Trojan

Résolu/Fermé
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 - 22 févr. 2010 à 00:18
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 - 27 févr. 2010 à 01:05
Bonjour,
depuis ce matin j'ai un message d'alerte de avast qui me dit que j'ai un virus , trojan , dans C:\Users\........\AppData\Local\Temp\Prh.exe. ce message s'affiche toute les 30 minutes environ . je ne peux pas supprimer le fichier " prh" . Si quelqu'un peux m'aider j'en serais ravi . merciii

34 réponses

maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
23 févr. 2010 à 19:36
############################## | UsbFix V6.097 |

User : antho et jessica (Administrateurs) # PC-DE-ANTHO
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:13:41 | 23/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 220,88 Go (50,11 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible # 492,6 Mo (269,71 Mo free) # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Windows\system32\PresentationSettings.exe

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1685663682-3402313995-3208492157-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2875041018-798707681-4193681435-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-757106198-3563998133-1654406122-500
(!) Non supprimé ! I:\autorun.0nf
(!) Non supprimé ! I:\drivecheck.exe
(!) Non supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501\shellopen.exe
(!) Non supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501\Desktop.ini
(!) Non supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501
(!) Non supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213\Driver.exe
(!) Non supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213\Desktop.ini
(!) Non supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213
(!) Non supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501
(!) Non supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213

################## | Registre |

Supprimé ! [HKCU\SOFTWARE\ROUA3O12PW]
Supprimé ! [HKCU\SOFTWARE\TOY5KNQ8OC]

