Probleme avec winjpg.jpg

Fermé
samila - 6 mai 2010 à 12:35
 samila - 14 mai 2010 à 18:32

bonjour,
je ne sais pas comment procéder pour enlever ce virus merci pour votre aide

22 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
6 mai 2010 à 12:44
Salut

Télécharger sur le bureau Malwarebyte's Anti-Malware

= double-clic sur mbam-setup pour lancer l'installation
= Installer simplement sans rien modifier
= Ne pas décocher "Faire la mise à jour"
= si la mise à jour a échoué, la faire après execution du logiciel => onglet "Mise à jour"
= Quand le programme lancé ==> cocher Exécuter un examen complet
= Clic Rechercher
= Eventuellement décocher les disque à ne pas analyser
= Clic Lancer l'examen
= En fin de scan ( 1h environ), si infection trouvée
==> Clic Afficher résultat
= Fermer vos applications en cours
= Vérifier si tout est coché et clic Supprimer la sélection

un rapport s'ouvre le copier et le coller dans la réponse


-----------

* Télécharge ZHPDiag
Capture

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Heberge le rapport ici: cijoint et colle le lien dans la réponse
0
merci pour ta reponse
s que je dois connecter les lecteurs usb avant
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
6 mai 2010 à 13:22
Tu veux dire que c'est sur un disque amovible?
0
re:
voila j'ai execute malawyre et a trouvé 4 fichiers infectés et les a supprimé et voici le fichier log généré


Malwarebytes' Anti-Malware 1.41
Database version: 3228
Windows 5.1.2600 Service Pack 3

06/05/2010 13:10:28
mbam-log-2010-05-06 (13-10-28).txt

Scan type: Full Scan (C:\|D:\|G:\|H:\|I:\|)
Objects scanned: 276231
Time elapsed: 1 hour(s), 13 minute(s), 52 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 3
Folders Infected: 0
Files Infected: 1

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
C:\Documents and Settings\Administrateur\Application Data\svighost.dll (Trojan.Agent) -> Quarantined and deleted successfully.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
6 mai 2010 à 14:12
Malwarebytes n'est pas à jour.
Recommence après l'avoir mis à jour.

Tu m'as pas répondu. Ton fichier il est ou?
0
jesuis en train d'executer zhpdiag il n'a pas encore terminé
je dois mettre a jour malwarebytes et refaire merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le fichier ke j'ai eu apres execution de zhpdia
http://www.cijoint.fr/cjlink.php?file=cj201005/cijtgUWPVG.txt



comme je l'ai dit plus haut je dois refaire avec la nouvelle version de malwarebytes
je te reposterai une fois terminé
merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
6 mai 2010 à 15:21
Oui j'ai bien compris, d'ailleurs je ne t'ai pas demandé ZHPDiag, mais l'emplacement de ton fichier winjpg
Le ZHP ne me sert à rien tant que Malwarebytes n'est pas passé à jour.
0
bonjour,
j'ai mis a jour malwarebytes et l'ai executé etci-joint le fichier log kil a généré merci
http://www.cijoint.fr/cjlink.php?file=cj201005/cij9gehtN7.txt
0
et voici le fichier généré par zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201005/cijGmXfad3.txt
0
pour l'emplacement du fichier winjpg.jpg c:\windows\system32
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 10/05/2010 à 08:51
Brancher les lecteurs externes (Clé USB, Disque dur, ...) susceptibles
d'avoir été infectés

Télécharger USBFix

- Lancer USBFix.exe
- Choisir F pour Français => Touche Entrée
- Taper 1 => Entrée pour recherche
- Puis ok
- Patienter pendant la détection- Un fichier texte s'ouvre, fichier => enregistrer sous
- laisser le nom par défaut, enregistrer sur le bureau
- copier coller le contenu du fichier texte dans la fenetre de réponse
0
ok
meci pour ta reponse
voila le fichier texte



############################## | UsbFix V6.055 |

User : Utilisateur (Administrateurs) # CHEF-DPT-DEV
Update on 18/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 10:34:18 | 11/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | Updated ]
FW : Kaspersky Anti-Virus[ (!) Disabled ]6.0.3.837

