Aide virus anna i liebe chxnxyx winrun autoru
Résolu/Fermé
thomasgal
-
13 mai 2010 à 15:19
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 - 20 mai 2010 à 23:10
marc1301 Messages postés 899 Date d'inscription samedi 6 mars 2010 Statut Contributeur Dernière intervention 17 février 2023 - 20 mai 2010 à 23:10
A voir également:
- Aide virus anna i liebe chxnxyx winrun autoru
- I showkeyplus - Télécharger - Utilitaires
- I trema - Forum Bureautique
- Ou i ou a a ✓ - Forum Musique / Radio / Clip
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
44 réponses
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
Modifié par marc1301 le 19/05/2010 à 23:44
Modifié par marc1301 le 19/05/2010 à 23:44
bonjour, oui tu es bien infecté
nous attaquons le "pc numero 1"
* Télécharge UsbFix sur ton bureau .
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
https://www.androidworld.fr/ix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau .
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
nous attaquons le "pc numero 1"
* Télécharge UsbFix sur ton bureau .
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
https://www.androidworld.fr/ix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau .
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
merci pour la rapidité
je viens de desinstaller antivir
et voici le .txt de usbfix
############################## | UsbFix V6.113 |
User : Pascale (Administrateurs) # 6BD9D40A28234F7
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:26:14 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]
C:\ -> Disque fixe local # 186,3 Go (150,32 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (13,87 Mo free) [PASCALE] # FAT32
################## | Elements infectieux |
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\winrun.dll.vbs
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\officescan.vbs
C:\DOCUME~1\Pascale\LOCALS~1\Temp\ytb.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds1.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds2.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds3.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\herss.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq0.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq1.dll
C:\12gn6id2.exe
C:\e9naq.exe
C:\eexyv.exe
C:\ey.exe
C:\f2kmj.exe
C:\f9o8o.exe
C:\fk.exe
C:\g12g.exe
C:\ggpw.exe
C:\h0.exe
C:\hqy.exe
C:\hjvjte.exe
C:\i8ikdjwt.exe
C:\i9bwjpqc.exe
C:\img8hi.exe
C:\imghyva6.exe
C:\ji83j.exe
C:\k0maw.exe
C:\k1d.exe
C:\kmj.exe
C:\l61yyp.exe
C:\lphfa.exe
C:\mbdm.exe
C:\mh.exe
C:\mi9al8rs.exe
C:\mranjm.exe
C:\nds0q.exe
C:\ngp8l.exe
C:\nhx.exe
C:\nqdymj.exe
C:\nyt9mrd3.exe
C:\olu392qj.exe
C:\opdux.exe
C:\p3vwxx.exe
C:\pbudsara.exe
C:\pbyqfn.exe
C:\pcxis.exe
C:\q3kku.exe
C:\q93fi6kf.exe
C:\qbr2q.exe
C:\qhbfqx.exe
C:\qkm.exe
C:\r2g20.exe
C:\rpw.exe
C:\s1.exe
C:\s3ek.exe
C:\sdfqh.exe
C:\se12ydam.exe
C:\sp1jensi.exe
C:\sywyrl0q.exe
C:\t2hjo0.exe
C:\t8g.exe
C:\tgt.exe
C:\twhvna.exe
C:\uqgvf.exe
C:\v1cbvsmq.exe
C:\vb0hsoay.exe
C:\vgyn6ewc.exe
C:\vlvtdflx.exe
C:\w2.com
C:\wcgswa.exe
C:\wfx062.exe
C:\wglb9q.exe
C:\winrun.vbs
C:\wisf1.exe
C:\wkimt.exe
C:\ws.exe
C:\wu1n.exe
C:\xmor.exe
C:\y6cqb2is.exe
C:\ycvvj.exe
C:\ysyjq1bs.exe
C:\yudald.bat
J:\m9ma.exe
J:\mranjm.exe
J:\w2.com
J:\yudald.bat
################## | Registre |
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nod32"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "officescan"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "winrun.dll"
