Virus Win32/heur et VBS:ExeDropper-gen [Trj
Ebn
-
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,
AVG a détecté une infection par Win32/heur qui s'est propagée à deux nombreux fichiers (plusieurs centaines!). J'ai voulu les mettre en quarantaine mais du coup de nombreux logiciels ne fonctionnent plus.
J'ai regardé les différents topics sur le sujet mais les solutions sont toutes différentes.
De plus Avast me détecte pas Win32/heur mais VBS:ExeDropper-gen [Trj]
Tous les fichiers infectés ne peuvent être réparés.
Pouvez vous m'aider?
Je poste un rapport Hijackthis si ca peut aider:
uLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:43:08, on 15/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17091)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Mouse Driver\MouseDrv.exe
C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\TEMP\~TM11.tmp
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: sishzm32.exe
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
AVG a détecté une infection par Win32/heur qui s'est propagée à deux nombreux fichiers (plusieurs centaines!). J'ai voulu les mettre en quarantaine mais du coup de nombreux logiciels ne fonctionnent plus.
J'ai regardé les différents topics sur le sujet mais les solutions sont toutes différentes.
De plus Avast me détecte pas Win32/heur mais VBS:ExeDropper-gen [Trj]
Tous les fichiers infectés ne peuvent être réparés.
Pouvez vous m'aider?
Je poste un rapport Hijackthis si ca peut aider:
uLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:43:08, on 15/11/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17091)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Mouse Driver\MouseDrv.exe
C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Hercules\WiFi Station pour Livebox\WifiStationLB.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\TEMP\~TM11.tmp
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Orange\systray\systrayapp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CreativeMouse ] C:\Program Files\Mouse Driver\MouseDrv.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [basicsmssmenu] "C:\Program Files\Seagate\Basics\Basics Status\MaxMenuMgrBasics.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: sishzm32.exe
O4 - Global Startup: WiFi Station pour Livebox.lnk = ?
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Basics Service - Seagate Technology LLC - C:\Program Files\Seagate\Basics\Service\SyncServicesBasics.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - D:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
A voir également:
- Virus Win32/heur et VBS:ExeDropper-gen [Trj
- Vbs windows - Accueil - Optimisation
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
35 réponses
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
PS: Pour récuper la quarantaine . relance drWeb va dans la quarantaine et je crois que c'est restaurer. Je vais vérifier
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
Aide en images : "Nettoyage"
Smart
PS: Pour récuper la quarantaine . relance drWeb va dans la quarantaine et je crois que c'est restaurer. Je vais vérifier
Quand je lance drweb, l'analyse démarre directement et je ne vois pas de zone quarantaine
