:\Program Files\Orange HSS\Launcher\Launcher.exe 1072
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 4012
C:\Windows\System32\rundll32.exe 1228
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe 4152
C:\Program Files\Apoint\ApMsgFwd.exe 4372
C:\Program Files\Apoint\Apntex.exe 4576
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 4812
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN 4836
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 4932
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 4964
C:\Program Files\iPod\bin\iPodService.exe 5288
C:\Program Files\Windows Live\Contacts\wlcomm.exe 5772
C:\Program Files\Internet Explorer\ieuser.exe 5536
C:\Program Files\Internet Explorer\iexplore.exe 5580
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 3476
C:\Windows\system32\wuauclt.exe 4632
C:\Program Files\Windows Live\Toolbar\wltuser.exe 4228
C:\Program Files\AVG\AVG8\avgscanx.exe 5684
C:\Program Files\AVG\AVG8\avgcsrvx.exe 6100
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe 5984
C:\Program Files\AVG\AVG8\avgui.exe 3620
C:\Windows\servicing\TrustedInstaller.exe 3396
C:\Windows\system32\SearchFilterHost.exe 5388
C:\Windows\system32\conime.exe 4804
C:\Windows\system32\wbem\wmiprvse.exe 3580

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{617e1099-1eeb-11de-bdc0-000000000000}
shell\AutoRun\command =wd_windows_tools\WDSetup.exe

HKCU\..\..\Explorer\MountPoints2\{e093ca1d-4099-11de-a9b7-000000000000}
shell\Auto\command =MSOCache\doWTP_RESTORE_0.exe -autorun
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE_0.exe -autorun

HKCU\..\..\Explorer\MountPoints2\{e093ca20-4099-11de-a9b7-000000000000}
shell\AutoRun\command =H:\LaunchU3.exe -a

HKCU\..\..\Explorer\MountPoints2\{f013c228-1337-11de-8754-000000000000}
shell\auto\command =Knight.exe open
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open
shell\explore\command =Knight.exe open
shell\find\command =Knight.exe open
shell\install\command =Knight.exe open
shell\open\command =Knight.exe open

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.065 ! |
0
Utilisateur anonyme > Pierro
19 déc. 2009 à 13:37
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau

# Sélectionne l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Pierro > Utilisateur anonyme
19 déc. 2009 à 14:02
rapport


############################## | UsbFix V6.065 |

User : Pierre (Administrateurs) # PC-DE-PIERRE
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 21:51:15 | 19/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7100 @ 1.80GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6000 32-bit) #
Internet Explorer 7.0.6000.16945
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]

C:\ -> Disque fixe local # 139,27 Go (32,96 Go free) # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 27,81 Go (8,99 Go free) [IPOD (PIERR] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 404
C:\Windows\system32\csrss.exe 540
C:\Windows\system32\wininit.exe 588
C:\Windows\system32\csrss.exe 600
C:\Windows\system32\services.exe 644
C:\Windows\system32\lsass.exe 660
C:\Windows\system32\lsm.exe 668
C:\Windows\system32\winlogon.exe 776
C:\Windows\system32\svchost.exe 916
C:\Windows\system32\svchost.exe 972
C:\Windows\System32\svchost.exe 1004
C:\Windows\system32\LogonUI.exe 1048
C:\Windows\System32\svchost.exe 1088
C:\Windows\System32\svchost.exe 1136
C:\Windows\system32\svchost.exe 1164
C:\Windows\system32\SLsvc.exe 1320
C:\Windows\system32\svchost.exe 1372
C:\Windows\system32\svchost.exe 1500
C:\Windows\System32\spoolsv.exe 1728
C:\Windows\system32\svchost.exe 1756
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 252
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 284
C:\Program Files\Bonjour\mDNSResponder.exe 316
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe 412
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe 544
C:\Windows\system32\svchost.exe 1396
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1508
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 1820
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 1792
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 1612
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2024
C:\Windows\system32\stacsv.exe 2080
C:\Windows\system32\svchost.exe 2116
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2160
C:\Program Files\sony\VAIO Event Service\VESMgr.exe 2216
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe 2312
C:\Windows\System32\svchost.exe 2408
C:\Windows\system32\SearchIndexer.exe 2500
C:\Windows\system32\DRIVERS\xaudio.exe 2552
C:\PROGRA~1\AVG\AVG8\avgemc.exe 2564
C:\Program Files\sony\VAIO Event Service\VESMgrSub.exe 2700
C:\Windows\system32\WUDFHost.exe 2732
C:\Program Files\AVG\AVG8\avgcsrvx.exe 2832
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe 2936
C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe 3000
C:\Windows\system32\taskeng.exe 3288
C:\Windows\system32\taskeng.exe 3688
C:\Windows\system32\userinit.exe 3720
C:\Windows\system32\Dwm.exe 3752
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe 3764
C:\Windows\Explorer.EXE 3824
C:\Windows\system32\runonce.exe 3992
C:\Windows\system32\conime.exe 4036
C:\Windows\system32\wbem\wmiprvse.exe 2584
C:\Windows\system32\taskeng.exe 2684
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe 1984
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe 1344

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-105036986-2427733999-625839022-1003
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2152478756-3922319563-605102323-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2854422249-2929167621-1805498232-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3919008197-636760245-3409343362-500

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{617e1099-1eeb-11de-bdc0-000000000000}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e093ca1d-4099-11de-a9b7-000000000000}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e093ca20-4099-11de-a9b7-000000000000}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f013c228-1337-11de-8754-000000000000}\Shell\auto\Command

################## | Listing des fichiers présent |

[19/09/2006 06:43|--a------|24] C:\autoexec.bat
[02/11/2006 18:53|-rahs----|438840] C:\bootmgr
[29/04/2007 03:01|-ra-s----|8192] C:\BOOTSECT.BAK
[19/09/2006 06:43|--a------|10] C:\config.sys
[10/07/2009 07:14|--a------|11383] C:\ExtractLog.txt
[?|?|?] C:\hiberfil.sys
[28/04/2007 19:25|-rahs----|0] C:\IO.SYS
[28/04/2007 19:25|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[19/12/2009 21:56|--a------|4826] C:\UsbFix.txt
[29/09/2008 02:27|--a------|389372] C:\vcredist_x86.log
[24/05/2009 01:51|--a------|40466] G:\Rapport de stage M2.odt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier : C:\Users\Pierre\Desktop\UsbFix_Upload_Me_PC-de-Pierre.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
Pierro > Utilisateur anonyme
19 déc. 2009 à 14:20
Après la manip on dirait que j'ai plus dans ma barre d'outils msn, avg, etc etc, sais-tu comment je pourrais les restaurer et les rendre visible dans la barre ? et eventuellement permettre de les lancer au démarrage stp.
0
Utilisateur anonyme
20 déc. 2009 à 15:09
bonjour
on va faire un scan général
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
0