[HKCR\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
[HKCR\CLSID\MADOWN]
[HKLM\Software\Classes\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{4a58d74e-ff8e-11de-9e26-0013d3d605a9}
Shell\AutoRun\command =I:\olu392qj.exe
Shell\open\Command =I:\olu392qj.exe
HKCU\..\..\Explorer\MountPoints2\{4d5b2f4e-0e8b-11df-9e37-0013d3d605a9}
Shell\AutoRun\command =I:\c2e.exe
Shell\open\Command =I:\c2e.exe
HKCU\..\..\Explorer\MountPoints2\{6820a0ab-4ed4-11df-9e6a-0013d3d605a9}
Shell\AutoRun\command =I:\twhvna.exe
Shell\open\Command =I:\twhvna.exe
HKCU\..\..\Explorer\MountPoints2\{68fba771-02a0-11df-9e28-0013d3d605a9}
Shell\AutoRun\command =I:\mh.exe
Shell\open\Command =I:\mh.exe
HKCU\..\..\Explorer\MountPoints2\{716bd30b-c4af-11de-9e02-0013d3d605a9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs
HKCU\..\..\Explorer\MountPoints2\{8e2dce97-ab6e-11de-9df7-0013d3d605a9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs
HKCU\..\..\Explorer\MountPoints2\{a1b7a5e3-db81-11de-9e09-0013d3d605a9}
Shell\AutoRun\command =E:\q3kku.exe
Shell\open\Command =E:\q3kku.exe
HKCU\..\..\Explorer\MountPoints2\{a92cda45-cd0e-11de-9e05-0013d3d605a9}
Shell\AutoRun\command =I:\ggpw.exe
Shell\open\Command =I:\ggpw.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.113 ! |
je viens de desinstaller antivir
et voici le .txt de usbfix
############################## | UsbFix V6.113 |
User : Pascale (Administrateurs) # 6BD9D40A28234F7
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:26:14 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.26 [ Enabled | (!) Outdated ]
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]
C:\ -> Disque fixe local # 186,3 Go (150,32 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (13,87 Mo free) [PASCALE] # FAT32
################## | Elements infectieux |
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\winrun.dll.vbs
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\officescan.vbs
C:\DOCUME~1\Pascale\LOCALS~1\Temp\ytb.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds1.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds2.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\cvasds3.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\herss.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq.exe
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq0.dll
C:\DOCUME~1\Pascale\LOCALS~1\Temp\nodqq1.dll
C:\12gn6id2.exe
C:\e9naq.exe
C:\eexyv.exe
C:\ey.exe
C:\f2kmj.exe
C:\f9o8o.exe
C:\fk.exe
C:\g12g.exe
C:\ggpw.exe
C:\h0.exe
C:\hqy.exe
C:\hjvjte.exe
C:\i8ikdjwt.exe
C:\i9bwjpqc.exe
C:\img8hi.exe
C:\imghyva6.exe
C:\ji83j.exe
C:\k0maw.exe
C:\k1d.exe
C:\kmj.exe
C:\l61yyp.exe
C:\lphfa.exe
C:\mbdm.exe
C:\mh.exe
C:\mi9al8rs.exe
C:\mranjm.exe
C:\nds0q.exe
C:\ngp8l.exe
C:\nhx.exe
C:\nqdymj.exe
C:\nyt9mrd3.exe
C:\olu392qj.exe
C:\opdux.exe
C:\p3vwxx.exe
C:\pbudsara.exe
C:\pbyqfn.exe
C:\pcxis.exe
C:\q3kku.exe
C:\q93fi6kf.exe
C:\qbr2q.exe
C:\qhbfqx.exe
C:\qkm.exe
C:\r2g20.exe
C:\rpw.exe
C:\s1.exe
C:\s3ek.exe
C:\sdfqh.exe
C:\se12ydam.exe
C:\sp1jensi.exe
C:\sywyrl0q.exe
C:\t2hjo0.exe
C:\t8g.exe
C:\tgt.exe
C:\twhvna.exe
C:\uqgvf.exe
C:\v1cbvsmq.exe
C:\vb0hsoay.exe
C:\vgyn6ewc.exe
C:\vlvtdflx.exe
C:\w2.com
C:\wcgswa.exe
C:\wfx062.exe
C:\wglb9q.exe
C:\winrun.vbs
C:\wisf1.exe
C:\wkimt.exe
C:\ws.exe
C:\wu1n.exe
C:\xmor.exe
C:\y6cqb2is.exe
C:\ycvvj.exe
C:\ysyjq1bs.exe
C:\yudald.bat
J:\m9ma.exe
J:\mranjm.exe
J:\w2.com
J:\yudald.bat
################## | Registre |
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "cdoosoft"