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (3,48 Go free) # NTFS
D:\ -> Disque fixe local # 74,55 Go (70,19 Go free) [data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (459,87 Go free) [Iomega HDD] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque amovible # 1,9 Go (85,64 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 536
C:\WINDOWS\system32\csrss.exe 592
C:\WINDOWS\system32\winlogon.exe 620
C:\WINDOWS\system32\services.exe 664
C:\WINDOWS\system32\lsass.exe 676
C:\WINDOWS\system32\svchost.exe 840
C:\WINDOWS\system32\svchost.exe 908
C:\WINDOWS\System32\svchost.exe 948
C:\WINDOWS\system32\svchost.exe 1004
C:\WINDOWS\system32\svchost.exe 1036
C:\WINDOWS\system32\spoolsv.exe 1212
C:\WINDOWS\system32\svchost.exe 1344
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 1392
C:\Program Files\Fichiers communs\Sakhr\Common\Corrector Service\CorrectorSrv.exe 1408
C:\WINDOWS\system32\inetsrv\inetinfo.exe 1468
C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe 1484
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 1504
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 1596
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe 1628
C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe 1664
C:\WINDOWS\system32\POSNTSVC.exe 1876
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1908
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2008
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2028
C:\WINDOWS\system32\svchost.exe 220
C:\Program Files\VMware\VMware Workstation\vmware-authd.exe 248
C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe 468
C:\WINDOWS\system32\vmnat.exe 556
C:\WINDOWS\system32\vmnetdhcp.exe 816
C:\WINDOWS\Explorer.EXE 2756
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe 2904
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe 2912
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 2932
C:\Program Files\VMware\VMware Workstation\vmware-tray.exe 2948
C:\Program Files\VMware\VMware Workstation\hqtray.exe 2956
C:\Program Files\Sakhr\Automatic Reader\Platinum\araware.EXE 3012
C:\WINDOWS\system32\ctfmon.exe 3036
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe 3096
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 3168
C:\Program Files\Fichiers communs\Sonic Shared\CineTray.exe 3188
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe 3900
C:\WINDOWS\system32\wscntfy.exe 3924
C:\WINDOWS\System32\alg.exe 4004
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe 4008
C:\Program Files\Internet Explorer\iexplore.exe 3396
C:\Program Files\Internet Explorer\iexplore.exe 3948
C:\Program Files\Internet Explorer\iexplore.exe 2984
C:\Program Files\VideoLAN\VLC\vlc.exe 476
C:\WINDOWS\system32\wuauclt.exe 3904
C:\WINDOWS\system32\wbem\wmiprvse.exe 5996

################## | Fichiers # Dossiers infectieux |

C:\Delme.bat
I:\Administrateur.exe

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{0c089d73-52a5-11df-a4ca-00121791e082}
Shell\AutoRun\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service.exe
Shell\open\command =RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\service.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.055 ! |
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 11:44
Repasse le en mode 2.
0
Utilisateur anonyme
11 mai 2010 à 12:54
Hello ,

Juste pour signaler que le version d'UsbFix utilisée n est pas jours ..

Bonne suite .
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 13:20
Salut et merci El_desaparecido ;)
Faut que je pense à regarder le num de version moi...
0
ok c fait
je vais retelecharger usbfix mis a jour
estce que je dois refaire avec la nouvelle version ou est ce c ok comme ca merci boko
0
voici le fichier texte généré



############################## | UsbFix V6.055 |

User : Utilisateur (Administrateurs) # CHEF-DPT-DEV
Update on 18/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 11:46:44 | 11/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | Updated ]
FW : Kaspersky Anti-Virus[ (!) Disabled ]6.0.3.837

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (3,51 Go free) # NTFS
D:\ -> Disque fixe local # 74,55 Go (70,19 Go free) [data] # NTFS
E:\ -> Disque CD-ROM # 663,97 Mo (0 Mo free) [Delphi8Disk1] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (459,87 Go free) [Iomega HDD] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque amovible # 1,9 Go (86,25 Mo free) # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 532
C:\WINDOWS\system32\csrss.exe 596
C:\WINDOWS\system32\winlogon.exe 620
C:\WINDOWS\system32\services.exe 664
C:\WINDOWS\system32\lsass.exe 676
C:\WINDOWS\system32\svchost.exe 840
C:\WINDOWS\system32\svchost.exe 908
C:\WINDOWS\System32\svchost.exe 948
C:\WINDOWS\system32\svchost.exe 1016
C:\WINDOWS\system32\svchost.exe 1044
C:\WINDOWS\system32\spoolsv.exe 1220
C:\WINDOWS\system32\svchost.exe 1344
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 1392
C:\Program Files\Fichiers communs\Sakhr\Common\Corrector Service\CorrectorSrv.exe 1408
C:\WINDOWS\system32\inetsrv\inetinfo.exe 1472
C:\Program Files\Kaspersky Lab\NetworkAgent\klnagent.exe 1484
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 1504
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe 1576
C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe 1636
C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe 1668
C:\WINDOWS\system32\POSNTSVC.exe 1704
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1992
C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 292
C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 584
C:\WINDOWS\system32\svchost.exe 816
C:\Program Files\VMware\VMware Workstation\vmware-authd.exe 1000
C:\WINDOWS\Explorer.EXE 1352
C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe 1456
C:\WINDOWS\system32\vmnat.exe 2068
C:\WINDOWS\system32\vmnetdhcp.exe 2124
C:\WINDOWS\system32\wuauclt.exe 2240
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe 2424
C:\WINDOWS\system32\wbem\wmiprvse.exe 2844

