Aide pour se désinfecter svp

Résolu/Fermé
zop< Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010 - 26 déc. 2009 à 11:44
 Utilisateur anonyme - 22 janv. 2010 à 08:03
Bonjour,
je pense être infecté: lenteur sur l'usage de logiciel, quelques bugs graphiques..
J'ai avast edition gratuite, zone alarm et spybot, windows xp sp3, carte mère ABIT.

Un coup de main serait bien apprécié! Et par ailleurs il n'existe pas des tutos pour se désinfecter tout seul? Genre repérer les infections, les reconnaitre et savoir quoi utiliser?

Merci.

40 réponses

zop< Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
29 déc. 2009 à 16:16
Il reste encore bloqué à 90% :/
0
Utilisateur anonyme
29 déc. 2009 à 18:41
sais tu sur quel fichier?
si oui, supprime le en manuel et relance usbfix en option 2
0
zop< Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
29 déc. 2009 à 21:15
alors j'ai supprimé le fichier mais ça bloquait encore, du coup j'ai lancer usbfix en recherche seulement, et une fois qu'il arrivait à aller au bout (après avoir supprimer deux autres fichiers) j'ai lancer l'option 2.
J'ai même dû envoyer un fichier .rar au gens du soft , petite contribution :)

Le rapport:



############################## | UsbFix V6.067 |

User : Administrator (Administrators) # EXPERIEN-864B86
Update on 24/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:52:41 | 29/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 091229-0] 4.8.1368 [ Enabled | Updated ]
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000

A:\ -> 3 1/2 Inch Floppy Drive
C:\ -> Local Fixed Disk # 48,83 Go (27,38 Go free) [seven] # NTFS
D:\ -> Local Fixed Disk # 113,6 Go (17,42 Go free) [Musique...] # NTFS
E:\ -> CD-ROM Disc
F:\ -> Local Fixed Disk # 48,82 Go (29,35 Go free) # NTFS
G:\ -> Removable Disk # 1,82 Go (41,27 Mo free) [IAUDIO] # FAT32
H:\ -> CD-ROM Disc
S:\ -> Local Fixed Disk # 368,1 Go (248,59 Go free) [data] # NTFS
Y:\ -> Local Fixed Disk # 177,3 Go (17,68 Go free) [i] # NTFS
Z:\ -> Local Fixed Disk # 195,31 Go (37,69 Go free) [ii] # NTFS

############################## | Processus actifs |

F:\WINDOWS\System32\smss.exe 648
F:\WINDOWS\system32\csrss.exe 704
F:\WINDOWS\system32\winlogon.exe 736
F:\WINDOWS\system32\services.exe 780
F:\WINDOWS\system32\lsass.exe 792
F:\WINDOWS\system32\Ati2evxx.exe 952
F:\WINDOWS\system32\svchost.exe 972
F:\WINDOWS\system32\svchost.exe 1040
F:\WINDOWS\System32\svchost.exe 1144
F:\WINDOWS\system32\svchost.exe 1264
F:\WINDOWS\system32\svchost.exe 1340
F:\WINDOWS\system32\ZoneLabs\vsmon.exe 1396
F:\WINDOWS\system32\Ati2evxx.exe 1448
F:\WINDOWS\Explorer.EXE 1672
F:\Program Files\Alwil Software-Avast4\aswUpdSv.exe 1880
F:\Program Files\Alwil Software-Avast4\ashServ.exe 1940
F:\WINDOWS\system32\spoolsv.exe 364
F:\WINDOWS\system32\svchost.exe 1132
F:\Program Files\Bonjour\mDNSResponder.exe 1228
F:\Program Files\Digidesign\Drivers\MMERefresh.exe 1256
F:\WINDOWS\system32\svchost.exe 1416
F:\Program Files\Java\jre6\bin\jqs.exe 1592
F:\WINDOWS\System32\svchost.exe 1828
F:\Program Files\CDBurnerXP\NMSAccessU.exe 908
F:\WINDOWS\System32\svchost.exe 240
F:\WINDOWS\system32\svchost.exe 1988
F:\WINDOWS\system32\wuauclt.exe 2160
F:\Program Files\Alwil Software-Avast4\ashMaiSv.exe 2428
F:\Program Files\Alwil Software-Avast4\ashWebSv.exe 2476
F:\WINDOWS\system32\wbem\wmiprvse.exe 2680
F:\Program Files\Alwil Software-Avast4\setup\avast.setup 2896
F:\WINDOWS\System32\alg.exe 2908

