Infection par Winjpg.jpg

Fermé
lotus88 Messages postés 24 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 4 octobre 2018 - 17 janv. 2010 à 13:01
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 19 janv. 2010 à 13:12
Bonjour,
Lorsque j'allume mon PC Windows XP un message s'affiche systématique depuis déjà plusieurs mois il s'agit :
de Windows Script Host Ce message indique : Echec du chargement du script "C:\WINDOWS\systeme 32\winjpg.jpg" (Espace insuffisant pour traiter cette commande.). Je pense qu'il s'agit d'un virus mais comment le supprimer. Merci pour votre aide.

6 réponses

Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
17 janv. 2010 à 13:12
Hello Lotus88,




*Télécharge et installe UsbFix de C_XX & El Desaparecido (Chiquitine29).

*Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir.

*Double clique sur le raccourci UsbFix présent sur ton bureau.

*Choisi l'option 1 ( Recherche )

*Laisse travailler l'outil.

*Ensuite poste le rapport UsbFix.txt qui apparaîtra dans ton prochain message.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
Hello Trying2, Merci pour ta réponse, malheureusement mon PC refuse d'installer ce logiciel, cela avait pourtant l'air simple à utiliser. Dommage ça ne marche pas. Merci quand même.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > lotus88
17 janv. 2010 à 14:23
Tu ne m'aides pas beaucoup^^.

1/
mon PC refuse d'installer ce logiciel
C'est à dire?
Ca bloque où? Ca dit quoi? Quand?


2/
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

-Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) dans deux messages différents.
0
lotus88 > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
17 janv. 2010 à 15:32
Désolée, en fait, j'ai re-télécharger le logiciel, j'ai compris que la 1ère fois il fallait d'abord le mettre en français en appuyant sur le "F" c'est pour ça que je ne comprenait rien, j'ai eu peur en voyant de cadre noir, alors j'ai tout arrêté. Puis j'ai recommencer une 2ème fois, puis j'ai ajouter mes sources externes à savoir 2 clés USB, puis le logiciel a tout scanné, et sorti son rapport en détectant bien ententu le fameux virus winjpg.jpg ainsi que 3 autres virus, mon antivirus est une vraie passoire... Tu m'indique d'envoyer le rapport mais où et à qui ? Pour le moment je l'ai enregistrer. Merci pour ton aide.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > lotus88
17 janv. 2010 à 15:36
Tu fais un copier/coller du rapport dans ton prochain message stp. (Comme dans cet exemple.)
0
lotus88 > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
17 janv. 2010 à 15:53
Voilà le fameux rapport. Merci
############################## | UsbFix V6.074 |

User : ALAIN () # DOMINIQUE
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:33:01 | 17/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100117-0] 4.8.1368 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,51 Go (50,62 Go free) # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 7,52 Go (6,63 Go free) # FAT32
K:\ -> Disque amovible # 7,55 Go (690,03 Mo free) [CORSAIR] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 340
C:\WINDOWS\system32\csrss.exe 404
C:\WINDOWS\system32\winlogon.exe 428
C:\WINDOWS\system32\services.exe 472
C:\WINDOWS\system32\lsass.exe 484
C:\WINDOWS\System32\Ati2evxx.exe 644
C:\WINDOWS\system32\svchost.exe 660
C:\WINDOWS\system32\svchost.exe 712
C:\Program Files\Windows Defender\MsMpEng.exe 776
C:\WINDOWS\System32\svchost.exe 824
C:\WINDOWS\system32\svchost.exe 860
C:\WINDOWS\System32\svchost.exe 984
C:\WINDOWS\System32\svchost.exe 1012
C:\WINDOWS\Explorer.EXE 1256
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1376
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1480
C:\PROGRA~1\PHILIP~1\VProperty.exe 1924
C:\WINDOWS\SOUNDMAN.EXE 1932
C:\Program Files\Kiwee Toolbar\2.8.167\kwtbaim.exe 1940
C:\Documents and Settings\ALAIN\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe 1952
C:\Program Files\Windows Defender\MSASCui.exe 1968
C:\Program Files\Java\jre6\bin\jusched.exe 1976
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1984
C:\Program Files\SweetIM\Messenger\SweetIM.exe 2044
C:\Program Files\Cegetel\C-BOX\Wizard\Agent_WiFi.exe 156
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE 188
C:\WINDOWS\system32\ctfmon.exe 196
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe 204
C:\WINDOWS\system32\spoolsv.exe 1672
C:\WINDOWS\System32\svchost.exe 1732
C:\Program Files\AGI\common\win32\PythonService.exe 1760
C:\WINDOWS\system32\svchost.exe 1776
C:\Program Files\D-Link\Bluetooth Software\bin\btwdins.exe 1796
C:\Program Files\Java\jre6\bin\jqs.exe 1832
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2072
C:\WINDOWS\System32\svchost.exe 2116
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 2724
C:\WINDOWS\System32\wbem\wmiapsrv.exe 2996
C:\WINDOWS\System32\alg.exe 3236
C:\Program Files\Outlook Express\msimn.exe 1828
C:\Program Files\Messenger\msmsgs.exe 976
C:\Program Files\Internet Explorer\iexplore.exe 1960
C:\Program Files\Internet Explorer\iexplore.exe 820
C:\WINDOWS\system32\wbem\wmiprvse.exe 3424