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Delme.bat
Non supprimé ! E:\autorun.inf
Supprimé ! I:\Administrateur.exe

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{0c089d73-52a5-11df-a4ca-00121791e082}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[13/04/2009 10:10|--a------|1024] C:\.rnd
[05/02/2008 11:59|-rahs----|212] C:\boot.ini
[05/08/2004 03:00|-rahs----|4952] C:\Bootfont.bin
[28/12/2009 11:25|--a------|128] C:\documents.txt
[09/12/2006 08:58|--a------|101] C:\DownloadLog.txt
[03/05/2010 13:30|--a------|19000] C:\essai.txt
[03/05/2010 14:08|--a------|19000] C:\essai1.txt
[03/05/2010 13:46|--a------|19000] C:\essai2.txt
[03/05/2010 14:44|--a------|31940] C:\essai3.txt
[18/10/2006 13:02|--a------|642] C:\hdd.log
[?|?|?] C:\hiberfil.sys
[10/05/2006 07:47|-rahs----|0] C:\IO.SYS
[28/04/2010 14:16|--a------|156] C:\lmsetup.log
[28/04/2010 14:16|--a------|156] C:\mmmpsetup.log
[10/05/2006 07:47|-rahs----|0] C:\MSDOS.SYS
[28/04/2010 10:12|--a------|843] C:\nagent_log.txt
[28/04/2010 14:17|--a------|158] C:\NLPsetup.log
[05/08/2004 03:00|--ahs----|47564] C:\ntdetect.com
[20/09/2008 09:37|--ahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[04/05/2010 09:39|--a------|13030] C:\PDOXUSRS.NET
[16/12/2006 12:43|--a------|113022] C:\playground.log
[11/04/2007 15:00|--a------|639] C:\rollback.ini
[11/04/2007 12:31|--a------|512] C:\ScanSectorLog.dat
[16/03/2010 13:06|--a------|294] C:\stages.xml
[19/11/2009 10:31|--a------|4107] C:\TB.txt
[03/05/2001 18:43|--a------|0] C:\tempfile.tmp
[11/05/2010 11:55|--a------|4527] C:\UsbFix.txt
[22/11/2009 13:09|--a------|6195] C:\UsbFix1.txt
[07/02/2010 09:34|--a------|150] C:\YServer.txt
[17/12/2003 17:00|-r-------|46] E:\AUTORUN.INF
[17/12/2003 17:00|-r-------|8854] E:\DELPHI.ICO
[17/12/2003 17:00|-r-------|126976] E:\Install.exe
[17/12/2003 17:00|-r-------|396] E:\Install.ini
[17/12/2003 17:00|-r-------|6368] E:\MSDEInfo.rtf
[17/12/2003 17:00|-r-------|1247] E:\MSDEInfo.txt
[17/12/2003 17:00|-r-------|613] E:\delphidotnet.slip
[17/12/2003 17:00|-r-------|43585] E:\deploy.rtf
[17/12/2003 17:00|-r-------|7481] E:\deploy.txt
[17/12/2003 17:00|-r-------|20312] E:\install.rtf
[17/12/2003 17:00|-r-------|13598] E:\install.txt
[17/12/2003 17:00|-r-------|47767] E:\license.rtf
[17/12/2003 17:00|-r-------|32747] E:\license.txt
[17/12/2003 17:00|-r-------|5412] E:\privacy.rtf
[17/12/2003 17:00|-r-------|4119] E:\privacy.txt
[17/12/2003 17:00|-r-------|7758] E:\readme.indy.rtf
[17/12/2003 17:00|-r-------|2258] E:\readme.indy.txt
[17/12/2003 17:00|-r-------|33432] E:\readme.rtf
[17/12/2003 17:00|-r-------|25455] E:\readme.txt
[22/11/2009 12:40|--a------|1275105] I:\UsbFix.exe
[11/05/2010 11:21|--a------|1969664] I:\virement.exe
[05/05/2010 14:41|--a------|1969664] I:\virement_bnq.exe
[09/05/2010 15:36|--a------|365568] I:\Project1.exe
[11/05/2010 10:42|--a------|3938] I:\UsbFix.txt
[21/03/2010 11:34|--a------|73] I:\serial-vmware.txt
[21/03/2010 11:34|--a------|289220704] I:\VMware-workstation-6.0.0-45731.exe
[18/03/2010 08:35|--a------|728608768] I:\Windows 2000 Sp4 Fr 3En1 (Advsrv,Server,Pro).iso
[05/05/2010 15:42|--a------|785166] I:\setup.exe
[11/12/2007 20:36|--a------|7293668] I:\AthanBasic.exe
[09/05/2010 11:06|--a------|6153352] I:\mbam-setup.exe
[11/05/2010 11:01|--a------|19824640] I:\BDcachet.mdb
[06/05/2010 12:04|--a------|1579172] I:\ZHPDiag 1.25.14.exe
[09/05/2010 13:07|--a------|5103] I:\mbam-log-2010-05-09 (13-07-10).txt
[23/11/2009 15:21|--a------|401720] I:\HijackThis.exe
[19/11/2009 09:25|--a------|781909] I:\RSIT.exe
[23/11/2009 09:36|--a------|3852] I:\UsbFix_Upload_Me_ABBASSENE.zip
[09/05/2010 14:06|--a------|7128] I:\hijackthis.log
[09/05/2010 13:59|--a------|7111] I:\hijackthis09052010.txt
[13/06/2001 07:00|--a------|4142592] I:\qtintf.dll