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1757981266-1326574676-682003330-500
Supprimé ! D:\Recycler\S-1-5-21-1757981266-1326574676-682003330-500
Supprimé ! F:\Recycler\S-1-5-21-1757981266-1326574676-682003330-500
Supprimé ! S:\Recycler\S-1-5-21-1757981266-1326574676-682003330-500
Supprimé ! Y:\Recycler\S-1-5-21-1757981266-1326574676-682003330-500
Supprimé ! Z:\Recycler\S-1-5-21-1757981266-1326574676-682003330-500

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[25/10/2009 04:21|--a------|0] C:\AUTOEXEC.BAT
[10/11/2009 13:50|--ahs----|220] C:\boot.ini
[14/07/2009 02:38|--a------|383562] C:\bootmgr
[25/10/2009 04:21|--a------|0] C:\CONFIG.SYS
[24/10/2009 14:24|--ahs----|2414731264] C:\hiberfil.sys
[25/10/2009 04:21|-rahs----|0] C:\IO.SYS
[25/10/2009 04:21|-rahs----|0] C:\MSDOS.SYS
[03/05/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[03/05/2008 13:00|-rahs----|250048] C:\ntldr
[19/03/2008 11:57|--a------|5525476] D:\03-freebidou-amicalement_votre.mp3
[19/03/2008 11:58|--a------|2948307] D:\06.spark arrester - jazz pearl [blend remix].mp3
[25/12/2009 15:58|--a------|2442000] D:\CopiedeNewTextDocument.txt
[21/12/2008 23:14|--a------|815259] D:\DGenR8-VST-2.6.exe
[14/06/2008 19:42|--a------|56179982] D:\FACT Magazine presents The Count & Sinden .mp3
[26/09/2009 11:00|--a------|580096] D:\lame.exe
[03/11/2008 12:49|--a------|6113439] D:\pc-inspector_pc_inspector_4.0_francais_11048.exe
[28/04/2006 06:41|--a------|97087488] D:\Symphony diagonale.avi
[19/11/2007 22:09|--ahs----|5120] D:\Thumbs.db
[15/01/2008 01:20|--a------|6157375] D:\Webern Symphony Op. 21 I.mp3
[15/01/2008 01:28|--a------|2864274] D:\Webern Symphony Op. 21 II.mp3
[27/08/2007 07:45|--a------|13130728] D:\Xenakis - Metastasis.mov
[27/12/2009 13:09|--a------|4188] F:\Ad-Report-CLEAN[1].log
[?|?|?] F:\pagefile.sys
[02/11/2009 12:46|--a------|671] F:\TCleaner.txt
[29/12/2009 21:00|--a------|4586] F:\UsbFix.txt
[28/12/2009 18:20|--a------|2808] G:\BOOTEX.LOG
[21/12/2009 22:01|--a------|38728442] S:\1104-_-Les Poux.avi
[06/06/2009 04:27|--a------|26197] Y:\Breaking.Bad.S02.COMPLETE.VOSTFR.HDTV.XviD-PM5[www.kickasstorrents.com].torrent
[14/06/2009 15:00|--a------|1598976] Y:\SteamInstall.msi
[15/06/2009 14:40|--a------|132828] Y:\tapewriter.ttf
[25/10/2009 17:25|--a------|1293] Y:\win7 depuis XP mais boot dans partoch7.rtf
[08/12/2008 20:05|--a------|5188576] Z:\Earpro5setup.exe
[21/11/2008 23:30|--a------|2140102656] Z:\Le cerveau en miroir - ARTE 2008-11-21 22-25-00.mpg
[03/11/2008 12:58|--a------|187251699] Z:\ProdPack_RTAS.zip
[03/11/2009 22:24|--a------|0] Z:\que se passe t il.txt
[30/10/2008 10:18|--ahs----|6144] Z:\Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# S:\autorun.inf -> Dossier créé par UsbFix.
# Y:\autorun.inf -> Dossier créé par UsbFix.
# Z:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |

"Y:\install - uninstall\ComicRackSetup09111.exe"
27/10/2009 12:26 |Size 4177207 |Crc32 d509102e |Md5 37185367b17f8914597da1cdcd49b577