################## | Elements infectieux |

C:\WINDOWS\System32\winjpg.jpg
C:\Program Files\Bifrost
C:\autorun.inf
K:\winfile.jpg

################## | Registre |

[HKCU\SOFTWARE\Bifrost]
[HKLM\SOFTWARE\Bifrost]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{11309015-e1ca-11de-8d4d-0003c9afe4cb}
Shell\AutoRun\command =22yj2fy1.exe
Shell\open\Command =22yj2fy1.exe

HKCU\..\..\Explorer\MountPoints2\{b11824d6-6aba-11dd-8a50-00115b1cb7d5}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe /e:vbs winfile.jpg

################## | Cracks > Keygens > Serials |

"C:\Documents and Settings\ALAIN\Mes documents\LOGITHEQUE\Partition Magic 7 demo + crack\FRPartitionMagic7Demo.exe"
06/09/2001 19:00 |Size 23929658 |Crc32 d332088a |Md5 47802233ce1958c6e462d0d4a40ea71d

"C:\Documents and Settings\ALAIN\Mes documents\LOGITHEQUE\Partition Magic 7 demo + crack\Crack\Crack.exe"
28/08/2001 07:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c

"K:\LOGITHEQUE\Partition Magic 7 demo + crack\FRPartitionMagic7Demo.exe"
06/09/2001 19:00 |Size 23929658 |Crc32 d332088a |Md5 47802233ce1958c6e462d0d4a40ea71d

"K:\LOGITHEQUE\Partition Magic 7 demo + crack\Crack\Crack.exe"
28/08/2001 07:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c


################## | ! Fin du rapport # UsbFix V6.074 ! |
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
17 janv. 2010 à 16:00
1/
Les cracks sont très souvent vecteurs d'infection: Je te conseillerais de t'en débarrasser et d'éviter vraiment d'en télécharger, surtout qu'il s'agit vraiment de risques inutiles :)

2/

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir.


* Double clique sur le raccourci UsbFix présent sur ton bureau.

* choisi l'option 2 ( Suppression )

* Ton bureau disparaîtra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

* Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau dans ton prochain message .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

3/
Tu as une barre d'outil infectieuse:

Télécharge Toolbar-S&D (Merci eric 71) sur ton Bureau:

Lance l'installation du programme en double cliquant sur le fichier téléchargé.
Double-clique sur le raccourci de Toolbar-S&D.
Choisi la langue souhaitée en tapant la lettre "F" puis en validant avec la touche Entrée.
Choisi maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Poste un copier/coller du rapport généré.

4/
Ensuite poste moi les deux rapports d'Rsit de la procédure 2/ dans deux messages différents stp.

@+
1
Tu me dis de cliquer sur le racourci UsbFix de mon bureau, mais il n'y en a pas eu qui se soit installé ? Faut-il que je re-télécharge le logiciel ?

Pour ce qui concerne les cracks, Je sais bien qu'ils ne sont pas très recommandés mais que veux-tu ce sont des logiciels qui m'ont été donné par des copains qui les ont probablement piratés ... si je les enlève, les programmes associés ne fonctionneront plus or ils me servent ...
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234 > lotus88
17 janv. 2010 à 16:50
Faut-il que je re-télécharge le logiciel ?

Regarde dans Démarrer/programmes s'il n'est pas par là.
Sinon il doit être dans ce dossier C:/ programfiles.

