Virus/Cheval de troie Zbot.gen!3
Résolu/Fermé
computman
-
23 janv. 2010 à 00:01
M@thew Messages postés 1526 Date d'inscription vendredi 2 décembre 2011 Statut Contributeur sécurité Dernière intervention 19 février 2017 - 6 avril 2012 à 22:36
M@thew Messages postés 1526 Date d'inscription vendredi 2 décembre 2011 Statut Contributeur sécurité Dernière intervention 19 février 2017 - 6 avril 2012 à 22:36
A voir également:
- Virus/Cheval de troie Zbot.gen!3
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Picasa 3 - Télécharger - Albums photo
- Ai suite 3 download - Télécharger - Optimisation
- Photorecit 3 - Télécharger - Visionnage & Diaporama
- Operagxsetup virus ✓ - Forum Virus
48 réponses
nephros
Messages postés
4
Date d'inscription
samedi 23 janvier 2010
Statut
Membre
Dernière intervention
23 janvier 2010
1
23 janv. 2010 à 00:05
23 janv. 2010 à 00:05
Salut. As-tu encore ton problème avec ce misèrable cheval de troie? Pour t'aider, j'ai besoin de ta réponse! Evident! Réponds dés que tu le peux, et je t'indiquerai la marche à suivre dans ce contexte...
Norton tu dis... je te plains. Tu peux toujours téléphoner à leur centre d'aide mais Symantec exigera 50 Euros ou 100$ pour te débarrasser du virus, infection dont à prime abord Symantec devait te protéger, à tout le moins guérir. Symantec c'est de la merde.
Voici ce que je te propose qui est une solution infaillible et qui est gratuite:
Télécharges MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du bloc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la réponse et coller
Tu m'en donneras des nouvelles
Jules alias Lepersque au Québec
Voici ce que je te propose qui est une solution infaillible et qui est gratuite:
Télécharges MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du bloc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la réponse et coller
Tu m'en donneras des nouvelles
Jules alias Lepersque au Québec
nephros
Messages postés
4
Date d'inscription
samedi 23 janvier 2010
Statut
Membre
Dernière intervention
23 janvier 2010
1
23 janv. 2010 à 00:26
23 janv. 2010 à 00:26
>Oui; je pense que computman t'a donné l'une des clés pour te débarrasser de ce virus. Partant du principe où si je t'aide aujourd'hui, ce ne sera pas avec exactitude étant donné que je n'ai pas pu accéder à une autre machine dans laquelle il est installé. Au pire, ce qui me semble improbable, si le virus persiste, je te donnerai la marche à suivre pour activer l'option dont il est question dans norton, mais demain. Si il le faut, donc, n'hésite pas; on ne sait jamais...
bonsoir,
voilà j'ai supprimé avec malwarebytes' 7 infections.
Voici le rapport:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3618
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/01/10 03:10
mbam-log-2010-01-23 (03-10-09).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 327134
Temps écoulé: 1 hour(s), 57 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Mais après avoir redémarrer le PC le problème persiste avec trojan.zbot!gen3 bloqué par Norton.
voilà j'ai supprimé avec malwarebytes' 7 infections.
Voici le rapport:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3618
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/01/10 03:10
mbam-log-2010-01-23 (03-10-09).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 327134
Temps écoulé: 1 hour(s), 57 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Mais après avoir redémarrer le PC le problème persiste avec trojan.zbot!gen3 bloqué par Norton.
Utilisateur anonyme
23 janv. 2010 à 03:37
23 janv. 2010 à 03:37
salut:
▶ Telecharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
▶ Telecharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nephros
Messages postés
4
Date d'inscription
samedi 23 janvier 2010
Statut
Membre
Dernière intervention
23 janvier 2010
1
23 janv. 2010 à 09:45
23 janv. 2010 à 09:45
Slt; alors, il est toujours là... Si tu veux une procédure expéditive, sans formatage, je suis dans les parrages. Je reste connecté dans les environs.
Je vous écoute pour la marche à suivre.
Malwarebyte a mis 7 fichiers en quarantaines comme vous avez pu le voir ci-dessus.
Norton dis avoir bloqué et mis en quarantaine Trojan Zbot.gen!3 et que mon système est sécurisé...
De temps à autre une page s'ouvre dans firefox de pub.
J'ai déjà donc fait un scan avec Norton, spybot, malwarebye.
cordialement
Malwarebyte a mis 7 fichiers en quarantaines comme vous avez pu le voir ci-dessus.
