Probleme avec le fichier script host

Fermé
bella5000 Messages postés 4 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 avril 2011 - 13 janv. 2010 à 23:17
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 - 14 janv. 2010 à 17:34
Bonjour,
lorsque je demarre mon pc y a un message qui s affiche "impossible de trouver le fichier script: "C:\WINDOWS\system32\winjpg.jpg".
j ai installe usbfix et j ai choisi la premiere option (rechercher) et voila le rapport usbfix.txt que j ai obtenu




############################## | UsbFix V6.073 |

User : amina (Administrateurs) # AMINA-C8343B9EE
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 22:01:40 | 13/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1600MHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 100113-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 39,06 Go (7,99 Go free) # NTFS
D:\ -> Disque fixe local # 16,82 Go (16,76 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,73 Go (67,93 Mo free) [ABDEL] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 764
C:\WINDOWS\system32\csrss.exe 812
C:\WINDOWS\system32\winlogon.exe 836
C:\WINDOWS\system32\services.exe 884
C:\WINDOWS\system32\lsass.exe 896
C:\WINDOWS\system32\svchost.exe 1048
C:\WINDOWS\system32\svchost.exe 1116
C:\WINDOWS\System32\svchost.exe 1156
C:\WINDOWS\system32\S24EvMon.exe 1192
C:\WINDOWS\system32\svchost.exe 1292
C:\WINDOWS\system32\svchost.exe 1384
C:\WINDOWS\system32\spoolsv.exe 1684
C:\WINDOWS\system32\ZCfgSvc.exe 1948
C:\WINDOWS\system32\svchost.exe 1988
C:\WINDOWS\Explorer.EXE 240
C:\WINDOWS\system32\1XConfig.exe 524
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 576
C:\Program Files\Alwil Software\Avast4\ashServ.exe 716
C:\WINDOWS\system32\FsUsbExService.Exe 124
C:\Program Files\Java\jre6\bin\jqs.exe 1080
C:\WINDOWS\system32\igfxtray.exe 1208
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1392
C:\WINDOWS\system32\RegSrvc.exe 1412
C:\Program Files\Java\jre6\bin\jusched.exe 1432
C:\WINDOWS\system32\ctfmon.exe 1456
C:\Program Files\Ares\Ares.exe 1484
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe 1532
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1544
C:\Program Files\Larousse\Petit Larousse 2009\bin\Hyperappel.exe 1580
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2424
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2488
C:\WINDOWS\system32\wbem\wmiapsrv.exe 2540
C:\WINDOWS\System32\svchost.exe 252
C:\Program Files\Internet Explorer\iexplore.exe 3468
C:\Program Files\Internet Explorer\iexplore.exe 3760
C:\WINDOWS\system32\wbem\wmiprvse.exe 380

################## | Elements infectieux |

C:\Program Files\Bifrost
C:\Recycler\S-1-5-21-0577070261-5777947409-603264737-6328\rundll32.exe
C:\Recycler\S-1-5-21-0577070261-5777947409-603264737-6328\Desktop.ini
C:\Recycler\S-1-5-21-0577070261-5777947409-603264737-6328
F:\autorun.inf

################## | Mabezat |

C:\Documents and Settings\tazebama.dll
C:\DOCUME~1\amina\APPLIC~1\tazebama
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

################## | Registre |

[HKLM\SOFTWARE\Bifrost]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
[HKCR\CLSID\MADOWN]
[HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{025d0628-ab9b-11de-810b-000ea68e94b9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

################## | Cracks > Keygens > Serials |

"C:\Program Files\Java\jdk1.6.0_07\bin\serialver.exe"
10/06/2008 02:10 |Size 25600 |Crc32 b25382b8 |Md5 e20ba2247633f6b8523e32c66c497112


################## | ! Fin du rapport # UsbFix V6.073 ! |
qu est ce que je doi faire apres ?!! qlq un peut m aider svp !!
A voir également:

4 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
14 janv. 2010 à 07:12
tu es super infecté
relance usbfix
et cette fois fait l'option 2

--> Le pc va redémarer

-->Après redémarrage poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!