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: rezo (Administrateur) # PCBENOIT [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 22:58:27 | 18/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) XP 2600+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1368 [VPS 101118-1] 4.8.1368 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (2 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 57 Go (8 Go libre(s) - 13%) [Données] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (367 Mo libre(s) - 0%) [FreeAgent Drive] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-148763352-3213963502-1921025518-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1492251019-4009989791-2236222773-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-3031647432-4101282899-2378233250-1000
Supprimé! G:\Recycler\S-1-5-21-1078081533-1708537768-839522115-1003
Supprimé! G:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! G:\Recycler\S-1-5-21-839522115-1677128483-725345543-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ebfb174-cf6b-11dd-8ada-0008d30568ec}
################## | Listing |
[15/11/2010 - 22:20:21 | D ] C:\$AVG8.VAULT$
[17/02/2006 - 22:41:53 | D ] C:\104036
[23/03/2008 - 19:40:57 | N | 0] C:\AdobeDebug.txt
[13/09/2005 - 21:39:01 | N | 0] C:\AUTOEXEC.BAT
[06/01/2008 - 16:35:14 | HD ] C:\BJPrinter
[02/09/2006 - 11:07:52 | N | 212] C:\boot.ini
[07/10/2003 - 01:00:00 | N | 4952] C:\Bootfont.bin
[18/11/2010 - 18:05:32 | D ] C:\Config.Msi
[13/09/2005 - 21:39:01 | N | 0] C:\CONFIG.SYS
[29/04/2007 - 11:22:01 | D ] C:\Converted Music
[25/08/2007 - 23:21:03 | N | 216] C:\DebugTrace-RockallDLL.log
[11/04/2009 - 19:45:40 | D ] C:\Documents and Settings
[01/09/2007 - 16:15:00 | N | 0] C:\exwfrso.exe
[03/12/2006 - 16:55:02 | D ] C:\gp5
[10/03/2006 - 20:41:58 | D ] C:\HSF
[10/03/2006 - 20:46:39 | N | 102] C:\INCIDENT MUSIPLAY.TXT
[01/10/2005 - 17:45:00 | N | 185] C:\install_comp.txt
[13/09/2005 - 21:39:01 | N | 0] C:\IO.SYS
[07/09/2008 - 18:57:14 | D ] C:\Jeux
[01/09/2007 - 16:16:37 | N | 0] C:\jojg.exe
[01/09/2007 - 16:16:15 | N | 0] C:\kosjlqeb.exe
[28/06/2008 - 10:19:09 | D ] C:\MAGIX
[13/09/2005 - 21:39:01 | N | 0] C:\MSDOS.SYS
[10/03/2006 - 20:46:38 | N | 20] C:\MUSIPLAY.LOG
[05/05/2006 - 20:31:26 | N | 0] C:\MUSIPLAYER.LOG
[02/09/2006 - 11:03:32 | N | 47564] C:\NTDETECT.COM
[23/12/2008 - 11:35:40 | N | 252240] C:\ntldr
[13/09/2005 - 21:57:27 | D ] C:\NVIDIA
[18/11/2010 - 15:49:38 | ASH | 805306368] C:\pagefile.sys
[18/11/2010 - 19:37:02 | D ] C:\Program Files
[15/11/2010 - 21:34:46 | N | 1278] C:\rapport dns.txt
[15/11/2010 - 21:17:47 | N | 2370] C:\rapport nettoyage.txt
[15/11/2010 - 21:10:03 | N | 5436] C:\rapport smitfraudix.txt
[15/11/2010 - 21:34:22 | N | 1278] C:\rapport.txt
[18/11/2010 - 23:02:45 | SHD ] C:\RECYCLER
[01/09/2007 - 16:15:30 | N | 0] C:\rrhedgnt.exe
[01/09/2007 - 16:16:03 | N | 0] C:\rtos.exe
[05/11/2006 - 14:30:14 | D ] C:\Science animée
[18/11/2010 - 02:51:37 | N | 159] C:\Setup.log
[01/09/2007 - 16:14:47 | N | 0] C:\sfokuk.exe
[21/03/2009 - 01:15:42 | N | 268] C:\sqmdata00.sqm
[21/03/2009 - 14:11:33 | N | 268] C:\sqmdata01.sqm
[01/09/2007 - 12:54:56 | N | 268] C:\sqmdata02.sqm