Norton dis avoir bloqué et mis en quarantaine Trojan Zbot.gen!3 et que mon système est sécurisé...
De temps à autre une page s'ouvre dans firefox de pub.
J'ai déjà donc fait un scan avec Norton, spybot, malwarebye.
cordialement
Utilisateur anonyme
23 janv. 2010 à 12:26
23 janv. 2010 à 12:26
salut tu peuux mettre le rapport de Malwarebytes en entier stp ?
Voici le rapport complet :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3618
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/01/10 03:10
mbam-log-2010-01-23 (03-10-09).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 327134
Temps écoulé: 1 hour(s), 57 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D} (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content (Trojan.Swisyn) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\mpssnd_c.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Voici le tout premier rapport que j'ai fait une heure avant mais que j'avais abandoner par mégarde:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3617
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
22/01/10 23:47
mbam-log-2010-01-22 (23-47-32).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 76512
Temps écoulé: 22 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\autoexec.exe (Backdoor.Poison) -> Quarantined and deleted successfully.
merci
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3618
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
23/01/10 03:10
mbam-log-2010-01-23 (03-10-09).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 327134
Temps écoulé: 1 hour(s), 57 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D} (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content (Trojan.Swisyn) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome.manifest (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\install.rdf (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\Mozilla Firefox\extensions\{8CE11043-9A15-4207-A565-0C94C42D590D}\chrome\content\timer.xul (Trojan.Swisyn) -> Quarantined and deleted successfully.
C:\Program Files\mpssnd_c.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
Voici le tout premier rapport que j'ai fait une heure avant mais que j'avais abandoner par mégarde:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3617
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
22/01/10 23:47
mbam-log-2010-01-22 (23-47-32).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 76512
Temps écoulé: 22 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\autoexec.exe (Backdoor.Poison) -> Quarantined and deleted successfully.
merci
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
23 janv. 2010 à 12:31
23 janv. 2010 à 12:31
Je suis en train de tester malwarbytes pour voir ce qu'il vaut en face d'une intrusion contrôlée... Apparement, il semble fonctionner... J'ai un truc à faire et je dois redémarrer mon pc. Si tu n'as pas reg cleaner, un outil qui te permet de désinstaller des fichiers en particulier, manuellement ou automatiquement, de retirer des logiciels, base de registre etc, installe-le en attendant. Voici son adresse. Il est plus puissant que certains autres qui ont une bonne réputation comme ccleaner par exemple. Reg cleaner va te permettre de retirer ce qui ne part pas de ton pc, fichier résiduel compris. Tu peux me faire confiance. Bon, je redémarre et on s'occupe de ton pc dés que tu as fait ce téléchargement si cela te dis; reg cleaner est totalement gratuit et n'a pas de durée dans le temps. Si tu ne veux pas l'installer, ce n'est rien mais dis-le moi; je m'en sers en + de tune up 2010 et de ccleaner; il reste toujours quelque chose, tu le verras si tu passes ccleaner avant de le passer lui, mais je trouve qu'ils sont complémentaires.
cleanhttps://www.reverso.net/text_translation.aspx?lang=EN$1036$1&templates=General&motsinconnus=false&autotranslate=on&baseurl=https://www.reverso.net/text_translation.aspx?lang=EN
cleanhttps://www.reverso.net/text_translation.aspx?lang=EN$1036$1&templates=General&motsinconnus=false&autotranslate=on&baseurl=https://www.reverso.net/text_translation.aspx?lang=EN
Utilisateur anonyme
23 janv. 2010 à 12:54
23 janv. 2010 à 12:54
▶ Telecharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Utilisateur anonyme
23 janv. 2010 à 13:03
23 janv. 2010 à 13:03
Utilisateur anonyme
23 janv. 2010 à 13:50
23 janv. 2010 à 13:50
pourquoi a tu mis en résolue ton problème n'est pas du tout résolue non ?
