Win32/Genetik trojan

Utilisateur anonyme - 16 janv. 2010 à 17:37
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010 - 17 janv. 2010 à 13:57

Je suis actullement en train de faire un scan avec ESET On line et il m'a détecté un virus, probablement une variante de Win32/Genetik trojan. Que dois-je faire... Attendre la fin du scan et après ? Meri d'avance.
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
16 janv. 2010 à 17:43
Télécharge HiJackThis
Renomme le en "it's the best" ou "HJT" ^^
Lance HJT
Clique sur la première case qui s'affiche et poste le rapport ici stp.
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
16 janv. 2010 à 18:07
16 janv. 2010 à 18:07
Lignes à effacer :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

(la ligne suivante est situé sous: O1 - Hosts: ::1 localhost)

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O4 - HKLM\..\Run: [SiteVacuum] "C:\Program Files (x86)\EasySearch\SiteVacuumClient.exe" Sauf si tu sais ce que c'est

O20 - AppInit_DLLs: c:\progra~2\google\google~1\go36f4~1.dll c:\progra~2\bandoo\bndhook.dll
L'ai-je bien fait ? Que dois-je t'envoyer maintenant por être sûr de la "propreté" de mon système ?
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
16 janv. 2010 à 18:29
16 janv. 2010 à 18:29
Oups j'ai oublié de te dire un truc... est-ce-que, pour supprimer les lignes tu a fais Fix Checked ?

Après tu télécharges USBFix.
Le programme peut être considéré comme néfaste par ton antivirus, mais ce n'est pas le cas.

Tu lances le programme et fais "f" puis entrée
Ensuite tu fais recherche en faisant 1 puis Entrée et tu postes
A la racine de ton DD tu cherches le fichier UsbFix.txt
Tu copies tout en faisant Ctrl + A et tu copies tout ici
Voici le rapport attendu.

############################## | UsbFix V6.074 |

User : Croûtons (Administrateurs) # PC-BARREAU
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:52:42 | 16/01/2010
Website :
Contact :

Intel(R) Pentium(R) Dual CPU E2220 @ 2.40GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 455,92 Go (371,95 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 457,09 Go (449,12 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque fixe local # 74,53 Go (60,77 Go free) [FreeAgent Drive] # NTFS
J:\ -> Disque amovible # 245,73 Mo (236,25 Mo free) [UDISK 2.0] # FAT
K:\ -> Disque amovible # 938,13 Mo (937,66 Mo free) # FAT32

############################## | Processus actifs |

C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 1284
C:\Program Files (x86)\a-squared Free\a2service.exe 1564
C:\Program Files (x86)\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 1612
C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 1668
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1700
C:\Program Files (x86)\Bonjour\mDNSResponder.exe 1776
C:\Program Files (x86)\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe 1820
C:\Program Files (x86)\Le Robert\Le Grand Robert\grwinHyper.exe 2232
C:\Program Files (x86)\IncrediMail\bin\IncMail.exe 2280
C:\Users\Croûtons\AppData\Local\Clavier+\Clavier.exe 2288
C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe 2312
C:\Program Files (x86)\uTorrent\uTorrent.exe 2424
C:\Program Files (x86)\Larousse\Petit Larousse 2010\bin\Hyperappel.exe 2460
C:\Program Files (x86)\ 3\program\soffice.exe 2512
C:\Program Files (x86)\ 3\program\soffice.bin 2548
C:\Program Files (x86)\Acer\Empowering Technology\eDataSecurity\x86\eDSMSNLoader32.exe 2584
C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe 2976
C:\Program Files (x86)\Google\Google Desktop Search\GoogleDesktop.exe 2996
C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe 3032
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe 2052
C:\Program Files (x86)\Java\jre6\bin\jusched.exe 2148
C:\Program Files (x86)\IncrediMail\bin\IMApp.exe 2212
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe 3104
C:\Program Files (x86)\Common Files\Microsoft Shared\VS7Debug\mdm.exe 3248
C:\PCStreet\bin\cygrunsrv.exe 3292
C:\PCStreet\bin\cygrunsrv.exe 3360
c:\PCStreet\bin\pccron.exe 3444
C:\Program Files (x86)\CyberLink\Shared Files\RichVideo.exe 3452
C:\Program Files (x86)\Seagate\Sync\SeaSyncServices.exe 3484
c:\PCStreet\bin\pcroadcps.exe 3496
C:\Program Files (x86)\Spyware Terminator\sp_rsser.exe 3556
C:\PROGRA~2\Bandoo\Bandoo.exe 3736
C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe 3928
C:\PROGRA~2\Bandoo\BndCore.exe 2332
C:\Windows\SysWow64\Macromed\Flash\FlashUtil10d.exe 4792
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe 5012
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe 3776
C:\Windows\SysWOW64\NOTEPAD.EXE 5816
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 5636
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 1468
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe 5584
C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe 1360
C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe 5720
C:\Program Files (x86)\Mozilla Firefox 3.6 Beta 1\firefox.exe 692
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 5844

################## | Elements infectieux |

J:\autorun.inf -> fichier appelé : "J:\mbvd.exe" ( Absent ! )
K:\autorun.inf -> fichier appelé : "K:\srgo.exe" ( Présent ! )

################## | Registre |

################## | Mountpoints2 |

################## | Cracks > Keygens > Serials |

03/02/2008 21:23 |Size 100352 |Crc32 2fcb3b3c |Md5 39f9895ee741773db68e22d8fc49a304