[16/09/2007 - 16:38:19 | N | 268] C:\sqmdata03.sqm
[16/09/2007 - 19:47:40 | N | 268] C:\sqmdata04.sqm
[23/09/2007 - 17:36:01 | N | 268] C:\sqmdata05.sqm
[29/09/2007 - 11:21:11 | N | 268] C:\sqmdata06.sqm
[29/09/2007 - 13:44:19 | N | 268] C:\sqmdata07.sqm
[23/03/2008 - 19:32:56 | N | 268] C:\sqmdata08.sqm
[24/03/2008 - 02:51:00 | N | 268] C:\sqmdata09.sqm
[27/04/2008 - 19:58:59 | N | 268] C:\sqmdata10.sqm
[26/05/2008 - 20:52:54 | N | 280] C:\sqmdata11.sqm
[26/05/2008 - 21:06:39 | N | 268] C:\sqmdata12.sqm
[27/05/2008 - 13:04:31 | N | 268] C:\sqmdata13.sqm
[30/05/2008 - 12:45:58 | N | 268] C:\sqmdata14.sqm
[03/06/2008 - 22:23:41 | N | 280] C:\sqmdata15.sqm
[08/06/2008 - 19:45:59 | N | 268] C:\sqmdata16.sqm
[18/11/2008 - 23:01:22 | N | 280] C:\sqmdata17.sqm
[13/12/2008 - 21:34:23 | N | 280] C:\sqmdata18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmdata19.sqm
[21/03/2009 - 01:15:41 | N | 244] C:\sqmnoopt00.sqm
[21/03/2009 - 14:11:33 | N | 244] C:\sqmnoopt01.sqm
[01/09/2007 - 12:54:56 | N | 244] C:\sqmnoopt02.sqm
[16/09/2007 - 16:38:19 | N | 244] C:\sqmnoopt03.sqm
[16/09/2007 - 19:47:40 | N | 244] C:\sqmnoopt04.sqm
[23/09/2007 - 17:36:01 | N | 244] C:\sqmnoopt05.sqm
[29/09/2007 - 11:21:11 | N | 244] C:\sqmnoopt06.sqm
[29/09/2007 - 13:44:19 | N | 244] C:\sqmnoopt07.sqm
[23/03/2008 - 19:32:56 | N | 244] C:\sqmnoopt08.sqm
[24/03/2008 - 02:51:00 | N | 244] C:\sqmnoopt09.sqm
[27/04/2008 - 19:58:59 | N | 244] C:\sqmnoopt10.sqm
[26/05/2008 - 20:52:54 | N | 244] C:\sqmnoopt11.sqm
[26/05/2008 - 21:06:39 | N | 244] C:\sqmnoopt12.sqm
[27/05/2008 - 13:04:31 | N | 244] C:\sqmnoopt13.sqm
[30/05/2008 - 12:45:58 | N | 244] C:\sqmnoopt14.sqm
[03/06/2008 - 22:23:41 | N | 244] C:\sqmnoopt15.sqm
[08/06/2008 - 19:45:59 | N | 244] C:\sqmnoopt16.sqm
[18/11/2008 - 23:01:22 | N | 244] C:\sqmnoopt17.sqm
[13/12/2008 - 21:34:23 | N | 244] C:\sqmnoopt18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmnoopt19.sqm
[15/11/2010 - 14:54:28 | SHD ] C:\System Volume Information
[15/11/2010 - 21:53:11 | N | 2345] C:\TB.txt
[16/11/2010 - 00:09:04 | N | 39056] C:\TDSSKiller.2.4.7.0_16.11.2010_00.07.52_log.txt
[15/11/2010 - 21:53:11 | D ] C:\ToolBar SD
[10/01/2001 - 11:23:58 | N | 162304] C:\UNWISE.EXE
[16/05/2007 - 11:46:45 | N | 16] C:\UsageTrack.txt
[18/11/2010 - 23:02:45 | D ] C:\UsbFix
[18/11/2010 - 23:02:46 | A | 1570] C:\UsbFix.txt
[01/09/2007 - 16:15:16 | N | 0] C:\vesuyym.exe
[18/11/2010 - 03:00:07 | D ] C:\WINDOWS
[01/09/2007 - 16:16:48 | N | 0] C:\wuxlbsl.exe
[01/09/2007 - 16:16:26 | N | 0] C:\yidknjo.exe
[18/11/2010 - 19:37:02 | N | 14922] C:\ZHPExportRegistry-18-11-2010-19-37-02.txt
[26/08/2007 - 23:03:41 | D ] D:\Age of Empires III
[13/10/2007 - 17:06:14 | D ] D:\Call of duty
[30/04/2007 - 01:31:09 | D ] D:\Daemon Tools 3.47
[03/12/2005 - 12:09:51 | D ] D:\Donjon de Naheulbeuk
[17/11/2006 - 12:47:26 | D ] D:\e1c4a124b18cbb64d101
[11/02/2007 - 22:59:52 | D ] D:\FEAR
[20/12/2009 - 15:09:29 | D ] D:\Films
[29/07/2007 - 19:44:09 | D ] D:\Flatout
[31/10/2010 - 20:46:53 | D ] D:\Mes documents
[01/09/2010 - 14:17:39 | D ] D:\msdownld.tmp
[17/03/2006 - 19:35:16 | RHD ] D:\MSOCache
[11/04/2009 - 20:10:08 | D ] D:\Musique BEN
