Helpassistant copie a chaque ouverture .....

youpi24 -  
 gen-hackman -
Bonjour,

J'ai constater depuis 2 semaines que quand j'ouvre Firefox ou IE lors de la première ouverture, un dossier Helpassistant se crée et copie mes documents and settings
Je suis obligé a chaque fois de supprimer le dossier

Quelqu'un pourrais t-il m'aider?

Merci d'avance
Configuration: Windows XP / Firefox 3.5.8

26 réponses

  • 1
  • 2
  1. gen-hackman
     
    salut :

    ▶ Télécharge UsbFix

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    ▶ Double clic sur le raccourci UsbFix présent sur ton bureau .

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    ▶ Laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  2. youpi24
     
    Bonjour Gen-Hackman,

    un dossier Helpassistant se crée et copie mes documents and settings
    Pourrait tu m'expliquer ce que c'est (un virus, un spyware... ça serait dû a quoi ?) et quelle erreur j'ai fait pour en arriver là ?

    Merci de m'apporter ces réponses élémentaires.
    0
  3. youpi24
     
    Voici le rapport

    Merci d'avance

    ############################## | UsbFix V6.095 |

    User : Administrateur (Administrateurs) # PC2-MAXITEC
    Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 08:52:08 | 02/03/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Pentium(R) 4 CPU 1500MHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 19,53 Go (5,34 Go free) [Systeme] # NTFS
    D:\ -> Disque fixe local # 17,76 Go (11,55 Go free) [Données] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 3,72 Go (3,65 Go free) [KINGSTON] # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\Mixer.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    D:\Logiciels\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\Program Files\Microsoft Office\Office\OSA.EXE
    C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\Program Files\AutoCAD LT 2008\acadlt.exe
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AdskCleanup.0001
    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\CronoSoft\Quick Hide Windows\qhw.exe
    C:\Program Files\Java\jre6\bin\javaw.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Elements infectieux |

    C:\autorun.inf -> fichier appelé : "C:\22yj2fy1.exe" ( Absent ! )
    C:\autorun.inf
    D:\autorun.inf -> fichier appelé : "D:\22yj2fy1.exe" ( Absent ! )
    D:\autorun.inf
    F:\autorun.inf -> fichier appelé : "F:\k1d.exe" ( Absent ! )
    F:\autorun.inf

    ################## | Registre |

    [HKCU\SOFTWARE\XML]
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

    ################## | Mountpoints2 |

    HKCU\..\..\Explorer\MountPoints2\{0d0593ed-295e-11dc-93e8-806d6172696f}
    Shell\AutoRun\command =22yj2fy1.exe
    Shell\open\Command =22yj2fy1.exe

    HKCU\..\..\Explorer\MountPoints2\{0d0593ef-295e-11dc-93e8-806d6172696f}
    Shell\AutoRun\command =22yj2fy1.exe
    Shell\open\Command =22yj2fy1.exe

    HKCU\..\..\Explorer\MountPoints2\{2b96eb28-eb4c-11dc-8a1b-00e04ce01d0b}
    Shell\AutoRun\command =F:\1a1dndah.exe
    Shell\open\Command =F:\1a1dndah.exe

    HKCU\..\..\Explorer\MountPoints2\{a3151aa0-6218-11de-8b94-00e04ce01d0b}
    Shell\AutoRun\command =F:\k1d.exe
    Shell\open\Command =F:\k1d.exe

    HKCU\..\..\Explorer\MountPoints2\{f738ad88-db3e-11dd-8b0d-00e04ce01d0b}
    Shell\AutoRun\command =F:\qkm.exe
    Shell\open\Command =F:\qkm.exe

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné !

    ################## | ! Fin du rapport # UsbFix V6.095 ! |
    0
  4. gen-hackman
     
    infection par port usb en y branchant un truc vérolé

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

    ▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau

    ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    ▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

    ▶ Ton bureau disparaitra et le pc redémarrera .

    ▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. youpi24
     
    ############################## | UsbFix V6.095 |

    User : Administrateur (Administrateurs) # PC2-MAXITEC
    Update on 15/02/2010 by El Desaparecido , C_XX & Chimay8
    Start at: 09:17:07 | 02/03/2010
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Intel(R) Pentium(R) 4 CPU 1500MHz
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 19,53 Go (5,33 Go free) [Systeme] # NTFS
    D:\ -> Disque fixe local # 17,76 Go (11,25 Go free) [Données] # NTFS
    E:\ -> Disque CD-ROM
    F:\ -> Disque amovible # 3,72 Go (3,65 Go free) [KINGSTON] # FAT32

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    D:\Logiciels\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    ################## | Elements infectieux |

