Virus photo msn scan bitdefender rapport

Fermé
Pascale - 22 févr. 2010 à 21:42
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 22 févr. 2010 à 21:52
Bonjour,
J' ai attrapé le virus de photo sur msn et sa bloque mon pc j' ai suivi les conseils trouver sur les forums et j' ai fait un scan avec bitdefender en ligne un scan en ligne et j' ai le rapport pourriez vous m' aidez suite au rapport pour que je puisse enlever le virus s' il vous plait ?

Merci d' avance Cordialement .
A voir également:

2 réponses

désolé petite erreur de ma part j' ai oublié de vous copié le scane lol le voici :



BitDefender QuickScan Beta 32-bit v0.9.9.3
------------------------------------------

Scan date: Mon Feb 22 21:27:54 2010
Machine ID: 223527EC

Warning: Low execution rights. Please run QuickScan/browser as Administrator.
Process infocard.exe (4780) - GenPack:Generic.Malware.SYd!Cdldsp.FE103944


Found 1 infected file!
------------------------
C:\Windows\infocard.exe - GenPack:Generic.Malware.SYd!Cdldsp.FE103944


Processes
---------
<unsigned> AntiVir Desktop 4396 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> infocard.exe 4780 C:\Windows\infocard.exe

<verified> Firefox 5604 C:\Program Files\Mozilla Firefox\firefox.exe
<verified> Google Desktop 4120 C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
<verified> HD Audio Control Panel 4280 C:\Windows\RtHDVCpl.exe
<verified> Hercules Xtra Controller 4408 C:\Program Files\Hercules\Dualpix HD\XtrCtrl.exe
<verified> Java(TM) Platform SE 6 U17 4128 C:\Program Files\Java\jre6\bin\jusched.exe
<verified> McAfee Free Tools 4472 C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe
<verified> PowerDVD 4324 C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
<verified> Système d'exploitation Microsoft® Windo 1708 C:\Windows\Explorer.EXE
<verified> Système d'exploitation Microsoft® Windo 1248 C:\Windows\system32\Dwm.exe
<verified> Système d'exploitation Microsoft® Windo 4180 C:\Windows\System32\rundll32.exe
<verified> Système d'exploitation Microsoft® Windo 3392 C:\Windows\system32\taskeng.exe
<verified> Windows Defender 4112 C:\Program Files\Windows Defender\MSASCui.exe
<verified> Windows Live Messenger 5180 C:\Program Files\Windows Live\Messenger\msnmsgr.exe


Network activity
----------------
Process infocard.exe (4780) connected on port 2345 - server.newview.com.br
Process firefox.exe (5604) connected on port 80 (HTTP) - 209.85.227.148
Process firefox.exe (5604) connected on port 80 (HTTP) - 80.156.248.64
Process firefox.exe (5604) connected on port 80 (HTTP) - 66.235.142.24
Process firefox.exe (5604) connected on port 80 (HTTP) - 209.85.227.149
Process firefox.exe (5604) connected on port 80 (HTTP) - 80.156.248.51
Process firefox.exe (5604) connected on port 80 (HTTP) - 74.125.77.100
Process firefox.exe (5604) connected on port 80 (HTTP) - 209.85.227.156
Process firefox.exe (5604) connected on port 80 (HTTP) - 88.221.73.115
Process firefox.exe (5604) connected on port 80 (HTTP) - 209.85.227.156
Process firefox.exe (5604) connected on port 80 (HTTP) - 80.156.248.64
Process firefox.exe (5604) connected on port 80 (HTTP) - 80.157.169.208



Autoruns and critical files
---------------------------
<unsigned> Language Application C:\Program Files\CyberLink\PowerDVD\Language\Language.exe
<unsigned> AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> Google Desktop c:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll
<unsigned> infocard.exe C:\Windows\infocard.exe
<unsigned> WR_PopUp C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe

<verified> Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
<verified> Google Desktop C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
<verified> HD Audio Control Panel C:\Windows\RtHDVCpl.exe
<verified> Hercules Xtra Controller C:\Program Files\Hercules\Dualpix HD\XtrCtrl.exe
<verified> Java(TM) Platform SE 6 U17 C:\Program Files\Java\jre6\bin\jusched.exe
<verified> NVIDIA Compatible Windows Vista Display C:\Windows\System32\nvcpl.dll
<verified> NVIDIA Media Center Library C:\Windows\System32\nvmctray.dll
<verified> PowerDVD C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
<verified> Realtek Voice Manager C:\Windows\Skytel.exe
<verified> StartMen Application C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe
<verified> StartMen Application C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe
<verified> Système d'exploitation Microsoft® Windo C:\Windows\System32\browseui.dll
<verified> Système d'exploitation Microsoft® Windo C:\Windows\System32\oobefldr.dll
<verified> Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
<verified> Windows Defender C:\Program Files\Windows Defender\MSASCui.exe
<verified> Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Windows® Internet Explorer C:\Windows\System32\webcheck.dll