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{7b258311-0586-11df-adfc-00238b1cf766}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cce6e363-06e0-11df-9111-00238b1cf766}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[10/03/2006 21:14|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[23/04/2008 16:10|--a------|2916] C:\files.crc
[?|?|?] C:\hiberfil.sys
[08/02/2009 13:38|-rahs----|0] C:\IO.SYS
[08/02/2009 13:38|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[10/01/2010 05:06|--a------|1] C:\s
[10/03/2006 12:57|--a------|86] C:\setup.log
[10/03/2006 13:34|--a------|0] C:\temp_ig.txt
[23/02/2010 15:19|--a------|4454] C:\UsbFix.txt
[29/09/2009 21:01|--a------|6258856] I:\03-britney_spears-radar.mp3
[27/10/2008 15:33|--a------|6961280] I:\27 - Britney Spears - Do something (Remix).mp3
[29/09/2009 21:00|--a------|4857357] I:\Britney Spears - I've Just Begun (Having My Fun).mp3
[29/09/2009 20:59|--a------|4761787] I:\Britney Spears - My Prerogative.mp3
[01/12/2009 22:53|--a------|6252200] I:\02-my_chemical_romance-dead.mp3
[20/07/2008 15:58|--a------|6055339] I:\04-my_chemical_romance-the_sharpest_lives.mp3
[01/12/2009 22:53|--a------|9101590] I:\12 - My Chemical Romance - Disenchanted.mp3
[01/12/2009 22:53|--a------|8800091] I:\My Chemical Romance - Demolition Lovers.mp3
[18/03/2007 15:36|--a------|8985477] I:\My Chemical Romance - Famous Last Words.mp3
[18/03/2007 15:30|--a------|4873416] I:\My Chemical Romance - Helena.mp3
[12/03/2009 15:55|--a------|6280666] I:\My Chemical Romance - Its Not A Fashion Statement, Its A Fucking Deathwish.mp3
[18/03/2007 15:31|--a------|4526080] I:\My Chemical Romance - I'm Not Okay.mp3
[19/03/2007 20:25|--a------|7636747] I:\My Chemical Romance - Mama.mp3
[20/07/2008 14:23|--a------|5369984] I:\My Chemical Romance - Thank You For The Venom.mp3
[18/03/2007 15:30|--a------|4944000] I:\My Chemical Romance - Welcome To The Black Parade (Studio).mp3
[20/07/2008 13:37|--a------|4338083] I:\My Chemical romance Kill_All_Your_Friends new song.mp3
[01/12/2009 22:53|--a------|4777715] I:\My Chemical Romance- Teenagers.mp3
[18/04/2006 22:42|--a------|4754247] I:\05 - Kissing You (Love Theme from Romeo & Juliet).mp3
[29/09/2009 21:08|--a------|5142084] I:\10 - Balcony Scene.mp3
[02/10/2009 11:41|--a------|4712972] I:\01-mikelangelo_loconte-tatoue_moi.mp3
[02/10/2009 11:41|--a------|5511736] I:\02-mikelangelo_loconte_and_florent_mothe-vivre_a_en_crever.mp3
[02/10/2009 11:41|--a------|4054848] I:\03-la_troupe-le_bien_qui_fait_mal.mp3
[02/10/2009 11:41|--a------|4235601] I:\04-claire_perot-si_je_defaille.mp3
[02/10/2009 11:41|--a------|3502409] I:\08-melissa_mars-bim_bam_boum.mp3
[02/10/2009 11:41|--a------|5045364] I:\09-florent_mothe-lassasymphonie.mp3
[02/10/2009 11:41|--a------|3156896] I:\10-maeva_meline-dors_mon_ange.mp3
[02/10/2009 11:41|--a------|5876386] I:\11-solal-quand_le_rideau_tombe.mp3
[02/06/2009 22:14|--a------|5615744] I:\01 Boom Boom Pow.mp3
[02/06/2009 22:14|--a------|5238912] I:\03 Meet Me Halfway.mp3
[02/06/2009 22:14|--a------|5314688] I:\05 I Gotta Feeling.mp3
[19/08/2008 08:03|--a------|6261525] I:\01-lady_gaga-just_dance_feat._colby_odonis.mp3
[19/08/2008 08:03|--a------|6045975] I:\02-lady_gaga-lovegame.mp3
[19/08/2008 08:03|--a------|5279174] I:\03-lady_gaga-paparazzi.mp3
[19/08/2008 08:03|--a------|4070550] I:\05-lady_gaga-eh_eh_(nothing_else_i_can_say).mp3
[19/08/2008 08:03|--a------|6790915] I:\06-lady_gaga-poker_face.mp3
[09/06/2009 21:55|--a------|3304222] I:\07 Funhouse.wma
[17/02/2009 14:15|--a------|3512320] I:\04 - Pussycat Dolls - I Hate This Part.mp3
[21/04/2009 09:46|--a------|10471007] I:\102 Beyonce - Halo.mp3
[18/08/2009 00:52|--a------|4746076] I:\Jena Lee - J'Aimerai Tellement (New version).mp3
[08/04/2009 11:04|--a------|5430212] I:\Pussicat Dolls - Jai Ho.mp3
[18/09/2009 09:36|--a------|5859291] I:\14 bella's lullaby - carter burwell.mp3
[10/05/2009 05:22|--a------|2785664] I:\Le Roi Lion Theme.mp3
[29/11/2009 14:24|--a------|28672] I:\dossier l'efficacit‚ des politiques d'emplois.doc
[05/10/2009 15:52|---h-----|11373] I:\~WRL3087.tmp
[15/11/2009 22:16|--ahs----|425984] I:\autorun.exe
[21/10/2009 16:48|---h-----|15860] I:\~WRL2139.tmp
[21/10/2009 16:55|---h-----|15873] I:\~WRL2484.tmp
[21/10/2009 16:33|---h-----|14875] I:\~WRL0004.tmp
[21/10/2009 17:08|---h-----|15240] I:\~WRL2029.tmp
[05/11/2009 14:31|---h-----|25851] I:\~WRL0001.tmp
[13/04/2008 19:34|--ahs----|425984] I:\usb_auto.exe
[16/10/2009 13:46|--ahs----|0] I:\usb_smss.exe
[05/12/2008 09:10|-rahs----|274] I:\autorun.0nf
[16/10/2009 13:47|--ahs----|0] I:\auto_run.exe
[13/04/2008 19:34|--ahs----|425984] I:\drivecheck.exe
[13/04/2008 19:34|--ahs----|425984] I:\usb_installer.exe