    C:\autorun.inf -> fichier appelé : "C:\22yj2fy1.exe" ( Absent ! )
    Supprimé ! C:\autorun.inf
    Supprimé ! C:\Recycler\S-1-5-21-436374069-73586283-682003330-500
    D:\autorun.inf -> fichier appelé : "D:\22yj2fy1.exe" ( Absent ! )
    Supprimé ! D:\autorun.inf
    Supprimé ! D:\Recycler\S-1-5-21-436374069-73586283-682003330-500
    F:\autorun.inf -> fichier appelé : "F:\k1d.exe" ( Absent ! )
    Supprimé ! F:\autorun.inf

    ################## | Registre |

    Supprimé ! [HKCU\SOFTWARE\XML]
    Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

    ################## | Mountpoints2 |

    Supprimé ! HKCU\...\Explorer\MountPoints2\{2b96eb28-eb4c-11dc-8a1b-00e04ce01d0b}\Shell\AutoRun\Command
    Supprimé ! HKCU\...\Explorer\MountPoints2\{f738ad88-db3e-11dd-8b0d-00e04ce01d0b}\Shell\AutoRun\Command

    ################## | Listing des fichiers présent |

    [03/07/2007 11:33|--a------|0] C:\AUTOEXEC.BAT
    [03/07/2007 11:23|---hs----|212] C:\boot.ini
    [05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
    [03/07/2007 11:33|--a------|0] C:\CONFIG.SYS
    [07/07/2008 13:17|--ah-----|5706] C:\ffastun.ffa
    [07/07/2008 13:17|--ah-----|1073152] C:\ffastun.ffl
    [07/07/2008 13:17|--ah-----|352256] C:\ffastun.ffo
    [07/07/2008 13:17|--ah-----|2457600] C:\ffastun0.ffx
    [07/07/2008 16:44|--a------|1073152] C:\ffastunT.ffl
    [03/07/2007 11:33|-rahs----|0] C:\IO.SYS
    [03/07/2007 11:33|-rahs----|0] C:\MSDOS.SYS
    [05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
    [17/11/2008 14:25|-rahs----|252240] C:\ntldr
    [?|?|?] C:\pagefile.sys
    [02/03/2010 09:24|--a------|3313] C:\UsbFix.txt
    [12/03/2008 08:30|--a------|3932214] D:\Autocad.bmp
    [11/07/2007 13:23|--a------|3932214] D:\Bureau Max 3.bmp
    [12/03/2008 11:47|--a------|82] D:\Code.txt
    [11/07/2007 17:12|--a------|3932214] D:\Ecran autocad max3.bmp
    [01/03/2010 16:10|--ah-----|5899] D:\ffastun.ffa
    [01/03/2010 16:10|--ah-----|499712] D:\ffastun.ffl
    [01/03/2010 16:10|--ah-----|40960] D:\ffastun.ffo
    [01/03/2010 16:10|--ah-----|909312] D:\ffastun0.ffx

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
    # F:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

    ################## | Upload |

    Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC2-MAXITEC.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .

    ################## | ! Fin du rapport # UsbFix V6.095 ! |
    0
  7. gen-hackman
     
    Télécharge OTL de OLDTimer

    enregistre le sur ton Bureau.

    ▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant scan all users

    ▶ règle-le sur "60 Days"

    ▶ dans la colonne de gauche , mets tout sur "all"

    ne modifie pas ceci :

    "files created whithin" et "files modified whithin"


    ▶Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  8. youpi24
     
    Euh question stupide
    Pourquoi les poster sur ce site?

    Merci
    0
  9. gen-hackman
     
    lol

    c'est pour pouvoir les lire entiers car ils sont trop longs pour rentrer dans cette page ;)
    0
  10. youpi24
     
    ci joint les 2 fichiers

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijBbq7Xax.txt

    http://www.cijoint.fr/cjlink.php?file=cj201003/cijT8a9qUI.txt

    Merci d'avance
    0
  11. gen-hackman
     
    Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

    ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

    double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

    coche la case "creer une icone sur le bureau"

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis la langue puis choisis l'option 1 = Mode Recherche

    ▶ laisse travailler l'outil

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

    un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    0
  12. youpi24
     
    J'y pense
    Tout à l'heure au redemarrage de Windows avec USBFix, antivir n'apparait plus dans la barre de demarrage rapide mais a priori fonctionne car il a détecter List_Kill'em

    merci d'avance
    0
  13. gen-hackman
     
    oui au prochain redemarrage tu retrouveras ton icone dans ta barre des taches :)
    0
  14. youpi24
     
    Euh... quand je lance List_Kill'em une fenetre apparait avec plein de signe bizarre

    Est ce normal
    0
  15. gen-hackman
     
    ben oui tu as le menu qui a suivi non ?
    0
  16. youpi24
     
    je ferme le fenetre en question te rien ne se passe...
    J'ai réinstaller 2 fois
    0
  17. youpi24
     
    même en désactivant l'anti virs il ne se lance pas
    je l'ai réinstaller plusieurs fois
    0
  18. youpi24
     
    je suis désolé
    je dois partir
    on finira après

    merci encore
    0
  • 1
  • 2