Un nuisible dans le DD externe.

Fermé
Jejeou - 4 mai 2010 à 12:25
 Utilisateur anonyme - 4 mai 2010 à 23:33
Bonjour à tous,

Voila, j'ai un soucis que ce soit sur mon PC fixe ou mon PC portable, et je met en cause le DD externe car seul lui a été branché sur l'un et sur l'autre et d'autres causes ont été éloignées.

Le soucis c'est que le nuisible en question, me désactive, me supprime certaines choses plus ou moins gênantes.

Entre autres, dans la rubrique Favoris des dossiers personnels, il n'y a plus "Emplacements récents", "Bureau" ainsi que "Téléchargements", les options d'administration à partir du poste de travail n'y sont plus (Clique droit Ordinateur > Gérer), dans le menu contextuel des icônes "Epingler au menu démarrer" et "Epingler a la barre des tâches" n'apparait plus, etc.

Je déjà fait une analyse avec Antivir, Malwarebytes ainsi que Spybot sans résultats convaincants.

J'ai donc décidé de faire une analyse HijackThis, et voilà le rapport qu'il m'a sorti, je vous en serez très reconnaissant si vous pouvez m'aider.


A voir également:

3 réponses

Utilisateur anonyme
4 mai 2010 à 12:42
Salut Jejeou


* 1) Désactives ton antivirus

* Telecharge et install UsbFix (de C_XX & Chiquitine29)
>> UsbFix (de C_XX & Chiquitine29)
* Déconnectes toi et fermes toutes applications en cours
* Au message >> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option 1 ( Recherche )
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Héberge le rapport ZHPDiag.txt sur ce site,
cijoint.fr
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Réactives ton antivirus



ensuite

)* 2)Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

>> Random's System Information Tool (RSIT) par random/random

* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Héberge le rapport ZHPDiag.txt sur ce site,
cijoint.fr

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
0
Déjà merci pour ta réponse on ne peut plus rapide VIRUS-C-C !

Donc voilà le rapport qu'il m'a sorti après avoir éxécuté UsbFix :


############################## | UsbFix V6.111 |

User : Jejeou (Administrateurs) # PC-DE-JEJEOU
Update on 03/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 14:31:34 | 04/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz
Microsoft Windows 7 Professionnel (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 29,2 Go (11,7 Go free) # NTFS
D:\ -> Disque fixe local # 45,23 Go (10,18 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (52,76 Go free) [GROS BORDEL] # NTFS
Z:\ -> Disque CD-ROM

################## | Elements infectieux |


################## | Registre |

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.111 ! |



Par contre aucune trace de ZHPDiag.exe, et à l'exécution de RSIT, voilà le message d'erreur qu'il me sort :


http://www.cijoint.fr/cjlink.php?file=cj201005/cij5bFc9OR.jpg

Mais j'ai quand même un fichier log.txt dans dossier RSIT à la racine de C:\

http://www.cijoint.fr/cjlink.php?file=cj201005/cij2xMngr8.txt

Voila tu as tout, merci d'avance.
0
Salut

Rien dans ce rapport d UsbFix as-tu branché le DD soupçonné

1) Refais ZHPDiag ainsi

* Désactive l'UAC Windows7 >> Désactive l'UAC Windows7


* Télécharge ZHPDiag (de Nicolas coolman)
>> [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas coolman)
* lance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " )
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site,
>> cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Réactive l'UAC Windows7

ensuite

2) * Désactive l'UAC Windows7 >> Désactive l'UAC Windows7

* Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)
* Télécharge et installe List&Kill'em de gen-hackman

et enregistre le sur ton bureau

List&Kill'em de gen-hackman

* double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
* coche la case "creer une icone sur le bureau"
* une fois terminée , clic sur "terminer" et le programme se lancer seul
* choisis la langue puis choisis l'option SEARCH
* laisse travailler l'outil
* à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
* un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
* Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
* Héberge le rapport ZHPDiag.txt sur ce site,
>> Cijoint.fr
* Tu peux supprimer le rapport catchme.log de ton bureau maintenant.
* réactive ton antivirus
* Réactive l'UAC Windows7

@+

VIRUS/C/C de H-F Windows Vista / Windows XP
0