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
# I:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |

"E:\crack\shkbdn80.exe"
08/01/2004 21:54 |Size 45568 |Crc32 aeb61190 |Md5 6ba5062909f0d871fb234f82524fde8d


################## | Upload |

Veuillez envoyer le fichier : C:\DOCUME~1\UTILIS~1\Bureau\UsbFix_Upload_Me_CHEF-DPT-DEV.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.055 ! |
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 13:22
Est ce que c'est USBFix mis à jour? Je vois toujours le même num de version.
retélécharge le et repasse un coup en mode 1
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 13:23
La nouvelle version c'est 6.112
Normalement ton fichier winjpg est pris en charge
0
voila le fichier texte de la nouvelle version de usbfix
et merci
############################## | UsbFix V6.112 |

User : Utilisateur (Administrateurs) # CHEF-DPT-DEV
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 13:38:58 | 11/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.20GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Kaspersky Anti-Virus 6.0.3.837 [ Enabled | Updated ]
FW : Kaspersky Anti-Virus[ (!) Disabled ]6.0.3.837

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 74,52 Go (5,59 Go free) # NTFS
D:\ -> Disque fixe local # 74,55 Go (70,19 Go free) [data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (460,57 Go free) [Iomega HDD] # NTFS
H:\ -> Disque CD-ROM
I:\ -> Disque amovible # 1,9 Go (406,49 Mo free) # FAT32

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# G:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# I:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | ! Fin du rapport # UsbFix V6.112 ! |
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 14:43
A priori ton fichier n'y est plus...
tu as encore des soucis?
0
merci de repondre
sur cette machine non
mais j'ai fais la meme chose sur une autre machine le message n'apparait plus mais tjrs pas d'execution de la meme application
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 15:04
Quelle application?
En même temps si j'ai pas les rapports de l'autre machine, ça va être compliqué d'avancer
0
l'application qui etait a l'origine de ce message
c une application que j'ai developpé qd j'ai voulu l'executer sur les deux machine en questions le message de win jpg apparait sur l'une le probleme est reglé sur l'autre pas encore je te poste le fichier usb fix que j'ai eu
http://www.cijoint.fr/cjlink.php?file=cj201005/cijYzrEHFh.txt
puis le deuxieme qd j'ai execute la suppresion
http://www.cijoint.fr/cjlink.php?file=cj201005/cijtouiVKS.txt
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 15:40
Tu aurais une capture du message d'erreur?
J'ai du mal à te suivre... ce fichier est infectieux, je vois pas le rapport avec ton application.
0
le message disait

impossible de trouver le fichier script c:\windows\system32\winjpg.jpg
0
a chaque fois que je veux executer cette application je recoit ce message
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 15:48
C'est justement ça le problème, c'est qu'il existe plus ^^
C'est quoi ton application? Elle doit faire appel à ce fichier?
0
justement non
je n'en ai pas besoin
c une application developpe sous delphi6 entreprise et ki utulise odbc vers une table access qcq chose de tres simple
0
apres avoir execute le usbfix
le message n'apparait plus mais l'application ne tourne tjrs pas
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 mai 2010 à 15:56
Je pense que l'infection a du endommager des softs que tu utilises, elle a du détourner le fichier originel vers le fichier infecté.
Réinstalle tes librairies delphi et access..
0