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "nod32"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "officescan"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "winrun.dll"
[HKCR\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
[HKCR\CLSID\MADOWN]
[HKLM\Software\Classes\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1}]
[HKLM\SOFTWARE\Classes\CLSID\MADOWN]
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{4a58d74e-ff8e-11de-9e26-0013d3d605a9}
Shell\AutoRun\command =I:\olu392qj.exe
Shell\open\Command =I:\olu392qj.exe
HKCU\..\..\Explorer\MountPoints2\{4d5b2f4e-0e8b-11df-9e37-0013d3d605a9}
Shell\AutoRun\command =I:\c2e.exe
Shell\open\Command =I:\c2e.exe
HKCU\..\..\Explorer\MountPoints2\{6820a0ab-4ed4-11df-9e6a-0013d3d605a9}
Shell\AutoRun\command =I:\twhvna.exe
Shell\open\Command =I:\twhvna.exe
HKCU\..\..\Explorer\MountPoints2\{68fba771-02a0-11df-9e28-0013d3d605a9}
Shell\AutoRun\command =I:\mh.exe
Shell\open\Command =I:\mh.exe
HKCU\..\..\Explorer\MountPoints2\{716bd30b-c4af-11de-9e02-0013d3d605a9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs
HKCU\..\..\Explorer\MountPoints2\{8e2dce97-ab6e-11de-9df7-0013d3d605a9}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Wscript.exe winrun.vbs
HKCU\..\..\Explorer\MountPoints2\{a1b7a5e3-db81-11de-9e09-0013d3d605a9}
Shell\AutoRun\command =E:\q3kku.exe
Shell\open\Command =E:\q3kku.exe
HKCU\..\..\Explorer\MountPoints2\{a92cda45-cd0e-11de-9e05-0013d3d605a9}
Shell\AutoRun\command =I:\ggpw.exe
Shell\open\Command =I:\ggpw.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.113 ! |
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
13 mai 2010 à 15:40
13 mai 2010 à 15:40
jolie collection !! ;-)
* Double clic sur "UsbFix.exe" présent sur ton bureau .
* Choisis l' option F pour français et et tape sur [entrée] .
* choisis l'option 2 ( Suppression ) et tape sur [entrée].
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
-----------------ensuite
Télécharge la dernière version de ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.
pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur Cijoint : http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
* Double clic sur "UsbFix.exe" présent sur ton bureau .
* Choisis l' option F pour français et et tape sur [entrée] .
* choisis l'option 2 ( Suppression ) et tape sur [entrée].
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
-----------------ensuite
Télécharge la dernière version de ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.
pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur Cijoint : http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
############################## | UsbFix V6.113 |
User : Pascale (Administrateurs) # 6BD9D40A28234F7
ok voici laborieusement le .txt
j'ai du le faire 2 fois l'ordi était bloqué (enfin je l'ai considéré comme tel apres 15 minutes a 50pourcent sur le meme fichier celui de antivir que je venais de supprimer sans redemarrer)
j'attaque la suite mais je poste directement le.txt afin de ne pas le perdre en route
merci
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:33:11 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]
C:\ -> Disque fixe local # 186,3 Go (150,41 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (14,31 Mo free) [PASCALE] # FAT32
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1078081533-1060284298-1801674531-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[29/05/2009 19:51|--a------|26897264] C:\adobe-reader-acrobat_adobe_reader_acrobat_9.1_francais_13628.exe
[28/05/2009 16:08|--a------|0] C:\AUTOEXEC.BAT