Au pire tu le retélécharges effectivement:)


ce sont des logiciels qui m'ont été donné par des copains


C'est simple:
Change de copains ^^.
Je plaisante, mais d'expérience 99% des logiciels payants ont un équivalent gratuit/légal, donc c'est à toi de voir...
0
lotus88 > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
17 janv. 2010 à 18:16
Voici le rapport de la procédure 2. Ce fut long mais ne l'ayant pas trouver dans les ProgramFiles, il a fallut que je le re-télécharge. Quant à la barre d'outil infectieuse : tolbar-S&D je ne l'ai pas trouvé, j'ai dû l'effacé, mais apparamment pas complètement ?
############################## | UsbFix V6.074 |

User : ALAIN () # DOMINIQUE
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:09:40 | 17/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100117-1] 4.8.1368 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,51 Go (50,59 Go free) # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
K:\ -> Disque amovible # 7,55 Go (690,03 Mo free) [CORSAIR] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 340
C:\WINDOWS\system32\csrss.exe 404
C:\WINDOWS\system32\winlogon.exe 428
C:\WINDOWS\system32\services.exe 472
C:\WINDOWS\system32\lsass.exe 484
C:\WINDOWS\System32\Ati2evxx.exe 648
C:\WINDOWS\system32\svchost.exe 664
C:\WINDOWS\system32\svchost.exe 716
C:\Program Files\Windows Defender\MsMpEng.exe 780
C:\WINDOWS\System32\svchost.exe 824
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\System32\svchost.exe 968
C:\WINDOWS\System32\svchost.exe 1048
C:\WINDOWS\Explorer.EXE 1280
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1360
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1448
C:\WINDOWS\system32\spoolsv.exe 276
C:\WINDOWS\System32\svchost.exe 328
C:\Program Files\AGI\common\win32\PythonService.exe 384
C:\WINDOWS\system32\svchost.exe 768
C:\Program Files\D-Link\Bluetooth Software\bin\btwdins.exe 844
C:\Program Files\Java\jre6\bin\jqs.exe 964
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1076
C:\WINDOWS\System32\svchost.exe 1208
C:\WINDOWS\system32\wuauclt.exe 1524
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1892
C:\WINDOWS\system32\wbem\wmiprvse.exe 2064
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2120

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\System32\winjpg.jpg
Supprimé ! C:\Program Files\Bifrost
Supprimé ! C:\autorun.inf
Supprimé ! K:\winfile.jpg

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\Bifrost]
Supprimé ! [HKLM\SOFTWARE\Bifrost]
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
Supprimé ! [HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{11309015-e1ca-11de-8d4d-0003c9afe4cb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b11824d6-6aba-11dd-8a50-00115b1cb7d5}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[22/02/2000 13:21|--a------|7] C:\FLAG.ID
[22/02/2000 13:21|--a------|7] C:\FR.ID
[22/02/2000 13:21|--a------|7] C:\XPSP1.ID
[15/08/2008 12:01|---hs----|512] C:\BOOTSECT.DOS
[?|?|?] C:\pagefile.sys
[28/08/2001 20:00|-rahs----|4952] C:\Bootfont.bin
[15/08/2008 13:25|-rahs----|252240] C:\ntldr
[15/08/2008 13:25|-rahs----|47564] C:\NTDETECT.COM
[03/08/2009 12:51|-rahs----|216] C:\boot.ini
[15/08/2008 12:15|--a------|0] C:\CONFIG.SYS
[15/08/2008 12:15|--a------|0] C:\AUTOEXEC.BAT
[15/08/2008 12:15|-rahs----|0] C:\IO.SYS
[15/08/2008 12:15|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\hiberfil.sys
[17/01/2010 17:18|--a------|4242] C:\UsbFix.txt
[17/01/2010 16:57|--a------|88638] C:\hpfr3420.log
[17/01/2010 16:57|--a------|520] C:\hpfr3420.xml

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# K:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |

"C:\Documents and Settings\ALAIN\Mes documents\LOGITHEQUE\Partition Magic 7 demo + crack\FRPartitionMagic7Demo.exe"
06/09/2001 19:00 |Size 23929658 |Crc32 d332088a |Md5 47802233ce1958c6e462d0d4a40ea71d

"C:\Documents and Settings\ALAIN\Mes documents\LOGITHEQUE\Partition Magic 7 demo + crack\Crack\Crack.exe"
28/08/2001 07:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c

"K:\LOGITHEQUE\Partition Magic 7 demo + crack\FRPartitionMagic7Demo.exe"
06/09/2001 19:00 |Size 23929658 |Crc32 d332088a |Md5 47802233ce1958c6e462d0d4a40ea71d

"K:\LOGITHEQUE\Partition Magic 7 demo + crack\Crack\Crack.exe"
28/08/2001 07:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\ALAIN\Bureau\UsbFix_Upload_Me_DOMINIQUE.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.074 ! |
0
lotus88 > Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015
17 janv. 2010 à 18:16
Voici le rapport de la procédure 2. Ce fut long mais ne l'ayant pas trouver dans les ProgramFiles, il a fallut que je le re-télécharge. Quant à la barre d'outil infectieuse : tolbar-S&D je ne l'ai pas trouvé, j'ai dû l'effacé, mais apparamment pas complètement ?
############################## | UsbFix V6.074 |