"Y:\install - uninstall\Native Instruments Reaktor 5 1 1\Keygen.exe"
09/09/2009 18:36 |Size 91136 |Crc32 2504db30 |Md5 59b290b672428a65e32ed0b5ed79fe41

"Y:\install - uninstall\PropellerHeadReason4.0\KEYGEN.EXE"
21/10/2009 20:14 |Size 164352 |Crc32 dae7a014 |Md5 ac271f7c2907076984144dda7db30c4a

"Y:\install - uninstall\Sony Sound Forge PRO 10.0 + KEYGEN\KEYGEN\Keygen.exe"
21/10/2009 20:18 |Size 204800 |Crc32 b6030b58 |Md5 088b7e3f2180c9259c27164782acc882

"Y:\install - uninstall\øøøøøPlug in\ARTURIA CS-80\Crack.exe"
23/10/2009 12:18 |Size 5904 |Crc32 f233ced6 |Md5 256319ff3be3bd072bd5844713802718

"Y:\install - uninstall\øøøøøPlug in\Arturia Moog Modular V2.2\keygen.exe"
18/12/2006 23:49 |Size 47616 |Crc32 1744eeaf |Md5 1b367e4c2fff0af25b9b09b8aaad1541

"Y:\install - uninstall\øøøøøPlug in\Arturia.Arp2600.V.VSTi.RTAS.v1.2.incl.Keygen-AiR\keygen.exe"
03/05/2007 10:30 |Size 47616 |Crc32 2267e848 |Md5 b6ed7b4b52c881f0221c43c433b3f208

"Y:\install - uninstall\øøøøøPlug in\D16.Group.Drumazon.VSTi.v1.0.25.incl.KeyGen-BEAT\Drumazon-1.0.25.exe"
11/03/2007 21:25 |Size 7761920 |Crc32 36b3a9db |Md5 c4bf15b2a4d2a441ce447db98acd3027

"Y:\install - uninstall\øøøøøPlug in\D16.Group.Drumazon.VSTi.v1.0.25.incl.KeyGen-BEAT\KeyGen.exe"
12/03/2007 02:00 |Size 27648 |Crc32 1673fe8b |Md5 09cd538504da497ec1b25c8ae0415417

"Y:\install - uninstall\øøøøøPlug in\D16.Phoscyon.VSTi.v1.5.7.Incl.Keygen-AiR\keygen.exe"
03/12/2006 17:04 |Size 46592 |Crc32 f47ff79d |Md5 beea41767e75f6161c6e4b3744526dc3

"Y:\install - uninstall\øøøøøPlug in\D16.Phoscyon.VSTi.v1.5.7.Incl.Keygen-AiR\Setup.exe"
12/01/2007 14:46 |Size 4583424 |Crc32 b55d998b |Md5 733756c7a3131cc6241330bd5217a5ae

"Y:\install - uninstall\øøøøøPlug in\IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen\iZotope_Ozone_Setup_v4_01.exe"
30/01/2009 13:33 |Size 18908872 |Crc32 569e20af |Md5 c6c582e786c2064ebe3bd00b676f3685

"Y:\install - uninstall\øøøøøPlug in\IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen\keygen.exe"
17/03/2007 19:44 |Size 46592 |Crc32 41ae0ecf |Md5 9cc2c99eecc95d9344e903e442e48190

"Y:\install - uninstall\øøøøøPlug in\voxengo.warmifier.vst.v1.5.1.incl.keygen-beat\KeyGen.exe"
27/10/2005 14:01 |Size 24576 |Crc32 3819581e |Md5 f76e407ed4e58b52de300876a8ca4dcb

"Y:\install - uninstall\øøøøøPlug in\voxengo.warmifier.vst.v1.5.1.incl.keygen-beat\VoxengoWarmifier_151_WinVST_setup.exe"
06/07/2007 00:57 |Size 722065 |Crc32 d4d2520e |Md5 98ff75998e3cdfecad7e3cbd186074ae

"Z:\b u torrent dl\IZotope.Trash.VST.DX.AS.RTAS.HTDM.v1.12.incl.Keygen-AiR\keygen.exe"
15/11/2009 19:17 |Size 46592 |Crc32 41ae0ecf |Md5 9cc2c99eecc95d9344e903e442e48190