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_pc-de-antho.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.097 ! |
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
23 févr. 2010 à 19:41
alors la c'est fort je viens d'essayer de le poster de nouveau et il apparait avant mon dernier post :s
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
24 févr. 2010 à 00:56
est- ce que quelqu'un peut me dire si mes rapports sont bon ou si mon pc est encore infecté s'il vous plait
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
24 févr. 2010 à 14:02
bonjour, je suis toujours en attente d'une réponse a ma question précédente , si quelqu'un a un peu de temps a me consacrer merciii
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
24 févr. 2010 à 16:43
pas tout je suppose . j ai oublie de te dire quelquechose comme tu utilises vista.
apres tu relanceras usb fix en option 2 et tu me colles le nouveau rapport que tu obtiens.
pour vista si infection.

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection: IMPORTANT A NE SURTOUT PAS OUBLIER):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
24 févr. 2010 à 21:23
merci ok je vais faire ca , j'ai eu un autre probleme la fiche d'allimentation femelle de mon pc deconnait alors j'ai pris le risque de le demonter ce qui ma permis de le nettoyer au niveau du ventilo d'ailleurs c'etait bien sale , un des fils de la fiche etait cassé mais faisait encor contact je l'ai ressoudé ,mais le probleme c'est que la fiche est bloquée entre deus petites languettes en plastique de chaque coté ce qui l'empeche d'avancer et de reculer quand on branche ou debranche et elles sont cassées pfffff il faudrait que je change carrement le dessous du pc maintenant j'ai peur qu'il y ait des movais contacts car la fiche se ballade bien a l'interieur , ralala j'ai pas fini.
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
24 févr. 2010 à 22:06
casse pied c est sur , la je peux pas t aider.

merci pour le rapport.
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
25 févr. 2010 à 02:39
############################## | UsbFix V6.097 |

User : antho et jessica (Administrateurs) # PC-DE-ANTHO
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 02:27:06 | 25/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 220,88 Go (45,69 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\system32\runonce.exe
c:\program files\windows defender\MpCmdRun.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-1685663682-3402313995-3208492157-1000

################## | Registre |

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

################## | Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[10/03/2006 21:14|-ra-s----|8192] C:\BOOTSECT.BAK
[23/02/2010 15:47|--a------|25602] C:\ComboFix.txt
[18/09/2006 22:43|--a------|10] C:\config.sys
[23/04/2008 16:10|--a------|2916] C:\files.crc
[?|?|?] C:\hiberfil.sys
[08/02/2009 13:38|-rahs----|0] C:\IO.SYS
[08/02/2009 13:38|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[10/03/2006 12:57|--a------|86] C:\setup.log
[10/03/2006 13:34|--a------|0] C:\temp_ig.txt
[25/02/2010 02:30|--a------|3359] C:\UsbFix.txt
[23/02/2010 15:19|--a------|3413] C:\UsbFix_Upload_Me_pc-de-antho.zip

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_pc-de-antho.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.097 ! |
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
25 févr. 2010 à 14:52
cette fois ci tu n as pas mis le disque amovible et c est cela qui me derange surtout, relance apres avoir branche ce disque usb fix en option 2.
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
25 févr. 2010 à 17:44
oups pardon oui c'est vrai je recommence lol
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
26 févr. 2010 à 16:52
ok j attend ton rapport.
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
26 févr. 2010 à 21:39
############################## | UsbFix V6.097 |

User : antho et jessica (Administrateurs) # PC-DE-ANTHO
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:28:15 | 26/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) Dual CPU T3200 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 7.0.6002.18005
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 220,88 Go (45,44 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
I:\ -> Disque amovible # 492,6 Mo (269,71 Mo free) # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\IoctlSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\conime.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