[28/05/2009 19:43|---hs----|212] C:\boot.ini
[07/09/2002 02:00|-rahs----|4952] C:\Bootfont.bin
[28/05/2009 16:08|--a------|0] C:\CONFIG.SYS
[17/03/2010 17:55|-r-hs----|116224] C:\g2.bat
[28/05/2009 16:08|-rahs----|0] C:\IO.SYS
[09/06/2009 19:38|--a------|607640] C:\jxpiinstall-6u13-fcs-bin-b03-windows-i586-09_mar_2009.exe
[08/01/2010 20:41|-r-hs----|114688] C:\ljy.exe
[08/01/2010 18:24|-r-hs----|120320] C:\mltox.exe
[28/05/2009 16:08|-rahs----|0] C:\MSDOS.SYS
[13/04/2008 09:43|-rahs----|47564] C:\NTDETECT.COM
[13/04/2008 11:31|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[13/05/2010 16:36|--a------|1834] C:\UsbFix.txt
[13/05/2010 08:18|-r-hs----|112640] C:\xjb3.exe
[22/11/2008 15:44|--ah-----|4096] J:\._.Trashes
[15/02/2009 10:45|--ah-----|6148] J:\.DS_Store
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.113 ! |
User : Pascale (Administrateurs) # 6BD9D40A28234F7
ok voici laborieusement le .txt
j'ai du le faire 2 fois l'ordi était bloqué (enfin je l'ai considéré comme tel apres 15 minutes a 50pourcent sur le meme fichier celui de antivir que je venais de supprimer sans redemarrer)
j'attaque la suite mais je poste directement le.txt afin de ne pas le perdre en route
merci
Update on 12/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:33:11 | 13/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Disabled
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]
C:\ -> Disque fixe local # 186,3 Go (150,41 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (14,31 Mo free) [PASCALE] # FAT32
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-1078081533-1060284298-1801674531-1003
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[29/05/2009 19:51|--a------|26897264] C:\adobe-reader-acrobat_adobe_reader_acrobat_9.1_francais_13628.exe
[28/05/2009 16:08|--a------|0] C:\AUTOEXEC.BAT
[28/05/2009 19:43|---hs----|212] C:\boot.ini
[07/09/2002 02:00|-rahs----|4952] C:\Bootfont.bin
[28/05/2009 16:08|--a------|0] C:\CONFIG.SYS
[17/03/2010 17:55|-r-hs----|116224] C:\g2.bat
[28/05/2009 16:08|-rahs----|0] C:\IO.SYS
[09/06/2009 19:38|--a------|607640] C:\jxpiinstall-6u13-fcs-bin-b03-windows-i586-09_mar_2009.exe
[08/01/2010 20:41|-r-hs----|114688] C:\ljy.exe
[08/01/2010 18:24|-r-hs----|120320] C:\mltox.exe
[28/05/2009 16:08|-rahs----|0] C:\MSDOS.SYS
[13/04/2008 09:43|-rahs----|47564] C:\NTDETECT.COM
[13/04/2008 11:31|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[13/05/2010 16:36|--a------|1834] C:\UsbFix.txt
[13/05/2010 08:18|-r-hs----|112640] C:\xjb3.exe
[22/11/2008 15:44|--ah-----|4096] J:\._.Trashes
[15/02/2009 10:45|--ah-----|6148] J:\.DS_Store
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.113 ! |
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
13 mai 2010 à 16:48
13 mai 2010 à 16:48
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
Tu as uploadé le fichier demander par Usbfix afin de permettre la mise a jours de l'outil ?
Merci pour votre contribution .
Tu as uploadé le fichier demander par Usbfix afin de permettre la mise a jours de l'outil ?
oui j'ai uploadé le fichier, mais il dit "vous ne pouvez pas uploader des fichiers dont la taille est plus grande que 2000 ko" et il fait 7.8 Mo (le .zip)
voici le lien cijoint, pour ZHP
http://www.cijoint.fr/cjlink.php?file=cj201005/cijfwnpxN8.txt
je peux faire autrement pour envoyer le rapport de usb fix au site?
le couper en morceau ?
voici le lien cijoint, pour ZHP
http://www.cijoint.fr/cjlink.php?file=cj201005/cijfwnpxN8.txt
je peux faire autrement pour envoyer le rapport de usb fix au site?
le couper en morceau ?