"Z:\b u torrent dl\IZotope.Trash.VST.DX.AS.RTAS.HTDM.v1.12.incl.Keygen-AiR\Setup.exe"
15/11/2009 19:17 |Size 20834136 |Crc32 db61dacb |Md5 f1e627e942f1d10510353d2181128c4c

"Z:\leechget dl\AR_BL_V2.1_AIR\AudioRealism.BassLine.VSTi.v2.1.0.Incl.Keygen-AiR\Keygen.exe"
04/04/2008 19:03 |Size 35328 |Crc32 50f4a2b7 |Md5 ec803bcc0edbb8628985aa626420e595

"Z:\leechget dl\AR_BL_V2.1_AIR\AudioRealism.BassLine.VSTi.v2.1.0.Incl.Keygen-AiR\Setup.exe"
04/04/2008 12:58 |Size 5103922 |Crc32 2d5204eb |Md5 04f50a5c77aa32e9631fd8d91916e7fb

"Y:\install - uninstall\øøøøøPlug in\Arturia.Arp2600.V.VSTi.RTAS.v1.2.incl.Keygen-AiR.rar"
-> contain : U 1) Unzip, Unrar and run Setup.exe U

"Y:\install - uninstall\øøøøøPlug in\Arturia.Arp2600.V.VSTi.RTAS.v1.2.incl.Keygen-AiR.rar"
-> contain : U 1) Unzip, Unrar and run Setup.exe U

"Y:\install - uninstall\øøøøøPlug in\IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen.rar"
-> contain : U 1) Unzip, Unrar and run Setup.exe U

"Y:\install - uninstall\øøøøøPlug in\IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen.rar"
-> contain : U 1) Unzip, Unrar and run Setup.exe U

"Y:\install - uninstall\øøøøøPlug in\IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen.rar"
-> contain : IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen\iZotope_Ozone_Setup_v4_01.exe

"Y:\install - uninstall\øøøøøPlug in\IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen.rar"
-> contain : IZotope.Ozone.VST.DX.RTAS.HTDM.v4.01.Incl.Keygen\keygen.exe

"Z:\leechget dl\AR_BL_V2.1_AIR\AudioRealism.BassLine.VSTi.v2.1.0.Incl.Keygen-AiR\a-ab210.rar"
-> contain : Keygen.exe

"Z:\leechget dl\AR_BL_V2.1_AIR\AudioRealism.BassLine.VSTi.v2.1.0.Incl.Keygen-AiR\a-ab210.rar"
-> contain : Setup.exe

"Z:\Rapidget DL\fxpansion.bfd.v1.5.46.vsti.dxi.rtas.incl.keygen-ngen.rar"
-> contain : FXPansion.BFD.v1.5.46.VSTi.DXi.RTAS.Incl.KeyGen-NGEN\nGen\NGEN_BFD_1.5_KeyGen.exe

"Z:\Rapidget DL\fxpansion.bfd.v1.5.46.vsti.dxi.rtas.incl.keygen-ngen.rar"
-> contain : FXPansion.BFD.v1.5.46.VSTi.DXi.RTAS.Incl.KeyGen-NGEN\Setup.exe


################## | Upload |

Veuillez envoyer le fichier : F:\DOCUME~1\ADMINI~1\Desktop\UsbFix_Upload_Me_EXPERIEN-864B86.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.067 ! |
0
zop< Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
29 déc. 2009 à 21:25
PS: tous les cracks sont des plug in ou logiciels audios stockés depuis assez longtemps, l'etat de la machine s'est dégradé brutalement il y a peu. J'apprends le métier d'ingé son plus ou moins par moi même et j'ai besoin de savoir manipuler les softs qui font références et de connaitre les sons des marques renommées. J'en achète quand même quelques uns a la porté de ma bourse :D
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 déc. 2009 à 23:31
merci pour la petite contribution à améliorer USBFIX :-)
attention à l'utilisation des cracks :
http://forum.malekal.com/ftopic893.php%3Cb%3E

repasse un autre rsitet poste son rapport
merci et @+
0
zop< Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
29 déc. 2009 à 23:57
yep ça fait plaisir de contribuer un peu (et d'avoir l'avant garde des virus :D )




le log:



Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrator at 2009-12-29 23:45:36
Microsoft Windows XP Professional Service Pack 3
System drive F: has 28 GB (56%) free of 50 GB
Total RAM: 3070 MB (80% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:45:43, on 29/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\system32\Ati2evxx.exe
F:\Program Files\Alwil Software-Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software-Avast4\ashServ.exe
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Bonjour\mDNSResponder.exe
F:\Program Files\Digidesign\Drivers\MMERefresh.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Java\jre6\bin\jqs.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\CDBurnerXP\NMSAccessU.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\Program Files\Alwil Software-Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software-Avast4\ashWebSv.exe
F:\WINDOWS\explorer.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
F:\Program Files\Mozilla Firefox\firefox.exe
F:\WINDOWS\explorer.exe
F:\WINDOWS\system32\rundll32.exe
F:\Program Files\DiscJuggler\Cdj.exe
F:\Documents and Settings\Administrator\Desktop\RSIT.exe
F:\Program Files\trend micro\Administrator.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8118
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - F:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - F:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - F:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - F:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DigidesignMMERefresh] F:\Program Files\Digidesign\Drivers\MMERefresh.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "F:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [VirtualCloneDrive] "F:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [UnlockerAssistant] "F:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\ashDisp.exe
O4 - HKLM\..\Run: [M-Audio Taskbar Icon] F:\WINDOWS\System32\DeltaIITray.exe
O4 - HKLM\..\Run: [DeltaIITaskbarApp] F:\WINDOWS\system32\DeltaIITray.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "F:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "F:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "F:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "F:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [Google Update] "F:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [uTorrent] "F:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] F:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [swg] "F:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [VisualTaskTips] F:\Program Files\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = F:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Startup: Privoxy.lnk = F:\Program Files\Privoxy\privoxy.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Google Sidewiki... - res://F:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_A54B7D6FB1DA63EA.dll/cmsidewiki.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: prio.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software-Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software-Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software-Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software-Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - F:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - F:\Program Files\Digidesign\Drivers\MMERefresh.exe
O23 - Service: digiSPTIService - Digidesign, A Division of Avid Technology, Inc. - F:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - F:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - F:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - F:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
30 déc. 2009 à 13:19
bonjour,
voilà la suite et fin :-)

fais une mise à jour d'internet explorer : passe à la version 8

• Pour désinstaller les outils de désinfection qu’on a utilisés :

Telecharge ToolsCleaner2--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt


• Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information
Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
Pour Windows 7 : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/



un conseil, remplace avast par Avira :
• Passer de Avast à AntiVir :

Télécharge Désinstalleur d'Avast!. :
https://www.avast.com/uninstall-utility

redémarre en mode sans échec :

Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

Désinstalle via Ajout/Suppression de Programmes (si présents) : * Avast!
Ensuite exécute le désinstaller :
https://www.avast.com/fr-fr/uninstall-utility

Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

Redémarre

• Télécharge Antivir en Francais : http://www.commentcamarche.net/telecharger/telecharger-55-antivir

Ou ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

Pourquoi changer ? :Avast Vs Antivir :
Un point sur les antivirus : http://forum.malekal.com/ftopic3123.php
Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

• Configuration de Antivir :
clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

> Dans "Autres réglages" cocher toutes les cases.

/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique" avec degré d'indentification MOYEN !

=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l’écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip


fais une mise à jour d'avira et lance un scan complet de ton pc, poste son rapport

Note :
au cas ou tu vois que le serveur d'avira traine pour faire la mise à jour, passe par cette solution :
• Tutoriel mise à jour manuel d’avira :

http://www.libellules.ch/...
0
zop&lt; Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
30 déc. 2009 à 13:32
Bon, super ! Par contre pour IE 8 enpèche de faire fonctionner un de mes programme, c'est pour ça que j'ai laissé la version 7, mais je m'en sert vraiment jamais.

Et j'oublie à chaque fois de te le dire : J'ai une clé usb qui n'est plus reconnue sur mon pc, du coup usb fix n'a pas fonctionné pour elle, c'est très génant? Je me rappelle plus exactement quand elle a cessé d'être reconnue, un peu avant l'arrivé des virus il me semble mais j'en suis pas certain.