Supprimé ! C:\$Recycle.Bin\S-1-5-21-1685663682-3402313995-3208492157-1000
Supprimé ! I:\autorun.0nf
Supprimé ! I:\drivecheck.exe
Supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501\shellopen.exe
Supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501\Desktop.ini
Supprimé ! I:\Recycler\S-1-6-21-1254946310-2159485961-600003330-2501
Supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213\Driver.exe
Supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213\Desktop.ini
Supprimé ! I:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[10/03/2006 21:14|-ra-s----|8192] C:\BOOTSECT.BAK
[23/02/2010 15:47|--a------|25602] C:\ComboFix.txt
[18/09/2006 22:43|--a------|10] C:\config.sys
[23/04/2008 16:10|--a------|2916] C:\files.crc
[?|?|?] C:\hiberfil.sys
[08/02/2009 13:38|-rahs----|0] C:\IO.SYS
[08/02/2009 13:38|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[10/03/2006 12:57|--a------|86] C:\setup.log
[10/03/2006 13:34|--a------|0] C:\temp_ig.txt
[26/02/2010 21:32|--a------|3804] C:\UsbFix.txt
[25/02/2010 02:31|--a------|1654] C:\UsbFix_Upload_Me_pc-de-antho.zip
[29/09/2009 21:01|--a------|6258856] I:\03-britney_spears-radar.mp3
[27/10/2008 15:33|--a------|6961280] I:\27 - Britney Spears - Do something (Remix).mp3
[29/09/2009 21:00|--a------|4857357] I:\Britney Spears - I've Just Begun (Having My Fun).mp3
[29/09/2009 20:59|--a------|4761787] I:\Britney Spears - My Prerogative.mp3
[01/12/2009 22:53|--a------|6252200] I:\02-my_chemical_romance-dead.mp3
[20/07/2008 15:58|--a------|6055339] I:\04-my_chemical_romance-the_sharpest_lives.mp3
[01/12/2009 22:53|--a------|9101590] I:\12 - My Chemical Romance - Disenchanted.mp3
[01/12/2009 22:53|--a------|8800091] I:\My Chemical Romance - Demolition Lovers.mp3
[18/03/2007 15:36|--a------|8985477] I:\My Chemical Romance - Famous Last Words.mp3
[18/03/2007 15:30|--a------|4873416] I:\My Chemical Romance - Helena.mp3
[12/03/2009 15:55|--a------|6280666] I:\My Chemical Romance - Its Not A Fashion Statement, Its A Fucking Deathwish.mp3
[18/03/2007 15:31|--a------|4526080] I:\My Chemical Romance - I'm Not Okay.mp3
[19/03/2007 20:25|--a------|7636747] I:\My Chemical Romance - Mama.mp3
[20/07/2008 14:23|--a------|5369984] I:\My Chemical Romance - Thank You For The Venom.mp3
[18/03/2007 15:30|--a------|4944000] I:\My Chemical Romance - Welcome To The Black Parade (Studio).mp3
[20/07/2008 13:37|--a------|4338083] I:\My Chemical romance Kill_All_Your_Friends new song.mp3
[01/12/2009 22:53|--a------|4777715] I:\My Chemical Romance- Teenagers.mp3
[18/04/2006 22:42|--a------|4754247] I:\05 - Kissing You (Love Theme from Romeo & Juliet).mp3
[29/09/2009 21:08|--a------|5142084] I:\10 - Balcony Scene.mp3
[02/10/2009 11:41|--a------|4712972] I:\01-mikelangelo_loconte-tatoue_moi.mp3
[02/10/2009 11:41|--a------|5511736] I:\02-mikelangelo_loconte_and_florent_mothe-vivre_a_en_crever.mp3
[02/10/2009 11:41|--a------|4054848] I:\03-la_troupe-le_bien_qui_fait_mal.mp3
[02/10/2009 11:41|--a------|4235601] I:\04-claire_perot-si_je_defaille.mp3
[02/10/2009 11:41|--a------|3502409] I:\08-melissa_mars-bim_bam_boum.mp3
[02/10/2009 11:41|--a------|5045364] I:\09-florent_mothe-lassasymphonie.mp3
[02/10/2009 11:41|--a------|3156896] I:\10-maeva_meline-dors_mon_ange.mp3
[02/10/2009 11:41|--a------|5876386] I:\11-solal-quand_le_rideau_tombe.mp3