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
Modifié par marc1301 le 13/05/2010 à 19:05
Modifié par marc1301 le 13/05/2010 à 19:05
ok bon
peux tu me déposer le fichier C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip par cijoint stp
http://www.cijoint.fr/
et me faire parvenir le lien d'accès
je le ferais parvenir au concepteur de l'outil pour analyse
Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) : un seul dossier a fois :
C:\g2.bat
C:\ljy.exe
C:\mltox.exe
C:\xjb3.exe
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
petit tuto > https://www.commentcamarche.net/
peux tu me déposer le fichier C:\UsbFix_Upload_Me_6BD9D40A28234F7.zip par cijoint stp
http://www.cijoint.fr/
et me faire parvenir le lien d'accès
je le ferais parvenir au concepteur de l'outil pour analyse
Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) : un seul dossier a fois :
C:\g2.bat
C:\ljy.exe
C:\mltox.exe
C:\xjb3.exe
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
petit tuto > https://www.commentcamarche.net/
ok
voici deja le fichier et le lien cijoint pour le rapport usbfix
http://www.cijoint.fr/cjlink.php?file=cj201005/cijF9mvJC0.zip
pour l'instant dans parcourir je ne trouve pas les fichiers a transmettre a virus total
voici deja le fichier et le lien cijoint pour le rapport usbfix
http://www.cijoint.fr/cjlink.php?file=cj201005/cijF9mvJC0.zip
pour l'instant dans parcourir je ne trouve pas les fichiers a transmettre a virus total
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
13 mai 2010 à 20:36
13 mai 2010 à 20:36
ok je te remercie de cette participation, je transmet le fichier au concepteur de l'outil
voici pour t'expliquer en image comment afficher les dossiers cachés ainsi que les extensions du systeme
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
normalement tu dois y avoir accès maintenant
voici pour t'expliquer en image comment afficher les dossiers cachés ainsi que les extensions du systeme
https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
normalement tu dois y avoir accès maintenant
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
Modifié par marc1301 le 13/05/2010 à 22:04
Modifié par marc1301 le 13/05/2010 à 22:04
edit: fichier récupéré merci poste stp les rapport des fichiers demandés
bonjour
ca y est je voie les fichiers cachés
mais il n'y en avait qu'un des quatre
ljy.exe
et impossible de l'envoyer car vieux fichiers selon virus total
puis avast l'a mis en quarantaine et le fichier a disparu.
entre hier soir et ce matin, ma mere (c'est son ordi) a utilsé et etteint l'ordi
je ne sais pas si ca peut avoir une incidence
quand je fait rechercher ljy.exe par exemple rien n'es trouvé non plus ?
que dois je faire
merci encore pour l'aide
ca y est je voie les fichiers cachés
mais il n'y en avait qu'un des quatre
ljy.exe
et impossible de l'envoyer car vieux fichiers selon virus total
puis avast l'a mis en quarantaine et le fichier a disparu.
entre hier soir et ce matin, ma mere (c'est son ordi) a utilsé et etteint l'ordi
je ne sais pas si ca peut avoir une incidence
quand je fait rechercher ljy.exe par exemple rien n'es trouvé non plus ?
que dois je faire
merci encore pour l'aide
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
Modifié par marc1301 le 14/05/2010 à 14:12
Modifié par marc1301 le 14/05/2010 à 14:12
bonjour, ok on va faire un contrôle avec usbfix, le concepteur de l'outil a inclus les fichiers que tu lui a fait parvenir dans une mise à jours .
recommence la manip de ce poste stp
et poste moi le rapport d'usbfix option 1 ( recherche)
https://forums.commentcamarche.net/forum/affich-17715887-aide-virus-anna-i-liebe-chxnxyx-winrun-autoru#1
recommence la manip de ce poste stp
et poste moi le rapport d'usbfix option 1 ( recherche)
https://forums.commentcamarche.net/forum/affich-17715887-aide-virus-anna-i-liebe-chxnxyx-winrun-autoru#1
voici le usbfix option 1
mais faut il telecharger une mise a jour avant ?
est ce que je fais la suite, usb fix otpion 2 et zh diag ou pas ?
############################## | UsbFix V6.113 |
User : Pascale (Administrateurs) # 6BD9D40A28234F7
Update on 13/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:39:32 | 14/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]
C:\ -> Disque fixe local # 186,3 Go (149,85 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (14,3 Mo free) [PASCALE] # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | ! Fin du rapport # UsbFix V6.113 ! |
mais faut il telecharger une mise a jour avant ?
est ce que je fais la suite, usb fix otpion 2 et zh diag ou pas ?