puis essai ca

Télécharge AVP Tool. le plus recent: http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Redémarre en mode Sans Échec
Connecte clés USB et disques externes.
Lance "setup_7.0xxxxx" en double-cliquant dessus
Réponds "Oui" à la question "Do you want to continue installation?"
Clique sur "Next" pour les deux fenêtres suivantes: AVP TOOL s'installe sur ton Bureau dans un dossier nommé "Kaspersky Lab Tool"
L'outil se lance tout seul: coche toutes les cases dans l'onglet "Automatic Scan".
Clique maintenant sur "Security Level": une fenêtre de configuration s'ouvre: paramètre le scanner comme sur l'image :
http://img381.imageshack.us/img381/2184/kas1lt6rk1gw5.png
Valide avec "Apply" puis "OK"
L'outil est maintenant configuré : dans la fenêtre principale, clique sur "Scan". Le scan commence, une nouvelle fenêtre s'ouvre indiquant la progression du balayage en pourcentage.
A la fin du scan, AVP Tool signale les objets infectés par l'intermédiaire d'une pop-up: coche alors "Apply to all" et clique sur "Delete" ou "Disinfect" selon ce que propose la fenêtre :
http://img179.imageshack.us/img179/9879/kas2rd1gr4iy3.png

Une fois les infections traitées par l'intermédiaire des pop-ups, il se peut que des fichiers malsains n'aient pas été supprimés: ils apparaissent en rouge dans la liste: clique alors sur le bouton "Neutralize all" de la fenêtre de progression du scan: si une pop-up indique qu'il faut redémarrer, accepte en cliquant sur "OK"
Rends-toi maintenant dans l'onglet "Events" de la fenêtre de progression du scan, et décoche "Show all events"
Clique enfin sur "Reports" puis "Save to file" et enregistre le rapport sur ton Bureau sous le nom Rapport AVP TOOL
Redémarre en mode "normal"
Poste le contenu du rapport dans ta prochaine réponse.
0
bella5000 Messages postés 4 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 avril 2011
14 janv. 2010 à 10:53
voila le rapport apres que j ai fais l option 2 (supression)



############################## | UsbFix V6.073 |

User : amina (Administrateurs) # AMINA-C8343B9EE
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 09:42:48 | 14/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) M processor 1600MHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1368 [VPS 100113-0] 4.8.1368 [ Enabled | Updated ]

C:\ -> Disque fixe local # 39,06 Go (7,92 Go free) # NTFS
D:\ -> Disque fixe local # 16,82 Go (16,76 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible # 3,73 Go (67,93 Mo free) [ABDEL] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 764
C:\WINDOWS\system32\csrss.exe 816
C:\WINDOWS\system32\winlogon.exe 840
C:\WINDOWS\system32\services.exe 884
C:\WINDOWS\system32\lsass.exe 896
C:\WINDOWS\system32\svchost.exe 1048
C:\WINDOWS\system32\svchost.exe 1116
C:\WINDOWS\System32\svchost.exe 1156
C:\WINDOWS\system32\S24EvMon.exe 1188
C:\WINDOWS\system32\svchost.exe 1336
C:\WINDOWS\system32\svchost.exe 1420
C:\WINDOWS\system32\spoolsv.exe 1700
C:\WINDOWS\system32\ZCfgSvc.exe 2012
C:\WINDOWS\Explorer.EXE 228
C:\WINDOWS\system32\1XConfig.exe 400
C:\WINDOWS\system32\svchost.exe 1576
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1636
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1648
C:\WINDOWS\system32\FsUsbExService.Exe 1788
C:\Program Files\Java\jre6\bin\jqs.exe 1808
C:\WINDOWS\system32\RegSrvc.exe 1844
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 248
C:\Program Files\Alwil Software\Avast4\setup\avast.setup 684
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1364
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 1548
C:\WINDOWS\system32\wbem\wmiprvse.exe 1840
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1912
C:\WINDOWS\system32\wbem\wmiprvse.exe 2244

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1547161642-1326574676-682003330-1003

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[12/09/2009 17:10|--a------|0] C:\AUTOEXEC.BAT
[12/09/2009 16:54|---hs----|212] C:\boot.ini
[07/09/2002 00:00|-rahs----|4952] C:\Bootfont.bin
[12/09/2009 17:10|--a------|0] C:\CONFIG.SYS
[12/09/2009 17:10|-rahs----|0] C:\IO.SYS
[12/09/2009 17:10|-rahs----|0] C:\MSDOS.SYS
[04/08/2004 02:38|-rahs----|47564] C:\NTDETECT.COM
[19/09/2009 20:10|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[14/01/2010 09:46|--a------|2709] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |

"C:\Program Files\Java\jdk1.6.0_07\bin\serialver.exe"
10/06/2008 02:10 |Size 25600 |Crc32 b25382b8 |Md5 e20ba2247633f6b8523e32c66c497112


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\amina\Bureau\UsbFix_Upload_Me_AMINA-C8343B9EE.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
0
bella5000 Messages postés 4 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 14 avril 2011
14 janv. 2010 à 10:58
j ai essaye le lien pour telecharger avp tool mais il est pas valide !!
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
14 janv. 2010 à 17:34
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
0