03/02/2008 21:23 |Size 100352 |Crc32 2fcb3b3c |Md5 39f9895ee741773db68e22d8fc49a304

"D:\Téléchargement\Macromedia Flash Professional 8 Francais avec serial by The Pirate\Flash8-fr.exe"
28/09/2005 15:06 |Size 113245824 |Crc32 d8c43071 |Md5 f7b461e264906d2fd9db67a731b285e2

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\Tmpgenc Xpress License Crack.exe

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\TMPGEncDVDAuthor16.exe

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\TMPGEncMEditBatch.exe

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\TMPGEncMPEGEditor.exe

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TDA-

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TE3XP-retail-

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TME-retail-

"D:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TSP-AC3-1.10-install-EN.exe

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\Tmpgenc Xpress License Crack.exe

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\TMPGEncDVDAuthor16.exe

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\TMPGEncMEditBatch.exe

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\cracked\TMPGEncMPEGEditor.exe

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TDA-

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TE3XP-retail-

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TME-retail-

"I:\Téléchargement\Tmpgenc Xpress Mpeg Editor v1.0.1.59 Dvd Author Ac-3 Plugin 1.10"
-> Contain : TMPGenc Xpress + MPEG Editor v1.0.1.59 + DVD Author + AC-3 plugin 1.10 + cracks\TSP-AC3-1.10-install-EN.exe

"D:\Téléchargement\Macromedia Dreamweaver 8 Francais avec serial.rar"
-> contain : Macromedia Dreamweaver 8 Francais avec serial by The Pirate\Dreamweaver8-fr.exe

"D:\Téléchargement\Macromedia Dreamweaver 8 Francais avec serial.rar"
-> contain : Macromedia Dreamweaver 8 Francais avec serial by The Pirate\Studio 8 Keygen.exe

"D:\Téléchargement\Macromedia Flash Professional 8 Francais avec serial by The Pirate.rar"
-> contain : Macromedia Flash Professional 8 Francais avec serial by The Pirate\Flash8-fr.exe

"D:\Téléchargement\Macromedia Flash Professional 8 Francais avec serial by The Pirate.rar"
-> contain : Macromedia Flash Professional 8 Francais avec serial by The Pirate\Studio 8 Keygen.exe

"D:\Téléchargement\Smart-Draw 7 vSuite-Edition + keygen.rar"
-> contain : Keygen.exe

"D:\Téléchargement\Smart-Draw 7 vSuite-Edition + keygen.rar"
-> contain : smartdraw.exe

"I:\Téléchargement\Macromedia Dreamweaver 8 Francais avec serial.rar"
-> contain : Macromedia Dreamweaver 8 Francais avec serial by The Pirate\Dreamweaver8-fr.exe

"I:\Téléchargement\Macromedia Dreamweaver 8 Francais avec serial.rar"
-> contain : Macromedia Dreamweaver 8 Francais avec serial by The Pirate\Studio 8 Keygen.exe

"I:\Téléchargement\Macromedia Flash Professional 8 Francais avec serial by The Pirate.rar"
-> contain : Macromedia Flash Professional 8 Francais avec serial by The Pirate\Flash8-fr.exe

"I:\Téléchargement\Macromedia Flash Professional 8 Francais avec serial by The Pirate.rar"
-> contain : Macromedia Flash Professional 8 Francais avec serial by The Pirate\Studio 8 Keygen.exe

"I:\Téléchargement\Smart-Draw 7 vSuite-Edition + keygen.rar"
-> contain : Keygen.exe

"I:\Téléchargement\Smart-Draw 7 vSuite-Edition + keygen.rar"
-> contain : smartdraw.exe

################## | ! Fin du rapport # UsbFix V6.074 ! |
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
16 janv. 2010 à 19:03
16 janv. 2010 à 19:03
Tu as bien mis tout tes disques amovibles ?
Parce qu'il y en a pas beaucoup de branchés... Enfin c'est peut-être moi qui en ai trop =P

Normalement tout devrais être bon, mais fait un scan COMPLET de ton DD avec Avira et rescanne avec ton truc en ligne
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
16 janv. 2010 à 19:37
16 janv. 2010 à 19:37
Bah normalement Avira devrait supprimer l'infection qui restait, mais elle a été mise en quarantaine.
Donc va dans la zone de quarantaine et supprime-le
J'ai tout supprimé dans la zone de quarantaine. Maintenant je recommence les scans.
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
16 janv. 2010 à 19:53
16 janv. 2010 à 19:53
Wouhou ! t'es un foufou toi ! Perso j'aurais jamais passer deux scans... mais bon c'est mieux comme ça =D
Un peu foufou, c'est sûr. Mais je sais que ESET (entre autres) ne trouve pas toujours les mêmes problèmes qu'Antivir. Il ne me reste plus qu'à attendre : pltôt deux fois qu'une !
Utilisateur anonyme
16 janv. 2010 à 20:21
le mieux aurait était de mettre le rapport de eset une fois fini...

c:\program files\esetonlinescan\log.txt (un truc comme ca^^)
Je te le mettrai une fois le scan fini. Merci.
Plug'n'play Messages postés 105 Date d'inscription samedi 5 décembre 2009 Statut Membre Dernière intervention 20 juin 2010
17 janv. 2010 à 13:57
17 janv. 2010 à 13:57
Tu n'as pas fais la suppression avec UsbFix !
Il faut que tu lances UsbFix et que tu fasse suppression.