Dr guard et usbfix

frati Messages postés 60 Statut Membre -  
fabul Messages postés 45606 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
grands problèmes déclanchés par dr guard aujourd'hui.
J'ai suivi les conseils de ske69,
qui m'a guidé dans différentes phases dans le post 'Virus dr guard'.
Malheureusement il a quitté le forum,
mais moi je devrai vraiment réussir à bosser...
Je tente ma chance,
au cas où il y a quelqu'un qui reste débout...

On a fait:
- première manipulation avec Malwarebytes et rapport.
- deuxième manipulation avec ZHPDialog et rapport posté.
- L'ordinateur se bloque en mode normal, obligé au mode sans échec avec réseau.
- réseau déconnecté.
- troisième manipulation avec Usbfix.

- voilà le rapport Usbfix:

############################## | UsbFix V6.097 |

User : sbettius 2 (Administrateurs) # SBETTIUS
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 00:55:24 | 02/03/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : Dr. Guard 1.0 [ Enabled | (!) Outdated ]
AV : avast! Antivirus 5.0.83886498 [ Enabled | Updated ]

C:\ -> Disque fixe local # 39,06 Go (22,56 Go free) [Vista] # NTFS
D:\ -> Disque fixe local # 16,59 Go (4,78 Go free) [Xp] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 54,66 Go (7,45 Go free) [Data] # NTFS

############################## | Processus actifs |

D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Elements infectieux |

D:\DOCUME~1\SBETTI~1\LOCALS~1\Temp\087.exe
D:\DOCUME~1\SBETTI~1\LOCALS~1\Temp\174.exe
D:\DOCUME~1\SBETTI~1\LOCALS~1\Temp\309.exe
D:\DOCUME~1\SBETTI~1\LOCALS~1\Temp\ytb.exe
C:\lsass.exe
F:\autorun.inf
G:\autorun.inf -> fichier appelé : "G:\KARINA///debeja.exe" ( Présent ! )
G:\autorun.inf -> fichier appelé : "G:\KARINA///debeja.exe" ( Présent ! )
G:\autorun.inf
G:\KLIZAVI\desktop.ini
G:\KLIZAVI\sapun.exe
G:\KLIZAVI
G:\pozuda\malena.exe
G:\pozuda

################## | Registre |

[HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore] "DisableSR"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\F
Shell\AutoRun\command =F:\setupSNK.exe

HKCU\..\..\Explorer\MountPoints2\G
Shell\AutoRun\command =G:\KARINA///debeja.exe
Shell\open\command =G:\KARINA///debeja.exe

HKCU\..\..\Explorer\MountPoints2\{2bd7badb-8f16-11dd-8f46-99e87d098546}
Shell\AutoRun\command =00hoeav.com
Shell\explore\Command =00hoeav.com
Shell\open\Command =00hoeav.com

HKCU\..\..\Explorer\MountPoints2\{56b27038-cea9-11dd-9540-00a0d1699bec}
Shell\AutoRun\command =G:\InstallSeagateManager.exe

HKCU\..\..\Explorer\MountPoints2\{5cf49033-416b-11de-95d9-00a0d1699bec}
Shell\Auto\command =H:\launcher.exe
Shell\AutoRun\command =D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL launcher.exe

HKCU\..\..\Explorer\MountPoints2\{d8c0bea1-355b-11de-95ca-00a0d1699bec}
Shell\AutoRun\command =G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe
Shell\open\command =G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe

################## | Vaccin |

################## | ! Fin du rapport # UsbFix V6.097 ! |
A voir également:

2 réponses

fabul Messages postés 45606 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 
Salut,

Lance la suppression USBFix avec l'option 2,

Ensuite,je vais tenter de t'aider a ma façon,

Et tu en informera sKe69 sur ton autre sujet pour ne pas le faire travailler pour rien.

Démarre en mode sans échec (Avec prise en charge réseau) et tapant plusieurs fois F8 au démarrage,

Télécharge RegRun Reanimator (Par Greatis Software).

Installe le.

Si impossible,télécharge FixExe.reg.

Clic sur scan for viruses.

Clic sur scan windows startup.

Coche la case "Use deep level scanning once".

Important:Prends note de ce qui suit avant de continuer:

L'ordinateur redémarrera et le programme analysera avant d'arriver sur le bureau,alors,tu n'y aurra pas accès durant un moment.

Clic sur "Reboot" et confirme.

Laisse le redémarrer en mode normal.

Clic sur la flèche verte "Fix problems".

Si il propose Regguard,répond simplement Non,ou peu importe,c'est a ta discretion.

Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")

Note:Si tu les enregistre sur C: ils seront plus facilement accessibles par la suite.

Clic sur la flèche verte (en haut a droite) pour l'item suivant

Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt

Ainsi de suite jusqu'au dernier ensuite,choisit "Reboot" quand il te le sera proposé pour redémarrer en mode sans échec.

Et poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt...
0
fabul Messages postés 45606 Date d'inscription   Statut Modérateur Dernière intervention   5 833
 
Tu informera sKe69 sur ton autre sujet pour ne pas le faire travailler pour rien.

https://forums.commentcamarche.net/forum/affich-16834145-virus-dr-guard
0