Utilisateur anonyme
23 janv. 2010 à 14:00
23 janv. 2010 à 14:00
j ai remis en non resolu
Voici le rapport de usbfix,
############################## | UsbFix V6.077 |
User : turpin (Administrateurs) # GEOFFREYP
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:58:39 | 23/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 178,3 Go (98,32 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe 524
C:\Windows\system32\csrss.exe 596
C:\Windows\system32\wininit.exe 648
C:\Windows\system32\csrss.exe 656
C:\Windows\system32\winlogon.exe 700
C:\Windows\system32\services.exe 736
C:\Windows\system32\lsass.exe 756
C:\Windows\system32\lsm.exe 768
C:\Windows\system32\svchost.exe 892
C:\Windows\system32\svchost.exe 964
C:\Windows\System32\svchost.exe 1104
C:\Windows\System32\svchost.exe 1140
C:\Windows\system32\svchost.exe 1208
C:\Windows\system32\SLsvc.exe 1336
C:\Windows\system32\svchost.exe 1400
C:\Windows\system32\svchost.exe 1548
C:\Windows\System32\spoolsv.exe 1772
C:\Windows\system32\svchost.exe 1820
C:\Windows\system32\taskeng.exe 2024
C:\Windows\system32\Dwm.exe 368
C:\Windows\Explorer.EXE 400
C:\Windows\system32\taskeng.exe 460
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1092
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe 600
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2080
C:\Program Files\Bonjour\mDNSResponder.exe 2108
c:\xampp\filezillaftp\filezillaserver.exe 2156
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 2352
C:\Windows\System32\svchost.exe 2492
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe 2548
C:\Windows\System32\svchost.exe 2608
C:\Windows\system32\svchost.exe 2632
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2660
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe 2720
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2788
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe 2796
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe 2804
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2836
C:\Program Files\Java\jre6\bin\jusched.exe 2916
C:\Windows\system32\svchost.exe 3080
C:\Program Files\Common Files\AOL\1202677599\ee\aolsoftware.exe 3144
C:\Windows\wanmpsvc.exe 3236
C:\Windows\System32\rundll32.exe 3272
C:\Program Files\Epson Software\Event Manager\EEventManager.exe 3280
C:\Windows\System32\IRReceive.exe 3300
C:\Program Files\Windows Sidebar\sidebar.exe 3316
C:\Windows\system32\DllHost.exe 3340
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe 3400
C:\Windows\ehome\ehtray.exe 3412
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 3444
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3452
C:\Windows\System32\svchost.exe 3568
C:\Windows\System32\rundll32.exe 3592
C:\Windows\system32\SearchIndexer.exe 3668
C:\Program Files\Windows Media Player\wmpnscfg.exe 3716
C:\Program Files\Mio Technology\MioSync\mioSync.exe 3724
C:\Windows\ehome\ehmsas.exe 3892
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 3924
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe 2368
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe 3428
C:\Program Files\Windows Media Player\wmpnetwk.exe 2092
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe 5268
C:\Program Files\Mozilla Firefox\firefox.exe 5936
C:\Windows\system32\wuauclt.exe 5760
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\agent.exe 5484
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe 4932
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3772
C:\Program Files\Windows Live\Contacts\wlcomm.exe 1588
C:\Program Files\Skype\Phone\Skype.exe 5344
C:\Program Files\Skype\Plugin Manager\skypePM.exe 428
C:\Program Files\RegCleaner\RegCleanr.exe 5892
C:\Program Files\RegCleaner\RegCleanr.exe 3576
C:\Program Files\RegCleaner\RegCleanr.exe 2948
C:\Windows\system32\SearchProtocolHost.exe 3876
C:\Windows\system32\SearchFilterHost.exe 4428
C:\Windows\system32\conime.exe 300
C:\Windows\system32\wbem\wmiprvse.exe 5496
################## | Elements infectieux |
C:\Windows\msnimport.exe
################## | Registre |
[HKLM\SYSTEM\CurrentControlSet\Services\FileZilla Server]
[HKLM\SYSTEM\ControlSet001\Services\FileZilla Server]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\F
shell\AutoRun\command =F:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{1fdd0bcf-cf24-11dc-a7bc-001b24a4a569}
shell\AutoRun\command =E:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{4c33cd5e-d941-11dc-a793-001b24a4a569}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe WIN31.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{7ec96eb1-46e8-11dd-8d8c-00038a000015}
shell\AutoRun\command =E:\EmDesk.exe
shell\EmDesk\command =E:\EmDesk.exe
HKCU\..\..\Explorer\MountPoints2\{f8b02178-a409-11dd-9d51-00038a000015}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL strongkey.exe
shell\default\command =strongkey.exe
################## | Crack > Keygen > Serial |
################## | ! Fin du rapport # UsbFix V6.077 ! |
############################## | UsbFix V6.077 |
User : turpin (Administrateurs) # GEOFFREYP
