Malware Tool-Prockill ou faux positif ? - Page 2

Résolu
Précédent
  • 1
  • 2
  1. archet9
     
    Double-clique sur l'icône Usbfix située sur ton Bureau.
    - Sur la page, clique sur le bouton :

    Vacciner

    /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

    - puis clique sur OK
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    le rapport se trouve sur C:\ UsbFix.txt

    un lien alternatif est en cours de créeation.

    @++
    0
  2. CactusFlower
     
    voilà le deuxième rapport d'USBFix après vaccination

    ############################## | UsbFix 7.020 | [Listing]

    Utilisateur: ERIC (Administrateur) # COSTE [ ]
    Mis à jour le 12/08/10 par El Desaparecido / C_XX
    Lancé à 00:10:26 | 20/08/2010
    Site Web: http://pagesperso-orange.fr/NosTools/index.html
    Contact: FindyKill.Contact@gmail.com

    CPU: AMD Processor model unknown
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702

    Pare-feu Windows: Désactivé /!\
    Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
    Firewall: Outpost Firewall Pro 7.0 [Enabled]
    RAM -> 1023 Mo
    C:\ (%systemdrive%) -> Disque fixe # 149 Go (130 Go libre(s) - 87%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque amovible # 2 Go (395 Mo libre(s) - 21%) [UDISK] # FAT