[02/06/2009 22:14|--a------|5615744] I:\01 Boom Boom Pow.mp3
[02/06/2009 22:14|--a------|5238912] I:\03 Meet Me Halfway.mp3
[02/06/2009 22:14|--a------|5314688] I:\05 I Gotta Feeling.mp3
[19/08/2008 08:03|--a------|6261525] I:\01-lady_gaga-just_dance_feat._colby_odonis.mp3
[19/08/2008 08:03|--a------|6045975] I:\02-lady_gaga-lovegame.mp3
[19/08/2008 08:03|--a------|5279174] I:\03-lady_gaga-paparazzi.mp3
[19/08/2008 08:03|--a------|4070550] I:\05-lady_gaga-eh_eh_(nothing_else_i_can_say).mp3
[19/08/2008 08:03|--a------|6790915] I:\06-lady_gaga-poker_face.mp3
[09/06/2009 21:55|--a------|3304222] I:\07 Funhouse.wma
[17/02/2009 14:15|--a------|3512320] I:\04 - Pussycat Dolls - I Hate This Part.mp3
[21/04/2009 09:46|--a------|10471007] I:\102 Beyonce - Halo.mp3
[18/08/2009 00:52|--a------|4746076] I:\Jena Lee - J'Aimerai Tellement (New version).mp3
[08/04/2009 11:04|--a------|5430212] I:\Pussicat Dolls - Jai Ho.mp3
[18/09/2009 09:36|--a------|5859291] I:\14 bella's lullaby - carter burwell.mp3
[10/05/2009 05:22|--a------|2785664] I:\Le Roi Lion Theme.mp3
[29/11/2009 14:24|--a------|28672] I:\dossier l'efficacit‚ des politiques d'emplois.doc
[05/10/2009 15:52|---h-----|11373] I:\~WRL3087.tmp
[15/11/2009 22:16|--ahs----|425984] I:\autorun.exe
[21/10/2009 16:48|---h-----|15860] I:\~WRL2139.tmp
[21/10/2009 16:55|---h-----|15873] I:\~WRL2484.tmp
[21/10/2009 16:33|---h-----|14875] I:\~WRL0004.tmp
[21/10/2009 17:08|---h-----|15240] I:\~WRL2029.tmp
[05/11/2009 14:31|---h-----|25851] I:\~WRL0001.tmp
[13/04/2008 19:34|--ahs----|425984] I:\usb_auto.exe
[16/10/2009 13:46|--ahs----|0] I:\usb_smss.exe
[16/10/2009 13:47|--ahs----|0] I:\auto_run.exe
[13/04/2008 19:34|--ahs----|425984] I:\usb_installer.exe

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_pc-de-antho.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.097 ! |
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
27 févr. 2010 à 00:21
1)comment se comporte ton pc?


2)refais moi un rapport rsit


3)as tu bien envoyer le fichier comme indique?
0
maitreya Messages postés 305 Date d'inscription mardi 2 février 2010 Statut Membre Dernière intervention 1 décembre 2014 116
27 févr. 2010 à 01:05
mon pc ca va nickel jviens d'envoyer le rapport,

ogfile of random's system information tool 1.06 (written by random/random)
Run by antho et jessica at 2010-02-27 00:56:14
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 46 GB (20%) free of 226 GB
Total RAM: 3062 MB (68% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:18, on 27/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\AGEIA Technologies\TrayIcon.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\antho et jessica\Downloads\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\antho et jessica.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [AGEIA PhysX SysTray] C:\Program Files\AGEIA Technologies\TrayIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKCU\..\Run: [Google Update] "C:\Users\antho et jessica\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Télécharger avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.3.1.15.dll/206 (file missing)
O15 - Trusted Zone: http://*.mappy.com
O15 - Trusted Zone: http://*.orange.fr
O15 - Trusted Zone: http://rw.search.ke.voila.fr
O15 - Trusted Zone: http://orange.weborama.fr
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
0