############################## | UsbFix V6.113 |
User : Pascale (Administrateurs) # 6BD9D40A28234F7
Update on 13/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:39:32 | 14/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : avast! Antivirus 5.0.83886625 [ Enabled | Updated ]
C:\ -> Disque fixe local # 186,3 Go (149,85 Go free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
J:\ -> Disque amovible # 3,73 Go (14,3 Mo free) [PASCALE] # FAT32
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# J:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | ! Fin du rapport # UsbFix V6.113 ! |
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
14 mai 2010 à 13:10
14 mai 2010 à 13:10
c'est bon , tu peux effectuer maintenant la manip avec zhpdiag
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
14 mai 2010 à 13:59
14 mai 2010 à 13:59
ok on va continuer avec Malwaresbytes anti-malwares
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
http://www.malwarebytes.org/mbam-download.php
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse complète" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
http://www.malwarebytes.org/mbam-download.php
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter une analyse complète" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
par contre je n'avais pas reussi a eteindre entierement avast qui a fait plusieurs alertes
et sa quarantaine est toujours pleine
je ne sais pas si ca a une importance ?
et sa quarantaine est toujours pleine
je ne sais pas si ca a une importance ?
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
14 mai 2010 à 15:40
14 mai 2010 à 15:40
vide la quarantaine de avast afin qu'il puisse travailler correctement et poste moi le rapport de Malwaresbytes anti malwares
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4099
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
14/05/2010 16:16:07
mbam-log-2010-05-14 (16-16-07).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 184527
Temps écoulé: 32 minute(s), 55 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4099
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
14/05/2010 16:16:07
mbam-log-2010-05-14 (16-16-07).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
Elément(s) analysé(s): 184527
Temps écoulé: 32 minute(s), 55 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
14 mai 2010 à 17:18
14 mai 2010 à 17:18
Quand tu as recommencé la manip avec usbfix, tu l'avais re-telechargé ?
Ou tu as simplement exécuter a nouveau la version que tu avais déja ?
Ou tu as simplement exécuter a nouveau la version que tu avais déja ?
je l'avais retelechargé
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
14 mai 2010 à 19:43
14 mai 2010 à 19:43
ok, effectue un scan complet avec ton anti virus et poste moi stp le rapport de scan stp
le rapport est vide , il n'y a eu "aucun virus de détecté".
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
15 mai 2010 à 09:32
15 mai 2010 à 09:32
bonjour, comment se porte le pc ?
Ton antivirus détecte toujours des nuisibles ?
Ton antivirus détecte toujours des nuisibles ?
Bonjour
j'ai refait un scan avast ne voit plus rien
et il ne semble plus y avoir de problème sur l'ordinateur.
c'est fini ?
Plusieurs personnes ont été infecté en passant par cette ordi
je ne suis pas sur d'avoir compris toutes les etapes
ce que j'ai l'impression d'avoir compris
le virus est dans un fichier autorun (fichier qui lance les applis automatiquement lorsque l'on branche un support usb)
il installe un autorun sur chaque nouveau support usb mis dans l'ordi ou sur chaque nouvelle ordi
sauf si un autorun existe deja ? (c'est la vaccination de usbfix?)
par contre je ne voit pas ce que l'on fait avec usbfix et zhdiag et malware pour supprimer
pourquoi faut il les trois (ils agissent sur des points differents ?)
enfin je ne suis pas sur de ce qu'on cherche a lire dans les rapports.
Tous ca pour dire que je ne suis pas sur de pouvoir aider les gens infectés en passant par cet ordi.
Est ce que je peux leur dire de suivre la demarche de ce post
ou est que c'est un demarche sur mesure en fonction des rapports
et dans ce cas faut il qu'ils ouvrent un nouveau post avec leur rapport ?
En tout cas, si c'est fini merci beaucoup pour l'aide, sa rapidité et son éfficacité, ce virus semblait trainer depuis très longtemps sur l'ordi.
j'ai refait un scan avast ne voit plus rien
et il ne semble plus y avoir de problème sur l'ordinateur.
c'est fini ?
Plusieurs personnes ont été infecté en passant par cette ordi
je ne suis pas sur d'avoir compris toutes les etapes
ce que j'ai l'impression d'avoir compris
le virus est dans un fichier autorun (fichier qui lance les applis automatiquement lorsque l'on branche un support usb)
il installe un autorun sur chaque nouveau support usb mis dans l'ordi ou sur chaque nouvelle ordi
sauf si un autorun existe deja ? (c'est la vaccination de usbfix?)
par contre je ne voit pas ce que l'on fait avec usbfix et zhdiag et malware pour supprimer
pourquoi faut il les trois (ils agissent sur des points differents ?)
enfin je ne suis pas sur de ce qu'on cherche a lire dans les rapports.