    ################## | Listing |

    [17/10/2009 - 13:31:54 | D ] C:\06abb89f0e18b1ab4d9b284c404b71
    [11/06/2010 - 17:54:23 | D ] C:\5c54ac1533e3207e2f459f5afc
    [16/08/2010 - 00:22:20 | A | 5682] C:\Ad-Report-CLEAN[1].txt
    [15/08/2010 - 23:58:39 | A | 5257] C:\Ad-Report-SCAN[1].txt
    [16/08/2010 - 02:06:51 | A | 4] C:\AUTOEXEC.BAT
    [20/08/2010 - 00:10:21 | RASHD ] C:\Autorun.inf
    [14/11/2009 - 20:35:05 | A | 56663] C:\beret_MCI_58.pdf
    [31/10/2009 - 15:50:31 | A | 228] C:\Boot.bak
    [19/08/2010 - 20:32:16 | RASH | 298] C:\boot.ini
    [02/03/2006 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
    [19/08/2010 - 20:32:16 | RASHD ] C:\cmdcons
    [03/08/2004 - 23:00:08 | A | 263488] C:\cmldr
    [10/04/2008 - 17:24:17 | A | 0] C:\CONFIG.SYS
    [14/11/2009 - 19:09:58 | D ] C:\CtDriverInstTemp
    [14/11/2009 - 19:09:55 | D ] C:\CWebCam
    [14/11/2009 - 20:34:06 | A | 4841] C:\diamond.jpg
    [10/04/2008 - 17:27:43 | D ] C:\Documents and Settings
    [22/03/2010 - 08:22:58 | D ] C:\downloads
    [18/08/2010 - 18:34:04 | A | 0] C:\except.log
    [01/11/2009 - 18:24:26 | A | 3268] C:\index.html
    [10/04/2008 - 17:24:17 | RASH | 0] C:\IO.SYS
    [22/07/2010 - 19:02:27 | A | 5541] C:\JavaRa.log
    [16/08/2010 - 01:40:12 | D ] C:\Kill'em
    [10/04/2008 - 17:36:02 | A | 195] C:\LAN.log
    [16/08/2010 - 01:18:57 | A | 31922] C:\List'em.txt
    [18/08/2010 - 18:36:12 | A | 628] C:\log.log
    [10/04/2008 - 17:24:17 | RASH | 0] C:\MSDOS.SYS
    [02/03/2006 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
    [17/10/2009 - 11:13:54 | RASH | 252240] C:\ntldr
    [10/04/2008 - 18:13:07 | D ] C:\NVIDIA
    [19/08/2010 - 23:07:27 | ASH | 1610612736] C:\pagefile.sys
    [02/06/2010 - 21:42:41 | D ] C:\PMAIL
    [19/08/2010 - 21:51:09 | RD ] C:\Program Files
    [17/10/2009 - 12:55:33 | A | 1352] C:\PureRa.txt
    [19/08/2010 - 23:29:07 | SHD ] C:\RECYCLER
    [26/10/2009 - 17:50:43 | A | 836] C:\resolve.log
    [10/04/2008 - 17:34:36 | A | 499] C:\RHDSetup.log
    [18/08/2010 - 18:31:10 | D ] C:\SIERRA
    [14/11/2009 - 20:39:43 | A | 519616] C:\stream001.mov
    [19/08/2010 - 23:16:57 | SHD ] C:\System Volume Information
    [19/08/2010 - 23:29:20 | D ] C:\UsbFix
    [20/08/2010 - 00:10:26 | A | 2873] C:\UsbFix.txt
    [19/08/2010 - 23:29:20 | A | 27086] C:\UsbFix_Upload_Me_COSTE.zip
    [26/10/2009 - 11:03:44 | D ] C:\VQ
    [19/08/2010 - 23:08:18 | D ] C:\WINDOWS
    [19/08/2010 - 21:36:30 | A | 6434] C:\ZHPExportRegistry-19-08-2010-21-36-29.txt
    [16/08/2010 - 18:36:28 | D ] E:\nettoyeurs
    [14/06/2010 - 13:56:18 | D ] E:\Fichiers tricot
    [14/06/2010 - 13:58:50 | D ] E:\Exe
    [23/06/2010 - 14:00:46 | A | 136] E:\adresse_flash_player_exe.txt
    [28/06/2010 - 10:37:20 | A | 352858] E:\ie_tab_plus-1.92.20100607-fx+sm.xpi
    [03/07/2010 - 11:32:16 | D ] E:\collection
    [12/07/2010 - 09:31:42 | A | 18951] E:\codes_fortissimots_006.pdf
    [20/08/2010 - 00:10:24 | RASHD ] E:\Autorun.inf
    [15/07/2010 - 12:06:44 | A | 16066336] E:\jre-6u21-windows-i586.exe
    [21/07/2010 - 16:34:54 | A | 27565744] E:\adobe-reader-acrobat_adobe_reader_acrobat_9.3_francais_13628.exe
    [26/06/2009 - 11:12:34 | D ] E:\Divers
    [13/08/2009 - 14:04:14 | RD ] E:\photos
    [25/09/2009 - 16:14:46 | D ] E:\CM1
    [21/10/2009 - 12:06:30 | D ] E:\FEBE
    [03/02/2010 - 15:33:00 | A | 1616] E:\BOOTEX.LOG
    [14/06/2010 - 13:56:02 | D ] E:\Musique

    ################## | E.O.F |
    0
  3. archet9
     
    Télécharge RSIT (de random/random) sur le bureau :

    - Double clique sur RSIT.exe qui est sur le bureau
    - Clique sur "Continue" dans la fenêtre
    - RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
    - Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
    - Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
    et colle le lien généré.
    Les rapports sont dans le dossier ici C:\rsit
    a+
    0
  4. CactusFlower
     
    Voici les deux rapports de RSIT

    info.txt http://www.cijoint.fr/cjlink.php?file=cj201008/cijWDdSIAy.txt

    et log.txt http://www.cijoint.fr/cjlink.php?file=cj201008/cijDE2HXGk.txt

    J'espère qu'on va voir la fin de ces soucis...

    Merci pour ta patience
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. CactusFlower
     
    Non, ça a l'air d'être résolu.

    Une dernière question : pour les outils utilisés qui restent, ZHPDiag, UsbFix et RSIT, y-a-t-il un mode particulier de désinstallation ?

    Je te remercie encore pour ton aide.
    0
  7. CactusFlower
     
    Bonsoir archet9,

    peux-tu mettre ce topic en résolu, j'ai vidé les cookies et je n'ai plus l'option "Marquer comme résolu".

    Merci.
    0
Précédent
  • 1
  • 2