Update on 21/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:58:39 | 23/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 178,3 Go (98,32 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe 524
C:\Windows\system32\csrss.exe 596
C:\Windows\system32\wininit.exe 648
C:\Windows\system32\csrss.exe 656
C:\Windows\system32\winlogon.exe 700
C:\Windows\system32\services.exe 736
C:\Windows\system32\lsass.exe 756
C:\Windows\system32\lsm.exe 768
C:\Windows\system32\svchost.exe 892
C:\Windows\system32\svchost.exe 964
C:\Windows\System32\svchost.exe 1104
C:\Windows\System32\svchost.exe 1140
C:\Windows\system32\svchost.exe 1208
C:\Windows\system32\SLsvc.exe 1336
C:\Windows\system32\svchost.exe 1400
C:\Windows\system32\svchost.exe 1548
C:\Windows\System32\spoolsv.exe 1772
C:\Windows\system32\svchost.exe 1820
C:\Windows\system32\taskeng.exe 2024
C:\Windows\system32\Dwm.exe 368
C:\Windows\Explorer.EXE 400
C:\Windows\system32\taskeng.exe 460
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe 1092
C:\PROGRA~1\COMMON~1\AOL\ACS\AOLacsd.exe 600
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2080
C:\Program Files\Bonjour\mDNSResponder.exe 2108
c:\xampp\filezillaftp\filezillaserver.exe 2156
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe 2352
C:\Windows\System32\svchost.exe 2492
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe 2548
C:\Windows\System32\svchost.exe 2608
C:\Windows\system32\svchost.exe 2632
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2660
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe 2720
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 2788
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe 2796
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe 2804
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2836
C:\Program Files\Java\jre6\bin\jusched.exe 2916
C:\Windows\system32\svchost.exe 3080
C:\Program Files\Common Files\AOL\1202677599\ee\aolsoftware.exe 3144
C:\Windows\wanmpsvc.exe 3236
C:\Windows\System32\rundll32.exe 3272
C:\Program Files\Epson Software\Event Manager\EEventManager.exe 3280
C:\Windows\System32\IRReceive.exe 3300
C:\Program Files\Windows Sidebar\sidebar.exe 3316
C:\Windows\system32\DllHost.exe 3340
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe 3400
C:\Windows\ehome\ehtray.exe 3412
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe 3444
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3452
C:\Windows\System32\svchost.exe 3568
C:\Windows\System32\rundll32.exe 3592
C:\Windows\system32\SearchIndexer.exe 3668
C:\Program Files\Windows Media Player\wmpnscfg.exe 3716
C:\Program Files\Mio Technology\MioSync\mioSync.exe 3724
C:\Windows\ehome\ehmsas.exe 3892
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 3924
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe 2368
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe 3428
C:\Program Files\Windows Media Player\wmpnetwk.exe 2092
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe 5268
C:\Program Files\Mozilla Firefox\firefox.exe 5936
C:\Windows\system32\wuauclt.exe 5760
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\agent.exe 5484
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe 4932
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 3772
C:\Program Files\Windows Live\Contacts\wlcomm.exe 1588
C:\Program Files\Skype\Phone\Skype.exe 5344
C:\Program Files\Skype\Plugin Manager\skypePM.exe 428
C:\Program Files\RegCleaner\RegCleanr.exe 5892
C:\Program Files\RegCleaner\RegCleanr.exe 3576
C:\Program Files\RegCleaner\RegCleanr.exe 2948
C:\Windows\system32\SearchProtocolHost.exe 3876
C:\Windows\system32\SearchFilterHost.exe 4428
C:\Windows\system32\conime.exe 300
C:\Windows\system32\wbem\wmiprvse.exe 5496
################## | Elements infectieux |
C:\Windows\msnimport.exe
################## | Registre |
[HKLM\SYSTEM\CurrentControlSet\Services\FileZilla Server]
[HKLM\SYSTEM\ControlSet001\Services\FileZilla Server]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFind"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoFolderOptions"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRun"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\F
shell\AutoRun\command =F:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{1fdd0bcf-cf24-11dc-a7bc-001b24a4a569}
shell\AutoRun\command =E:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{4c33cd5e-d941-11dc-a793-001b24a4a569}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe WIN31.dll.vbs
HKCU\..\..\Explorer\MountPoints2\{7ec96eb1-46e8-11dd-8d8c-00038a000015}
shell\AutoRun\command =E:\EmDesk.exe
shell\EmDesk\command =E:\EmDesk.exe
HKCU\..\..\Explorer\MountPoints2\{f8b02178-a409-11dd-9d51-00038a000015}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL strongkey.exe
shell\default\command =strongkey.exe
################## | Crack > Keygen > Serial |
################## | ! Fin du rapport # UsbFix V6.077 ! |
Utilisateur anonyme
23 janv. 2010 à 14:08
23 janv. 2010 à 14:08
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller ....