Browser plugins
---------------
<verified> AcroIEHelperShim Library c:\program files\common files\adobe\acrobat\activex\acroiehelpershim.dll
<verified> BitDefender QuickScan C:\Users\Pascale\AppData\Roaming\Mozilla\Firefox\Profiles/mblh31dd.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
<verified> BitDefender QuickScan C:\Users\Pascale\AppData\Roaming\Mozilla\Firefox\Profiles/mblh31dd.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
<verified> Google Toolbar for Internet Explorer c:\program files\google\google toolbar\googletoolbar_32.dll
<verified> GoogleToolbarNotifier c:\program files\google\googletoolbarnotifier\5.4.4525.1752\swg.dll
<verified> Java Deployment Toolkit 6.0.170.4 C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
<verified> Java(TM) Platform SE 6 U17 c:\program files\java\jre6\bin\jp2ssv.dll
<verified> Microsoft® Windows Live Login Helper c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
<verified> Microsoft® Windows® Operating System C:\Windows\System32\nlaapi.dll
<verified> Microsoft® Windows® Operating System C:\Windows\System32\winrnr.dll
<verified> Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
<verified> NPSWF32.dll C:\Windows\System32\Macromed\Flash\NPSWF32.dll
<verified> Partner application c:\programdata\partner\partner.dll
<verified> Système d'exploitation Microsoft® Windo C:\Windows\System32\mswsock.dll
<verified> Système d'exploitation Microsoft® Windo C:\Windows\System32\NapiNSP.dll
<verified> Système d'exploitation Microsoft® Windo C:\Windows\System32\pnrpnsp.dll
<verified> Windows Live® Photo Gallery C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
<verified> Windows Presentation Foundation c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
<verified> Windows® Internet Explorer C:\Windows\System32\ieframe.dll


Missing files
-------------
File not found: C:\ACER\config\1600X900.cmd
referenced in: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"Setresolution"

File not found: c:\Acer\MonitorGeo.cmd
referenced in: HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"MontiorGeo"