[12/04/2009 - 05:59:43 | D ] D:\Musique BEN2
[27/12/2007 - 17:53:10 | D ] D:\nhl07
[30/08/2010 - 11:34:03 | D ] D:\Photo
[07/09/2008 - 18:29:14 | D ] D:\Pro Evolution Soccer 5
[04/08/2008 - 13:17:06 | D ] D:\Program Files
[01/07/2008 - 14:40:36 | D ] D:\Program Files_Music maker 2006
[18/11/2010 - 23:02:45 | SHD ] D:\RECYCLER
[17/11/2010 - 12:07:43 | SHD ] D:\System Volume Information
[29/04/2007 - 16:03:03 | ASH | 7168] D:\Thumbs.db
[11/04/2009 - 21:37:41 | D ] D:\UT2004
[12/04/2009 - 05:24:54 | D ] D:\video
[25/12/2009 - 15:41:36 | D ] G:\$AVG8.VAULT$
[18/11/2010 - 23:02:37 | SHD ] G:\$RECYCLE.BIN
[06/11/2010 - 16:50:50 | D ] G:\Backup
[07/04/2008 - 19:41:08 | D ] G:\Bin
[07/04/2008 - 19:41:16 | D ] G:\Documentation
[31/10/2006 - 10:39:56 | N | 22486] G:\FreeAgentDesktop.ico
[11/11/2008 - 17:03:39 | N | 127106600] G:\Guitar Rig 3.1.1 Setup.exe
[23/02/2008 - 01:42:00 | N | 132400] G:\Launch.exe
[23/02/2008 - 01:42:00 | N | 388] G:\Launch.ini
[23/02/2008 - 02:51:00 | N | 26214400] G:\Mac Installer.dmg
[18/11/2010 - 23:02:45 | SHD ] G:\RECYCLER
[01/07/2009 - 02:30:41 | N | 4700864512] G:\Street Fighter 4.iso
[18/11/2010 - 21:41:46 | SHD ] G:\System Volume Information
[24/10/2010 - 20:31:09 | ASH | 3072] G:\Thumbs.db
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PCBENOIT.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix 7.035 | [Suppression]
Utilisateur: rezo (Administrateur) # PCBENOIT [ ]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 22:58:27 | 18/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) XP 2600+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Pare-feu Windows: Activé
Antivirus: avast! antivirus 4.8.1368 [VPS 101118-1] 4.8.1368 [Enabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 20 Go (2 Go libre(s) - 8%) [] # NTFS
D:\ -> Disque fixe # 57 Go (8 Go libre(s) - 13%) [Données] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque fixe # 466 Go (367 Mo libre(s) - 0%) [FreeAgent Drive] # NTFS
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-148763352-3213963502-1921025518-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1492251019-4009989791-2236222773-1000
Supprimé! G:\$RECYCLE.BIN\S-1-5-21-3031647432-4101282899-2378233250-1000
Supprimé! G:\Recycler\S-1-5-21-1078081533-1708537768-839522115-1003
Supprimé! G:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
Supprimé! G:\Recycler\S-1-5-21-839522115-1677128483-725345543-1003
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ebfb174-cf6b-11dd-8ada-0008d30568ec}
################## | Listing |
[15/11/2010 - 22:20:21 | D ] C:\$AVG8.VAULT$
[17/02/2006 - 22:41:53 | D ] C:\104036
[23/03/2008 - 19:40:57 | N | 0] C:\AdobeDebug.txt
[13/09/2005 - 21:39:01 | N | 0] C:\AUTOEXEC.BAT
[06/01/2008 - 16:35:14 | HD ] C:\BJPrinter
[02/09/2006 - 11:07:52 | N | 212] C:\boot.ini
[07/10/2003 - 01:00:00 | N | 4952] C:\Bootfont.bin
[18/11/2010 - 18:05:32 | D ] C:\Config.Msi
[13/09/2005 - 21:39:01 | N | 0] C:\CONFIG.SYS
[29/04/2007 - 11:22:01 | D ] C:\Converted Music
[25/08/2007 - 23:21:03 | N | 216] C:\DebugTrace-RockallDLL.log
[11/04/2009 - 19:45:40 | D ] C:\Documents and Settings
[01/09/2007 - 16:15:00 | N | 0] C:\exwfrso.exe
[03/12/2006 - 16:55:02 | D ] C:\gp5
