Aide virus anna i liebe chxnxyx winrun autoru

Résolu/Fermé
thomasgal - 13 mai 2010 à 15:19
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 - 20 mai 2010 à 23:10
bonjour
il semble que j'ai beaucoupo de virus sur mon ordi je n'arrive pas a les enlever


la zone de quarantaine de avast est pleine

suite a des sujet j'ai telecharger hijackthis et lancé un scan
avant j'ai tué des wscript dans les processus (ils semblaient trop nombreux pour etre honnete)

voici le log

quelqu'un peut il m'aider

merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:11:05, on 13/05/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\Pascale\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pascale\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pascale\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Pascale\Mes documents\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = // ;) anna I Liebe YOU ==> MILK@3|_!!!
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [winrun.dll] C:\WINDOWS\winrun.dll.vbs
O4 - HKLM\..\Run: [officescan] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\officescan.vbs
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\Pascale\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [nod32] C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq.exe
O4 - HKCU\..\Run: [dso32] C:\DOCUME~1\Pascale\LOCALS~1\Temp\dsoqq.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Pascale\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: officescan.vbs
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

44 réponses

marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
Modifié par marc1301 le 19/05/2010 à 23:44
bonjour, oui tu es bien infecté

nous attaquons le "pc numero 1"



* Télécharge UsbFix sur ton bureau .

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe­
https://www.androidworld.fr/­ix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur "UsbFix.exe" présent sur ton bureau .

* Choisis l'option F pour français et tape sur [entrée] .

* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
Salut, juste pour info, avant la désinfections,

Si tu veux garder Avast, désinstalle Antivir !!
0
merci pour la rapidité
je viens de desinstaller antivir
et voici le .txt de usbfix


############################## | UsbFix V6.113 |

User : Pascale (Administrateurs) # 6BD9D40A28234F7
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:26:14 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]

C:\ -> Disque fixe local # 186,3 Go (150,32 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (13,87 Mo free) [PASCALE] # FAT32

################## | Elements infectieux |

C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\winrun.dll.vbs
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\officescan.vbs
C:\DOCUME~1\Pascale\LOCALS~1\Temp\ytb.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds1.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds2.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds3.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\herss.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq0.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq1.dll
C:\12gn6id2.exe
C:\e9naq.exe
C:\eexyv.exe
C:\ey.exe
C:\f2kmj.exe
C:\f9o8o.exe
C:\fk.exe
C:\g12g.exe
C:\ggpw.exe
C:\h0.exe
C:\hqy.exe
C:\hjvjte.exe
C:\i8ikdjwt.exe
C:\i9bwjpqc.exe
C:\img8hi.exe
C:\imghyva6.exe
C:\ji83j.exe
C:\k0maw.exe
C:\k1d.exe
C:\kmj.exe
C:\l61yyp.exe
C:\lphfa.exe
C:\mbdm.exe
C:\mh.exe
C:\mi9al8rs.exe
C:\mranjm.exe
C:\nds0q.exe
C:\ngp8l.exe
C:\nhx.exe
C:\nqdymj.exe
C:\nyt9mrd3.exe
C:\olu392qj.exe
C:\opdux.exe
C:\p3vwxx.exe
C:\pbudsara.exe
C:\pbyqfn.exe
C:\pcxis.exe
C:\q3kku.exe
C:\q93fi6kf.exe
C:\qbr2q.exe
C:\qhbfqx.exe
C:\qkm.exe
C:\r2g20.exe
C:\rpw.exe
C:\s1.exe
C:\s3ek.exe
C:\sdfqh.exe
C:\se12ydam.exe
C:\sp1jensi.exe
C:\sywyrl0q.exe
C:\t2hjo0.exe
C:\t8g.exe
C:\tgt.exe
C:\twhvna.exe
C:\uqgvf.exe
C:\v1cbvsmq.exe
C:\vb0hsoay.exe
C:\vgyn6ewc.exe
C:\vlvtdflx.exe
C:\w2.com
C:\wcgswa.exe
C:\wfx062.exe
C:\wglb9q.exe
C:\winrun.vbs
C:\wisf1.exe
C:\wkimt.exe
C:\ws.exe
C:\wu1n.exe
C:\xmor.exe
C:\y6cqb2is.exe
C:\ycvvj.exe
C:\ysyjq1bs.exe
C:\yudald.bat
J:\m9ma.exe
J:\mranjm.exe
J:\w2.com
J:\yudald.bat

################## | Registre |

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nod32"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "officescan"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "winrun.dll"
[HKCR\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
[HKCR\CLSID\MADOWN]
[HKLM\Software\Classes\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{4a58d74e-ff8e-11de-9e26-0013d3d605a9}
Shell\AutoRun\command =I:\olu392qj.exe
Shell\open\Command =I:\olu392qj.exe