Scan
----
<unsigned> MD5: 29680a793f690eef4aaa68479d2a6df8 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> MD5: b8720a787c1223492e6f319465e996ce C:\Program Files\Avira\AntiVir Desktop\avguard.exe
<unsigned> MD5: 2013fba8166c3ef321f15917a4957b9f C:\Program Files\Avira\AntiVir Desktop\avipc.dll
<unsigned> MD5: 6773f1370b793da385eb8b476595c103 C:\Program Files\Avira\AntiVir Desktop\ccgen.dll
<unsigned> MD5: 883d20e31060ee30bdf1e8a273dcd15f C:\Program Files\Avira\AntiVir Desktop\ccgenrc.dll
<unsigned> MD5: 91f9e50660fd1bc880bc2617e418992b C:\Program Files\Avira\AntiVir Desktop\ccgrdrc.dll
<unsigned> MD5: ce1fccfc91c0a14de738d03d252f87b1 C:\Program Files\Avira\AntiVir Desktop\ccguard.dll
<unsigned> MD5: 580d9dc5effbfef0b2a2186f947bf3ea C:\Program Files\Avira\AntiVir Desktop\cclib.dll
<unsigned> MD5: e77b57b521e5212f341338cc7c4adcdc C:\Program Files\Avira\AntiVir Desktop\cclic.dll
<unsigned> MD5: 6411b30061071b27ef8f927c0adc9433 C:\Program Files\Avira\AntiVir Desktop\cclicrc.dll
<unsigned> MD5: 1d03cc5a2ee7204e7222405f71841fc2 C:\Program Files\Avira\AntiVir Desktop\ccmsg.dll
<unsigned> MD5: 2a13898f9aac250ead07c7267b16c49d C:\Program Files\Avira\AntiVir Desktop\ccupdate.dll
<unsigned> MD5: f451ca76f06c392ede8203d4579f3b2c C:\Program Files\Avira\AntiVir Desktop\ccupdrc.dll
<unsigned> MD5: 9015bc03f62940527ec92d45ee89e46f C:\Program Files\Avira\AntiVir Desktop\sched.exe
<unsigned> MD5: a4e85bda66cf4de8070d6f744d181c12 C:\Program Files\CyberLink\PowerDVD\Language\Language.exe
<unsigned> MD5: 4d06d9a26227ac485305133916888df1 C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
<unsigned> MD5: 39099fbe1dd2b01cfa1f5525fbfeb22c C:\Program Files\eMachines\WR_PopUp\WarReg_PopUp.exe
<unsigned> MD5: b87279634826897af9c2fd986c4e50d4 C:\Program Files\Google\Google Desktop Search\GoogleDesktopAPI2.dll
<unsigned> MD5: 97ee34038653370cb3fe57e1f024a6ae C:\Program Files\Google\Google Desktop Search\GoogleDesktopCommon.dll
<unsigned> MD5: bf0a0d9d7bbbb8f894b4f7b49883aaaf C:\Program Files\Google\Google Desktop Search\GoogleDesktopHyper.dll
<unsigned> MD5: 66a96140e075617701be421ecabbba48 c:\Program Files\Google\Google Desktop Search\GoogleDesktopNetwork3.dll
<unsigned> MD5: 54edad5541af7e6585e62459b247e552 C:\Program Files\Google\Google Desktop Search\GoogleDesktopResources_fr.dll
<unsigned> MD5: 11a8da17a09784c2dc9143ecaedd5319 C:\Program Files\Google\Google Desktop Search\GoogleServices.dll
<unsigned> MD5: c0d0179784c543bdf297932fafa2bb20 C:\Program Files\Google\Google Desktop Search\gzlib.dll
<unsigned> MD5: 796c955aae1cf40853e7cf7dd27b5117 C:\Program Files\Hercules\Dualpix HD\cv110.dll
<unsigned> MD5: 896bef1f64ee5d3ce5af0bd7629a624e C:\Program Files\Hercules\Dualpix HD\cxcore110.dll
<unsigned> MD5: eba1c44befc76e1171c8565bf5de67cb C:\Program Files\Hercules\Dualpix HD\highgui110.dll
<unsigned> MD5: 6256684495c499b22dcdba266e4f2494 C:\Program Files\Messenger Plus! Live\Detoured.dll
<unsigned> MD5: b0b8ccd9f492247e012c1f8d0b3ba621 C:\Program Files\Mozilla Firefox\components\GoogleDesktopMozilla.dll
<unsigned> MD5: 15344b10d3d0fe6998d0988258ceecad C:\Program Files\Mozilla Firefox\freebl3.dll
<unsigned> MD5: b44776f15c457530a5dd5f28ad175872 C:\Program Files\Mozilla Firefox\nssdbm3.dll
<unsigned> MD5: 7624ce5282e8e0e27a1d551d2c3d1d26 C:\Program Files\Mozilla Firefox\softokn3.dll
<unsigned> MD5: 66a96140e075617701be421ecabbba48 C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
<unsigned> MD5: 38f06b4bb8e9af0b9b409bcabab3a237 C:\Windows\infocard.exe
<unsigned> MD5: add2547685655a35131a3e625d1361f6 C:\Windows\system32\desktop.ini
<unsigned> MD5: 5a5cff37f1bd0f86b9bdaad7a9445882 C:\Windows\WindowsShell.Manifest
<unsigned> MD5: 1b7524806d0270b81360c63a2fa047cb C:\Windows\winsxs\x86_microsoft.vc80.mfc_1fc8b3b9a1e18e3b_8.0.50727.762_none_0c178a139ee2a7ed\mfc80.dll
<unsigned> MD5: eec2f9e4d790bccdbc542715ab613579 C:\Windows\winsxs\x86_microsoft.vc80.mfcloc_1fc8b3b9a1e18e3b_8.0.50727.762_none_43efccf17831d131\mfc80FRA.dll
<unsigned> MD5: 72f11c118e514544f1d2981c7396e4f7 C:\Windows\winsxs\x86_microsoft.vc80.openmp_1fc8b3b9a1e18e3b_8.0.50727.762_none_7b33aa7d218504d2\vcomp.dll


No file uploaded.

Scan finished - communication took 1 sec
Total traffic - 0.06 MB sent, 2.38 KB recvd
Scanned 976 files and modules - 66 seconds
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2010 à 21:52
bonsoir

Téléchargez USBFIX de El Desaparecido, C_xx

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou
https://www.ionos.fr/?affiliate_id=77097

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option2 suppression
(d’autres options disponibles, voir le tutoriel).
• Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

● Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

● Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

........................

ensuite

• Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

• Enregistre le sur ton Bureau.

• Double clique sur RSIT.exe pour lancer l'outil.

• Clique sur "Continue" à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt


0