J'applique les conseils de ton dernier post, et merci pour les liens sur les virus, les pages ont l'air bien écrites.
0
Utilisateur anonyme
30 déc. 2009 à 14:30
c'est ta clé qui ne fonctionne pas ou carrement le port usb ?
0
zop&lt; Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
18 janv. 2010 à 02:13
Re salut Electricien 69! Bon bé désolé je croyais que c'était moi qui avait poster en dernier o_O... Je me suis embrouillé surement! Je revenais d'ailleurs sur ce post pour te parler de la suite de mes problèmes,c'est là que je m'en suis rendu compte (très bizarre).
Donc merci pour le boulot sur ma machine! et si tu as toujours du temps à me consacré: en fait c'est bien ma clé, je peux connecter d'autres éléments sur le même port. J'ose pas trop tester la clé sur une autre machine au risque de l'infecter.
Et aussi: Après être désinfecté j'ai voulu activer le system restore pour pouvoir faire un point de restauration avec la machine qui marche impec, mais mon windows n'en a pas par défaut, j'ai lutté pour essayé de le réinstallé, sans succès. En essayant de reprendre des fichiers sur le cd d'installation, j'ai l'impression que ça a refait bugger la machine.. quelques lenteurs sur le net par exemple..
Aussi, j'ai installé avira antivirus, mais le chek du système se bloque à 1.7% à chaque fois...

J'ai l'impression d'être réinfecté, peut être dû au cd d'install?! Je comprend si ça t'embête de revenir la dessus (on a déjà passer assez de temps remarque), j'ai d'ailleurs acheté windows 7, est ce que si je l'installe sur une autre partition il risquerait de s'infecté aussi?
Merci
0
Utilisateur anonyme
18 janv. 2010 à 13:44
bonjour,
ce que je pense est de formater carrement ta patition windows, ne pas mélanger les os, et installer windows 7, en même temps, ton problème de la clé va passer,
par contre télécharge un copie d'un antivirus sur un cd rom ou clé usb, avant de te connecter à internet, installe le.
0
zop&lt; Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
19 janv. 2010 à 01:52
Ah oui radical comme solution! C'est assez contraignant de pas avoir d'XP sous la main pour certaines appli etc... mais bon si c'est la seule solution...
0
Utilisateur anonyme
19 janv. 2010 à 07:48
bonjour,
windows 7 continent un emulateur qui permet de lancer certaine application sous d'autre os, je ne sais pas encore comment ça fonctionne, mais j'ai un ami qui l'utilise dans son entreprise.
ceci dit que si tu conserves 2 os sur ton pc, il y a risque de confusion d'utilisation des fichiers système et donc plantage !
0
zop&lt; Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
19 janv. 2010 à 12:44
Bonjour,
en fait j'avais télécharger une version de windows7 (que je n'arrive plus à booter) pour le tester, et c'est vrai qu'il y a un émulateur bien fait. En fait XP s'ouvre dans une fenêtre, comme un programme, depuis windows 7. On a donc une disponibilité des ressources pas optimum (vu que deux OS tournent).
Ah d'accord, je ne pensais pas qu'il y avait risque de confusion si les deux systèmes étaient sur des partoches différentes!
Si je garde juste Win7, tu ne pense pas que des infections pourront se déclencher depuis mes autres partitions (non systèmes)?
0
Utilisateur anonyme
19 janv. 2010 à 16:37
si tu passe sous windows 7 après le reformatage, il y a une grande chance que ça fonctionne, mais on ne dispose pas d'assez de tools compatibles pour la désinfection :-(
0
cristof77 Messages postés 135 Date d'inscription samedi 7 juillet 2007 Statut Membre Dernière intervention 20 juillet 2020 4
21 janv. 2010 à 19:56
0
zop&lt; Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
21 janv. 2010 à 20:03
Hello,

C'est à dire que si je suis dans la petite probabilité que ça passe pas on pourra rien faire?
0
Utilisateur anonyme
21 janv. 2010 à 20:37
bonsoir,
mais non, envoie des ondes positives :-)
ça va bien fonctionner, tu verras ;-)
0
zop&lt; Messages postés 22 Date d'inscription samedi 26 décembre 2009 Statut Membre Dernière intervention 30 janvier 2010
21 janv. 2010 à 20:48
ok je balancerai de la musique pendant l'install :D Des bonnes ondes bien funky lol
Merci pour tout ;)
0
Utilisateur anonyme
22 janv. 2010 à 08:03
;-)
0