HKCU\..\..\Explorer\MountPoints2\{4d5b2f4e-0e8b-11df-9e37-0013d3d605a9}
Shell\AutoRun\command =I:\c2e.exe
Shell\open\Command =I:\c2e.exe

HKCU\..\..\Explorer\MountPoints2\{6820a0ab-4ed4-11df-9e6a-0013d3d605a9}
Shell\AutoRun\command =I:\twhvna.exe
Shell\open\Command =I:\twhvna.exe

HKCU\..\..\Explorer\MountPoints2\{68fba771-02a0-11df-9e28-0013d3d605a9}
Shell\AutoRun\command =I:\mh.exe
Shell\open\Command =I:\mh.exe

HKCU\..\..\Explorer\MountPoints2\{716bd30b-c4af-11de-9e02-0013d3d605a9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs

HKCU\..\..\Explorer\MountPoints2\{8e2dce97-ab6e-11de-9df7-0013d3d605a9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs

HKCU\..\..\Explorer\MountPoints2\{a1b7a5e3-db81-11de-9e09-0013d3d605a9}
Shell\AutoRun\command =E:\q3kku.exe
Shell\open\Command =E:\q3kku.exe

HKCU\..\..\Explorer\MountPoints2\{a92cda45-cd0e-11de-9e05-0013d3d605a9}
Shell\AutoRun\command =I:\ggpw.exe
Shell\open\Command =I:\ggpw.exe

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné !

################## | ! Fin du rapport # UsbFix V6.113 ! |
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
13 mai 2010 à 15:40
jolie collection !! ;-)



* Double clic sur "UsbFix.exe" présent sur ton bureau .

* Choisis l' option F pour français et et tape sur [entrée] .

* choisis l'option 2 ( Suppression ) et tape sur [entrée].

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )





-----------------ensuite




Télécharge la dernière version de ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint : http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
############################## | UsbFix V6.113 |

User : Pascale (Administrateurs) # 6BD9D40A28234F7
ok voici laborieusement le .txt
j'ai du le faire 2 fois l'ordi était bloqué (enfin je l'ai considéré comme tel apres 15 minutes a 50pourcent sur le meme fichier celui de antivir que je venais de supprimer sans redemarrer)

j'attaque la suite mais je poste directement le.txt afin de ne pas le perdre en route
merci

Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:33:11 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]

C:\ -> Disque fixe local # 186,3 Go (150,41 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (14,31 Mo free) [PASCALE] # FAT32

################## | Elements infectieux |

Supprimé ! C:\Recycler\S-1-5-21-1078081533-1060284298-1801674531-1003

################## | Registre |


################## | Mountpoints2 |


################## | Listing des fichiers présent |

[29/05/2009 19:51|--a------|26897264] C:\adobe-reader-acrobat_adobe_reader_acrobat_9.1_francais_13628.exe
[28/05/2009 16:08|--a------|0] C:\AUTOEXEC.BAT
[28/05/2009 19:43|---hs----|212] C:\boot.ini
[07/09/2002 02:00|-rahs----|4952] C:\Bootfont.bin
[28/05/2009 16:08|--a------|0] C:\CONFIG.SYS
[17/03/2010 17:55|-r-hs----|116224] C:\g2.bat
[28/05/2009 16:08|-rahs----|0] C:\IO.SYS
[09/06/2009 19:38|--a------|607640] C:\jxpiinstall-6u13-fcs-bin-b03-windows-i586-09_mar_2009.exe
[08/01/2010 20:41|-r-hs----|114688] C:\ljy.exe
[08/01/2010 18:24|-r-hs----|120320] C:\mltox.exe
[28/05/2009 16:08|-rahs----|0] C:\MSDOS.SYS
[13/04/2008 09:43|-rahs----|47564] C:\NTDETECT.COM
[13/04/2008 11:31|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[13/05/2010 16:36|--a------|1834] C:\UsbFix.txt
[13/05/2010 08:18|-r-hs----|112640] C:\xjb3.exe
[22/11/2008 15:44|--ah-----|4096] J:\._.Trashes
[15/02/2009 10:45|--ah-----|6148] J:\.DS_Store

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | Upload |

Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.113 ! |
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
13 mai 2010 à 16:48
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .



Tu as uploadé le fichier demander par Usbfix afin de permettre la mise a jours de l'outil ?
0
oui j'ai uploadé le fichier, mais il dit "vous ne pouvez pas uploader des fichiers dont la taille est plus grande que 2000 ko" et il fait 7.8 Mo (le .zip)

voici le lien cijoint, pour ZHP

http://www.cijoint.fr/cjlink.php?file=cj201005/cijfwnpxN8.txt

je peux faire autrement pour envoyer le rapport de usb fix au site?
le couper en morceau ?
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
Modifié par marc1301 le 13/05/2010 à 19:05
ok bon

peux tu me déposer le fichier C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip par cijoint stp

http://www.cijoint.fr/

et me faire parvenir le lien d'accès

je le ferais parvenir au concepteur de l'outil pour analyse


Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) : un seul dossier a fois :


C:\g2.bat

C:\ljy.exe

C:\mltox.exe

C:\xjb3.exe


Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/
0
ok
voici deja le fichier et le lien cijoint pour le rapport usbfix
http://www.cijoint.fr/cjlink.php?file=cj201005/cijF9mvJC0.zip

pour l'instant dans parcourir je ne trouve pas les fichiers a transmettre a virus total
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
13 mai 2010 à 20:36
ok je te remercie de cette participation, je transmet le fichier au concepteur de l'outil


voici pour t'expliquer en image comment afficher les dossiers cachés ainsi que les extensions du systeme


https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/


normalement tu dois y avoir accès maintenant
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
Modifié par marc1301 le 13/05/2010 à 22:04
edit: fichier récupéré merci poste stp les rapport des fichiers demandés
0
bonjour

ca y est je voie les fichiers cachés

mais il n'y en avait qu'un des quatre
ljy.exe

et impossible de l'envoyer car vieux fichiers selon virus total

puis avast l'a mis en quarantaine et le fichier a disparu.

entre hier soir et ce matin, ma mere (c'est son ordi) a utilsé et etteint l'ordi

je ne sais pas si ca peut avoir une incidence

quand je fait rechercher ljy.exe par exemple rien n'es trouvé non plus ?

que dois je faire

merci encore pour l'aide
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
Modifié par marc1301 le 14/05/2010 à 14:12
bonjour, ok on va faire un contrôle avec usbfix, le concepteur de l'outil a inclus les fichiers que tu lui a fait parvenir dans une mise à jours .

recommence la manip de ce poste stp
et poste moi le rapport d'usbfix option 1 ( recherche)

https://forums.commentcamarche.net/forum/affich-17715887-aide-virus-anna-i-liebe-chxnxyx-winrun-autoru#1
0
voici le usbfix option 1
mais faut il telecharger une mise a jour avant ?


est ce que je fais la suite, usb fix otpion 2 et zh diag ou pas ?



############################## | UsbFix V6.113 |

User : Pascale (Administrateurs) # 6BD9D40A28234F7
Update on 13/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:39:32 | 14/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]

C:\ -> Disque fixe local # 186,3 Go (149,85 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (14,3 Mo free) [PASCALE] # FAT32

################## | Elements infectieux |


################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).

################## | ! Fin du rapport # UsbFix V6.113 ! |
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
14 mai 2010 à 13:10
c'est bon , tu peux effectuer maintenant la manip avec zhpdiag
0
lien pour le fichier ZHP diag
http://www.cijoint.fr/cjlink.php?file=cj201005/cijdb1rFjT.txt
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
14 mai 2010 à 13:59
ok on va continuer avec Malwaresbytes anti-malwares



1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

http://www.malwarebytes.org/mbam-download.php

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse complète" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse
0
par contre je n'avais pas reussi a eteindre entierement avast qui a fait plusieurs alertes
et sa quarantaine est toujours pleine

je ne sais pas si ca a une importance ?
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
14 mai 2010 à 15:40
vide la quarantaine de avast afin qu'il puisse travailler correctement et poste moi le rapport de Malwaresbytes anti malwares
0
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4099

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

14/05/2010 16:16:07
mbam-log-2010-05-14 (16-16-07).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 184527
Temps écoulé: 32 minute(s), 55 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
14 mai 2010 à 17:18
Quand tu as recommencé la manip avec usbfix, tu l'avais re-telechargé ?

Ou tu as simplement exécuter a nouveau la version que tu avais déja ?
0
je l'avais retelechargé
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
14 mai 2010 à 19:43
ok, effectue un scan complet avec ton anti virus et poste moi stp le rapport de scan stp
0
le rapport est vide , il n'y a eu "aucun virus de détecté".
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
15 mai 2010 à 09:32
bonjour, comment se porte le pc ?
Ton antivirus détecte toujours des nuisibles ?
0
Bonjour

j'ai refait un scan avast ne voit plus rien
et il ne semble plus y avoir de problème sur l'ordinateur.
c'est fini ?

Plusieurs personnes ont été infecté en passant par cette ordi
je ne suis pas sur d'avoir compris toutes les etapes

ce que j'ai l'impression d'avoir compris

le virus est dans un fichier autorun (fichier qui lance les applis automatiquement lorsque l'on branche un support usb)
il installe un autorun sur chaque nouveau support usb mis dans l'ordi ou sur chaque nouvelle ordi
sauf si un autorun existe deja ? (c'est la vaccination de usbfix?)

par contre je ne voit pas ce que l'on fait avec usbfix et zhdiag et malware pour supprimer
pourquoi faut il les trois (ils agissent sur des points differents ?)

enfin je ne suis pas sur de ce qu'on cherche a lire dans les rapports.