User : ALAIN () # DOMINIQUE
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:09:40 | 17/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

AMD Athlon(tm) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1368 [VPS 100117-1] 4.8.1368 [ Enabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,51 Go (50,59 Go free) # FAT32
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
K:\ -> Disque amovible # 7,55 Go (690,03 Mo free) [CORSAIR] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 340
C:\WINDOWS\system32\csrss.exe 404
C:\WINDOWS\system32\winlogon.exe 428
C:\WINDOWS\system32\services.exe 472
C:\WINDOWS\system32\lsass.exe 484
C:\WINDOWS\System32\Ati2evxx.exe 648
C:\WINDOWS\system32\svchost.exe 664
C:\WINDOWS\system32\svchost.exe 716
C:\Program Files\Windows Defender\MsMpEng.exe 780
C:\WINDOWS\System32\svchost.exe 824
C:\WINDOWS\system32\svchost.exe 856
C:\WINDOWS\System32\svchost.exe 968
C:\WINDOWS\System32\svchost.exe 1048
C:\WINDOWS\Explorer.EXE 1280
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1360
C:\Program Files\Alwil Software\Avast4\ashServ.exe 1448
C:\WINDOWS\system32\spoolsv.exe 276
C:\WINDOWS\System32\svchost.exe 328
C:\Program Files\AGI\common\win32\PythonService.exe 384
C:\WINDOWS\system32\svchost.exe 768
C:\Program Files\D-Link\Bluetooth Software\bin\btwdins.exe 844
C:\Program Files\Java\jre6\bin\jqs.exe 964
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1076
C:\WINDOWS\System32\svchost.exe 1208
C:\WINDOWS\system32\wuauclt.exe 1524
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 1892
C:\WINDOWS\system32\wbem\wmiprvse.exe 2064
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe 2120

################## | Elements infectieux |

Supprimé ! C:\WINDOWS\System32\winjpg.jpg
Supprimé ! C:\Program Files\Bifrost
Supprimé ! C:\autorun.inf
Supprimé ! K:\winfile.jpg

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\Bifrost]
Supprimé ! [HKLM\SOFTWARE\Bifrost]
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON"
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\drwtsn32.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwwinxp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rstrui.exe]
Supprimé ! [HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{11309015-e1ca-11de-8d4d-0003c9afe4cb}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b11824d6-6aba-11dd-8a50-00115b1cb7d5}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[22/02/2000 13:21|--a------|7] C:\FLAG.ID
[22/02/2000 13:21|--a------|7] C:\FR.ID
[22/02/2000 13:21|--a------|7] C:\XPSP1.ID
[15/08/2008 12:01|---hs----|512] C:\BOOTSECT.DOS
[?|?|?] C:\pagefile.sys
[28/08/2001 20:00|-rahs----|4952] C:\Bootfont.bin
[15/08/2008 13:25|-rahs----|252240] C:\ntldr
[15/08/2008 13:25|-rahs----|47564] C:\NTDETECT.COM
[03/08/2009 12:51|-rahs----|216] C:\boot.ini
[15/08/2008 12:15|--a------|0] C:\CONFIG.SYS
[15/08/2008 12:15|--a------|0] C:\AUTOEXEC.BAT
[15/08/2008 12:15|-rahs----|0] C:\IO.SYS
[15/08/2008 12:15|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\hiberfil.sys
[17/01/2010 17:18|--a------|4242] C:\UsbFix.txt
[17/01/2010 16:57|--a------|88638] C:\hpfr3420.log
[17/01/2010 16:57|--a------|520] C:\hpfr3420.xml

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# K:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |

"C:\Documents and Settings\ALAIN\Mes documents\LOGITHEQUE\Partition Magic 7 demo + crack\FRPartitionMagic7Demo.exe"
06/09/2001 19:00 |Size 23929658 |Crc32 d332088a |Md5 47802233ce1958c6e462d0d4a40ea71d

"C:\Documents and Settings\ALAIN\Mes documents\LOGITHEQUE\Partition Magic 7 demo + crack\Crack\Crack.exe"
28/08/2001 07:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c

"K:\LOGITHEQUE\Partition Magic 7 demo + crack\FRPartitionMagic7Demo.exe"
06/09/2001 19:00 |Size 23929658 |Crc32 d332088a |Md5 47802233ce1958c6e462d0d4a40ea71d

"K:\LOGITHEQUE\Partition Magic 7 demo + crack\Crack\Crack.exe"
28/08/2001 07:00 |Size 12069 |Crc32 bedf0832 |Md5 b9f16c9176b11fe6c49e606d6e65691c


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\ALAIN\Bureau\UsbFix_Upload_Me_DOMINIQUE.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.074 ! |
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
18 janv. 2010 à 15:46
pour le 3 et 4 regarde le message 7 tout est indique.

pour le fichier zippe c est pour mettre a jour celui qui a concu usb fix et le rendre le plus operationnel possible.laisse le zipper et envoie le comme indique ici voir message 11.