Tous ca pour dire que je ne suis pas sur de pouvoir aider les gens infectés en passant par cet ordi.
Est ce que je peux leur dire de suivre la demarche de ce post
ou est que c'est un demarche sur mesure en fonction des rapports
et dans ce cas faut il qu'ils ouvrent un nouveau post avec leur rapport ?
En tout cas, si c'est fini merci beaucoup pour l'aide, sa rapidité et son éfficacité, ce virus semblait trainer depuis très longtemps sur l'ordi.
marc1301
Messages postés
899
Date d'inscription
samedi 6 mars 2010
Statut
Contributeur
Dernière intervention
17 février 2023
226
Modifié par marc1301 le 18/05/2010 à 14:05
Modifié par marc1301 le 18/05/2010 à 14:05
bonjour, de rien ;-)
voici pour terminer correctement la désinfection
I) toolscleaner vas supprimer les outils utilisés pour la désinfection
Télécharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement
--------------------------
II) nettoyage
1) Télécharger et installer CCleaner.
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Décoche pendant l'installation
--- Les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
2) Nettoyage avec ccleaner
Dans le menu" Nettoyeur"
Clique sur le bouton "Lancer le nettoyage".
Fais cela 3 fois d'affilées
ensuite dans le menu registre
Clique sur chercher les erreurs, une fois l'analyse terminée, clique sur corriger les erreur, accepte d'effectuer la sauvegarde.
Fais cela 3 fois d'affilées
puis ferme CCleaner
--------------------------------------
III) purge ta restauration système
ensuite désactive puis réactive la restauration système afin de purger les nuisible qui peuvent s'y cacher voici un tutoriel afin d'exécuter la manip
http://www.libellules.ch/desactiver_restauration.php
--------------------------------------------------
Ton pc présentait plusieurs infection du même types qui se transmettent via support amovibles, par conséquent tout support amovibles ayant été connectés a ton pc se retrouves infectés afin de propager l'infection et ainsi l'étendre a différents pc où les fameuses clés ou dd , .... se retrouvent insérées.
usbfix est un outil qui traite se type d'infections ( il crée un autorun non infectieux en en fin de travail afin de vacciner ton pc)
zhp est un outil de diagnostique qui effectue un rapport précis des programmes, drivers, ... installés sur ton pc
Malwaresbytes est un anti-malwares (anti-malwares englobe virus, trojans, logiciels espions, rogues, ....)
En règle générale un intrus en appel un autre et ainsi de suite, dans ton cas ton pc ne présentait qu'un type d'infection, mais chaque infections est différente, donc chaque désinfection l'est aussi.
Par conséquent, il serait bien que les personnes ayant étés infectées se rendent sur un forum de désinfection afin de nettoyer leurs machines, du moins contrôler qu'il n'y a pas d'infections et dans le cas contraire entamer une désinfection.
Si ta version de avast n'est pas la version 5 il faut que tu change ton antivirus pour protéger ton pc.
Tu peux mettre le statu du poste en résolu si tu n'as plus de soucis ou question.
voici pour terminer correctement la désinfection
I) toolscleaner vas supprimer les outils utilisés pour la désinfection
Télécharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement
--------------------------
II) nettoyage
1) Télécharger et installer CCleaner.
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Décoche pendant l'installation
--- Les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
2) Nettoyage avec ccleaner
Dans le menu" Nettoyeur"
Clique sur le bouton "Lancer le nettoyage".
Fais cela 3 fois d'affilées
ensuite dans le menu registre
Clique sur chercher les erreurs, une fois l'analyse terminée, clique sur corriger les erreur, accepte d'effectuer la sauvegarde.