Tous ca pour dire que je ne suis pas sur de pouvoir aider les gens infectés en passant par cet ordi.
Est ce que je peux leur dire de suivre la demarche de ce post

ou est que c'est un demarche sur mesure en fonction des rapports
et dans ce cas faut il qu'ils ouvrent un nouveau post avec leur rapport ?


En tout cas, si c'est fini merci beaucoup pour l'aide, sa rapidité et son éfficacité, ce virus semblait trainer depuis très longtemps sur l'ordi.
0
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 226
Modifié par marc1301 le 18/05/2010 à 14:05
bonjour, de rien ;-)

voici pour terminer correctement la désinfection


I) toolscleaner vas supprimer les outils utilisés pour la désinfection



Télécharge ToolsCleaner2

--> http://pc-system.fr/

-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement



--------------------------

II) nettoyage

1) Télécharger et installer CCleaner.

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

Décoche pendant l'installation
--- Les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.


2) Nettoyage avec ccleaner

Dans le menu" Nettoyeur"

Clique sur le bouton "Lancer le nettoyage".
Fais cela 3 fois d'affilées

ensuite dans le menu registre

Clique sur chercher les erreurs, une fois l'analyse terminée, clique sur corriger les erreur, accepte d'effectuer la sauvegarde.
Fais cela 3 fois d'affilées

puis ferme CCleaner


--------------------------------------

III) purge ta restauration système


ensuite désactive puis réactive la restauration système afin de purger les nuisible qui peuvent s'y cacher voici un tutoriel afin d'exécuter la manip

http://www.libellules.ch/desactiver_restauration.php




--------------------------------------------------


Ton pc présentait plusieurs infection du même types qui se transmettent via support amovibles, par conséquent tout support amovibles ayant été connectés a ton pc se retrouves infectés afin de propager l'infection et ainsi l'étendre a différents pc où les fameuses clés ou dd , .... se retrouvent insérées.

usbfix est un outil qui traite se type d'infections ( il crée un autorun non infectieux en en fin de travail afin de vacciner ton pc)

zhp est un outil de diagnostique qui effectue un rapport précis des programmes, drivers, ... installés sur ton pc

Malwaresbytes est un anti-malwares (anti-malwares englobe virus, trojans, logiciels espions, rogues, ....)

En règle générale un intrus en appel un autre et ainsi de suite, dans ton cas ton pc ne présentait qu'un type d'infection, mais chaque infections est différente, donc chaque désinfection l'est aussi.

Par conséquent, il serait bien que les personnes ayant étés infectées se rendent sur un forum de désinfection afin de nettoyer leurs machines, du moins contrôler qu'il n'y a pas d'infections et dans le cas contraire entamer une désinfection.

Si ta version de avast n'est pas la version 5 il faut que tu change ton antivirus pour protéger ton pc.

Tu peux mettre le statu du poste en résolu si tu n'as plus de soucis ou question.
0
Bonjour
n'étant plus chez ma mere je lui ai dit de faire elle meme ces démarches,
elle devrait le faire cette apres midi.

j'ai par contre une autre question

j'ai 2 diqsque dur externe USB (mais je suis sous mac)

l'un avait 2 fichiers . exe bizarre vérouillés que j'ai enlevé ainsi que le fichier autorun.

Sur l'autre j'ai un doute
il y a un autorun.inf dont le script est de lancer dmgr.exe (dans recycler32)
Est-ce forcement un virus ou le script normal de mon DD externe

il y a aussi un winrun.vbs le dossier recycled et recycled32 meme question.

Je me demande si ce sont vraiment des virus ou si ils sont normaux car je ne voit pas sur ce DD d'autre .exe
sauf 4 qui semblent normaux (vu leurs noms )



donc a aucun moment ca ne lance autre chose autre que ce dmgr


De plus est ce que suprimer et vider la corbeille depuis mon mac suffira a ne pas infecter les ordinateurs PC ou je connecterai mes DDexternes.
ou est ce que je ne nettoie rien en vrai

Dans l'autre
j'ai enlevé un autorun.inf qui ouvrai des elements appelé severina et un aleluya.exe
que j'ai aussi mis a la corbeille mais est ce vraiment suffisant ?
Je n'arriva d'ailluersq pas a enlever le dossier severina (vide , j'ai enlevé son contenu)

sinon est ce que je peux desinfecter depuis mon mac ?

j'au aussi crée un autorun.inf vide dan le DD ca a une chance d'empecher d'autre contamination ou pas ?



Merci
0