################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\ALAIN\Bureau\UsbFix_Upload_Me_DOMINIQUE.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.074 ! |


les cracks sont toujours present alors ne t etonne pas d etre infecte.

Tant qu'on croira toutes les âneries qu'on peut nous raconter,on continuera d'aller droit dans le mur.
 REVEIL DE NOS VIES.
1
Je n'avais pas compris qu'il fallait télécharger le logiciel Tolbar-S&D, ce que je viens de faire, voici le rapport, quant au fichier craker, je garde mes amis, et j'ai supprimé le fichier qui finalement ne me sert pas beaucoup.




-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ALAIN ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 100117-1] 4.8.1368 (Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:74 Go (Free:47 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 18/01/2010|15:57 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar
C:\Program Files\AskTBar\SrchAstt
C:\Program Files\AskTBar\PopSwatr
C:\Program Files\AskTBar\bar\1.bin
C:\Program Files\AskTBar\bar\Cache
C:\Program Files\AskTBar\bar\History
C:\Program Files\AskTBar\bar\Settings
C:\Program Files\AskTBar\bar\Cache\files.ini
C:\Program Files\AskTBar\bar\Cache\00230FC4.bin
C:\Program Files\AskTBar\bar\Cache\002310CE.bin
C:\Program Files\AskTBar\bar\Cache\002311F7.bin
C:\Program Files\AskTBar\bar\Cache\0097ECB3
C:\Program Files\AskTBar\bar\History\search2
C:\Program Files\AskTBar\bar\Settings\prevcfg2.htm
C:\Program Files\AskTBar\SrchAstt\1.bin
C:\Program Files\AskTBar\PopSwatr\History
C:\Program Files\AskTBar\PopSwatr\History\notallow
C:\Program Files\AskTBar\PopSwatr\History\allowed
C:\DOCUME~1\ALAIN\APPLIC~1\Dealio
C:\DOCUME~1\ALAIN\APPLIC~1\Dealio\temp
C:\DOCUME~1\ALAIN\APPLIC~1\Dealio\res
C:\DOCUME~1\ALAIN\APPLIC~1\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
C:\DOCUME~1\ALAIN\APPLIC~1\Dealio\res\widgets.xml
C:\WINDOWS\iun6002.exe

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://fr.yahoo.com/"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 18/01/2010|15:59 - Option : [1]

-----------\\ Fin du rapport a 15:59:09,09
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
17 janv. 2010 à 18:33
Les étapes 3/ et 4/ ici arrivent?
0
Bonjour, hier soir j'ai reçu un fichier zippé d'UsbFix je l'ai décompressé mais qu'est ce que je dois en faire ? Qand à la procédure 3 et 4 qu'est ce que c'est ? Je ne comprend pas ce qu'il faut faire ? Merci de ta gentillesse, de ta patience et de ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
18 janv. 2010 à 17:12
passe toolbar sd en option 2, colle le rapport obtenu.

fait le 4)
0
Voici le rapport de l'option 2 de toolbar sd-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2600+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ALAIN ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1368 [VPS 100118-0] 4.8.1368 (Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total:74 Go (Free:46 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 18/01/2010|17:26 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\AskTBar\bar
Supprime! - C:\Program Files\AskTBar\SrchAstt
Supprime! - C:\Program Files\AskTBar\PopSwatr
Supprime! - C:\DOCUME~1\ALAIN\APPLIC~1\Dealio\temp
Supprime! - C:\DOCUME~1\ALAIN\APPLIC~1\Dealio\res
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\Program Files\AskTBar
Supprime! - C:\DOCUME~1\ALAIN\APPLIC~1\Dealio

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://fr.yahoo.com/"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 18/01/2010|15:59 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 18/01/2010|17:29 - Option : [2]

-----------\\ Fin du rapport a 17:29:05,59

d. Merci
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
19 janv. 2010 à 13:12
Hello Tototebourne: Merci pour l'avancement ;)

@Lotus88:

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

-Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches) dans deux messages différents.
0