Machine lente rapport RSIT

Résolu/Fermé
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 - 14 juin 2010 à 12:21
 Utilisateur anonyme - 22 juin 2010 à 12:30
Bonjour,

je suis tellement infecté que mes virus sont visibles à l'oiel nu!!!

j'essaye de poster un rapport RSIT, mais ça poste pas, je sais pas pourquoi,

merci de m'aider,

cordialement,


A voir également:

84 réponses

zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 19:34
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.0.9 ¤¤¤¤¤¤¤¤¤¤

User : ebaje ()
Update on 13/06/2010 by g3n-h@ckm@n ::::: 01.25
Start at: 18:07:37 | 15/06/2010

Intel(R) Pentium(R) 4 CPU 2.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 10 Go (1,47 Go free) | NTFS
D:\ -> Disque fixe local | 27,25 Go (18,02 Go free) [Data] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 59,11 Go (11,38 Go free) [DISK THIERR] | FAT32
G:\ -> Disque amovible | 1,88 Go (1,4 Go free) [ID PROGRAM] | FAT
H:\ -> Disque fixe local | 39,9 Go (7,33 Go free) [DATA2] | NTFS
I:\ -> Disque fixe local | 50,01 Go (1,32 Go free) [DATA3] | NTFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\List_Kill'em\ERUNT.EXE
C:\Program Files\List_Kill'em\pv.exe

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\Program Files\WindowsUpdate
Quarantined & Deleted !! : C:\WINDOWS\002281_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET7.tmp

Quarantined & Deleted !! : C:\WINDOWS\System32\48.scr
Quarantined & Deleted !! : C:\WINDOWS\Temp\DWHBF89.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\DWHC15E.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\NLU45D2.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\qsp392.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\qsp8BC.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\qsp8BE.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\qsp8C1.tmp
Quarantined & Deleted !! : C:\WINDOWS\Temp\scs5D52.tmp
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\Local Settings\Temp\12.tmp
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\DataCard_Setup.exe
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\ResetDevice.exe
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\setup.exe
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\avg7act.dat
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\ExchangePerflog_8484fa3101d0e8a3cfcccd43.dat
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\Perflib_Perfdata_ab0.dat
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\Perflib_Perfdata_b7c.dat
Quarantined & Deleted !! : C:\Documents and Settings\ebaje\LOCAL Settings\Temp\SysConfig.dat

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoFolderOptions
Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run : MicrosoftCorp
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Default_Search_URL REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
Search Page REG_SZ https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled REG_DWORD 1 (0x1)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
FirewallDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)
AntiVirusOverride REG_DWORD 1 (0x1)
FirewallOverride REG_DWORD 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
15 juin 2010 à 19:42
il me manque un rapport
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 19:55
lequel? celui ci en haut c'est le kill'em sur le bureau
0
celui-ci :

? Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

? choisis l'option Remove Key

un document texte va s'ouvrir à l'apparition de : Text Please

?copie/colle le texte en gras ci-dessous :

"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "G:\cold\hott\sysdiag64.exe"
"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Windows\sysdiag64.exe"
"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "F:\cold\hott\sysdiag64.exe"


ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

? poste le resultat
?G3?-?@¢??@?(TM)©®?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 19:57
je lance l'option remove key et j'ai une erreur windows ne trouve pas rem_key.exe
0
Utilisateur anonyme
15 juin 2010 à 19:59
ok retente usbfix
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 19:59
ok, j'ai réinstallé et ça a lancé voici le rapport


¤¤¤¤¤¤¤¤¤¤ Key :

Deleted : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "G:\cold\hott\sysdiag64.exe
Deleted : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Windows\sysdiag64.exe
Deleted : HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "F:\cold\hott\sysdiag64.exe"
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
15 juin 2010 à 19:59
Salut gen-hackman et zanu

Désolé pour le silence , mais le boulot -)

Zanu , je te laisse entre de très bonnes mains !

gen-hackman , au plaisir de te suivre dans cette désinfection -)

@+
0
Utilisateur anonyme
15 juin 2010 à 20:01
;)
0
impec retente usbfix
?G3?-?@¢??@?(TM)©®?
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 20:02
merci pour tout fred08700,

je suis confiant. dans les mains de Gen_hackman, c'est comme etre un poussin sous les ailes de la mère poule. je ne crains rien! ;)
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 20:04
je sais pas, j'ai bien téléchargé usbfix, mais je le lance, et j'ai toujours rien, ça répond pas
0
Utilisateur anonyme
15 juin 2010 à 20:06
mets à jour avec le service pack 3 et Internet explorer 8
quels Frameworks as-tu d'installés .?
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 20:10
je comprends pas trop, je mets à jour le SP3 cmt? pour IE8, je l'ai je peux l'installer.
les frameworks? =?
0
Utilisateur anonyme
15 juin 2010 à 20:11
dans ajout/suppression de programmes tu dois pouvoir lire les frameworks installés

pour les mises a jour , passe par windows update de ton menu demarrer/tous les programmes
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 20:15
dans ajout suppression j'ai les programmes de mon ordinateur installés, les frameworks sont lesquels?
0
Utilisateur anonyme
15 juin 2010 à 20:17
il est ecrit Framework :)
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 20:17
.net framework 2.0
user-mode driver framework 1.0
0
Utilisateur anonyme
15 juin 2010 à 20:19
il te manque un paquet de mises a jour , suis mon conseil à propos de windows update
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
15 juin 2010 à 20:24
oui, j'ai lancé la page pour windows update.
pourrais t on continuer demain? je m'excuse vraiment, mais je dois rentrer chez moi.
dès le matin je te poste tout. merci
0
Utilisateur anonyme
15 juin 2010 à 20:29
pas de soucis bonne soirée :)
0