Fais cela 3 fois d'affilées
puis ferme CCleaner
--------------------------------------
III) purge ta restauration système
ensuite désactive puis réactive la restauration système afin de purger les nuisible qui peuvent s'y cacher voici un tutoriel afin d'exécuter la manip
http://www.libellules.ch/desactiver_restauration.php
--------------------------------------------------
Ton pc présentait plusieurs infection du même types qui se transmettent via support amovibles, par conséquent tout support amovibles ayant été connectés a ton pc se retrouves infectés afin de propager l'infection et ainsi l'étendre a différents pc où les fameuses clés ou dd , .... se retrouvent insérées.
usbfix est un outil qui traite se type d'infections ( il crée un autorun non infectieux en en fin de travail afin de vacciner ton pc)
zhp est un outil de diagnostique qui effectue un rapport précis des programmes, drivers, ... installés sur ton pc
Malwaresbytes est un anti-malwares (anti-malwares englobe virus, trojans, logiciels espions, rogues, ....)
En règle générale un intrus en appel un autre et ainsi de suite, dans ton cas ton pc ne présentait qu'un type d'infection, mais chaque infections est différente, donc chaque désinfection l'est aussi.
Par conséquent, il serait bien que les personnes ayant étés infectées se rendent sur un forum de désinfection afin de nettoyer leurs machines, du moins contrôler qu'il n'y a pas d'infections et dans le cas contraire entamer une désinfection.
Si ta version de avast n'est pas la version 5 il faut que tu change ton antivirus pour protéger ton pc.
Tu peux mettre le statu du poste en résolu si tu n'as plus de soucis ou question.
Bonjour
n'étant plus chez ma mere je lui ai dit de faire elle meme ces démarches,
elle devrait le faire cette apres midi.
j'ai par contre une autre question
j'ai 2 diqsque dur externe USB (mais je suis sous mac)
l'un avait 2 fichiers . exe bizarre vérouillés que j'ai enlevé ainsi que le fichier autorun.
Sur l'autre j'ai un doute
il y a un autorun.inf dont le script est de lancer dmgr.exe (dans recycler32)
Est-ce forcement un virus ou le script normal de mon DD externe
il y a aussi un winrun.vbs le dossier recycled et recycled32 meme question.
Je me demande si ce sont vraiment des virus ou si ils sont normaux car je ne voit pas sur ce DD d'autre .exe
sauf 4 qui semblent normaux (vu leurs noms )
donc a aucun moment ca ne lance autre chose autre que ce dmgr
De plus est ce que suprimer et vider la corbeille depuis mon mac suffira a ne pas infecter les ordinateurs PC ou je connecterai mes DDexternes.
ou est ce que je ne nettoie rien en vrai
Dans l'autre
j'ai enlevé un autorun.inf qui ouvrai des elements appelé severina et un aleluya.exe
que j'ai aussi mis a la corbeille mais est ce vraiment suffisant ?
Je n'arriva d'ailluersq pas a enlever le dossier severina (vide , j'ai enlevé son contenu)
sinon est ce que je peux desinfecter depuis mon mac ?
j'au aussi crée un autorun.inf vide dan le DD ca a une chance d'empecher d'autre contamination ou pas ?
Merci
n'étant plus chez ma mere je lui ai dit de faire elle meme ces démarches,
elle devrait le faire cette apres midi.
j'ai par contre une autre question
j'ai 2 diqsque dur externe USB (mais je suis sous mac)
l'un avait 2 fichiers . exe bizarre vérouillés que j'ai enlevé ainsi que le fichier autorun.
Sur l'autre j'ai un doute
il y a un autorun.inf dont le script est de lancer dmgr.exe (dans recycler32)
Est-ce forcement un virus ou le script normal de mon DD externe
il y a aussi un winrun.vbs le dossier recycled et recycled32 meme question.
Je me demande si ce sont vraiment des virus ou si ils sont normaux car je ne voit pas sur ce DD d'autre .exe
sauf 4 qui semblent normaux (vu leurs noms )
donc a aucun moment ca ne lance autre chose autre que ce dmgr
De plus est ce que suprimer et vider la corbeille depuis mon mac suffira a ne pas infecter les ordinateurs PC ou je connecterai mes DDexternes.
ou est ce que je ne nettoie rien en vrai
Dans l'autre
j'ai enlevé un autorun.inf qui ouvrai des elements appelé severina et un aleluya.exe
que j'ai aussi mis a la corbeille mais est ce vraiment suffisant ?
Je n'arriva d'ailluersq pas a enlever le dossier severina (vide , j'ai enlevé son contenu)
sinon est ce que je peux desinfecter depuis mon mac ?
j'au aussi crée un autorun.inf vide dan le DD ca a une chance d'empecher d'autre contamination ou pas ?
Merci