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
23 janv. 2010 à 16:56
23 janv. 2010 à 16:56
excuse-moi, j'ai eu à faire et je t'ai oublié; as-tu résolu ce problème ou pas? Ou es-tu aidé?
bonjour,
non mon problème n'est pas résolu. D'autre personne ont essayé de m'aider.
Mais là je commence à avoir très peur. Spybot, Regcleaner, Norton rien n'y fait...
Je n'ose redémarrer le pc de peur qu'il ne s'allume plus.
non mon problème n'est pas résolu. D'autre personne ont essayé de m'aider.
Mais là je commence à avoir très peur. Spybot, Regcleaner, Norton rien n'y fait...
Je n'ose redémarrer le pc de peur qu'il ne s'allume plus.
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
23 janv. 2010 à 18:04
23 janv. 2010 à 18:04
tkt. Je reviens dans dix minutes et on s'occupera de ça; tu me diras ce que tu as fait comme démarches depuis tout-à l'heure; on ne sait jamais. As-tu tenté de désinstaller ton antivirus et de le remettre? C'est ce qu'il faudra faire au pire. Mais nous n'en sommes pas là. Pour reg-cleaner, si je t'ai demandé de l'installer ce n'est pas pour défaire le virus; il n'est pas fait pour cela; c'est que pour ton system soit bien clair aprés la possible désinstallation de ton antivirus; autant prendre les devants; pour les fichiers résiduels, il est trés bon. Je reviens
Je vous remercie.
Je vis à l'étranger, loin de chez moi et les CD de Norton sont chez moi en France...
Je vis à l'étranger, loin de chez moi et les CD de Norton sont chez moi en France...
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
>
computman
23 janv. 2010 à 18:13
23 janv. 2010 à 18:13
ok, on va faire sans; j'arrive
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
23 janv. 2010 à 18:08
23 janv. 2010 à 18:08
ok, on va faire sans.
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
23 janv. 2010 à 18:40
23 janv. 2010 à 18:40
ok. Je viens de lire ton dernier message; est-ce toujours d'actualité? Est-il parti ou pas?
nephros59
Messages postés
26
Date d'inscription
mardi 19 janvier 2010
Statut
Membre
Dernière intervention
25 janvier 2010
23 janv. 2010 à 18:50
23 janv. 2010 à 18:50
bon, qu'as-tu fait que l'on t'a demandé depuis tout-à l'heure?
Alors,
Aujourd'hui j'ai fait un scan Norton, spybot, antimalwaresbytes, rien.
J'ai scanner avec Regcleaner et j'ai supprimer les clés inutiles.
J'ai donné le rapport qu'on m'avez demandé avec USBfix.
J'ai cru bien faire en analysant le pc avec Spyhunter. Quand j'ai compris que c'était un "crapware" je l'ai desinstallé.
Aujourd'hui j'ai fait un scan Norton, spybot, antimalwaresbytes, rien.
J'ai scanner avec Regcleaner et j'ai supprimer les clés inutiles.
J'ai donné le rapport qu'on m'avez demandé avec USBfix.
J'ai cru bien faire en analysant le pc avec Spyhunter. Quand j'ai compris que c'était un "crapware" je l'ai desinstallé.
23 janv. 2010 à 00:08
Je suis à votre écoute pour la marche à suivre.
6 avril 2012 à 22:00
Ceux-la vous supprime à coups sur le virus qui vous dérange.
ATTENTION au trojan du moment qui vient soit-disant de l'office Nationale de la lutte contre la criminalité !!!
6 avril 2012 à 22:07
Un conseil pour tous, les meilleurs anti-virus sont : Malwarebytes, TuneUp, Ccleaner, Microsoft security essentials ainsi que EMISOFT Anti-Malware !!!
Ceux-la vous supprime à coups sur le virus qui vous dérange.
ATTENTION au trojan du moment qui vient soit-disant de l'office Nationale de la lutte contre la criminalité !!!
Gnéééé !!!!!
6 avril 2012 à 22:36
Les cloches sont en avance cette année !!!
Que fait la Police !
:o)