[10/03/2006 - 20:41:58 | D ] C:\HSF
[10/03/2006 - 20:46:39 | N | 102] C:\INCIDENT MUSIPLAY.TXT
[01/10/2005 - 17:45:00 | N | 185] C:\install_comp.txt
[13/09/2005 - 21:39:01 | N | 0] C:\IO.SYS
[07/09/2008 - 18:57:14 | D ] C:\Jeux
[01/09/2007 - 16:16:37 | N | 0] C:\jojg.exe
[01/09/2007 - 16:16:15 | N | 0] C:\kosjlqeb.exe
[28/06/2008 - 10:19:09 | D ] C:\MAGIX
[13/09/2005 - 21:39:01 | N | 0] C:\MSDOS.SYS
[10/03/2006 - 20:46:38 | N | 20] C:\MUSIPLAY.LOG
[05/05/2006 - 20:31:26 | N | 0] C:\MUSIPLAYER.LOG
[02/09/2006 - 11:03:32 | N | 47564] C:\NTDETECT.COM
[23/12/2008 - 11:35:40 | N | 252240] C:\ntldr
[13/09/2005 - 21:57:27 | D ] C:\NVIDIA
[18/11/2010 - 15:49:38 | ASH | 805306368] C:\pagefile.sys
[18/11/2010 - 19:37:02 | D ] C:\Program Files
[15/11/2010 - 21:34:46 | N | 1278] C:\rapport dns.txt
[15/11/2010 - 21:17:47 | N | 2370] C:\rapport nettoyage.txt
[15/11/2010 - 21:10:03 | N | 5436] C:\rapport smitfraudix.txt
[15/11/2010 - 21:34:22 | N | 1278] C:\rapport.txt
[18/11/2010 - 23:02:45 | SHD ] C:\RECYCLER
[01/09/2007 - 16:15:30 | N | 0] C:\rrhedgnt.exe
[01/09/2007 - 16:16:03 | N | 0] C:\rtos.exe
[05/11/2006 - 14:30:14 | D ] C:\Science animée
[18/11/2010 - 02:51:37 | N | 159] C:\Setup.log
[01/09/2007 - 16:14:47 | N | 0] C:\sfokuk.exe
[21/03/2009 - 01:15:42 | N | 268] C:\sqmdata00.sqm
[21/03/2009 - 14:11:33 | N | 268] C:\sqmdata01.sqm
[01/09/2007 - 12:54:56 | N | 268] C:\sqmdata02.sqm
[16/09/2007 - 16:38:19 | N | 268] C:\sqmdata03.sqm
[16/09/2007 - 19:47:40 | N | 268] C:\sqmdata04.sqm
[23/09/2007 - 17:36:01 | N | 268] C:\sqmdata05.sqm
[29/09/2007 - 11:21:11 | N | 268] C:\sqmdata06.sqm
[29/09/2007 - 13:44:19 | N | 268] C:\sqmdata07.sqm
[23/03/2008 - 19:32:56 | N | 268] C:\sqmdata08.sqm
[24/03/2008 - 02:51:00 | N | 268] C:\sqmdata09.sqm
[27/04/2008 - 19:58:59 | N | 268] C:\sqmdata10.sqm
[26/05/2008 - 20:52:54 | N | 280] C:\sqmdata11.sqm
[26/05/2008 - 21:06:39 | N | 268] C:\sqmdata12.sqm
[27/05/2008 - 13:04:31 | N | 268] C:\sqmdata13.sqm
[30/05/2008 - 12:45:58 | N | 268] C:\sqmdata14.sqm
[03/06/2008 - 22:23:41 | N | 280] C:\sqmdata15.sqm
[08/06/2008 - 19:45:59 | N | 268] C:\sqmdata16.sqm
[18/11/2008 - 23:01:22 | N | 280] C:\sqmdata17.sqm
[13/12/2008 - 21:34:23 | N | 280] C:\sqmdata18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmdata19.sqm
[21/03/2009 - 01:15:41 | N | 244] C:\sqmnoopt00.sqm
[21/03/2009 - 14:11:33 | N | 244] C:\sqmnoopt01.sqm
[01/09/2007 - 12:54:56 | N | 244] C:\sqmnoopt02.sqm
[16/09/2007 - 16:38:19 | N | 244] C:\sqmnoopt03.sqm
[16/09/2007 - 19:47:40 | N | 244] C:\sqmnoopt04.sqm
[23/09/2007 - 17:36:01 | N | 244] C:\sqmnoopt05.sqm
[29/09/2007 - 11:21:11 | N | 244] C:\sqmnoopt06.sqm
[29/09/2007 - 13:44:19 | N | 244] C:\sqmnoopt07.sqm
[23/03/2008 - 19:32:56 | N | 244] C:\sqmnoopt08.sqm
[24/03/2008 - 02:51:00 | N | 244] C:\sqmnoopt09.sqm
[27/04/2008 - 19:58:59 | N | 244] C:\sqmnoopt10.sqm
[26/05/2008 - 20:52:54 | N | 244] C:\sqmnoopt11.sqm
[26/05/2008 - 21:06:39 | N | 244] C:\sqmnoopt12.sqm
[27/05/2008 - 13:04:31 | N | 244] C:\sqmnoopt13.sqm
[30/05/2008 - 12:45:58 | N | 244] C:\sqmnoopt14.sqm
[03/06/2008 - 22:23:41 | N | 244] C:\sqmnoopt15.sqm
[08/06/2008 - 19:45:59 | N | 244] C:\sqmnoopt16.sqm
[18/11/2008 - 23:01:22 | N | 244] C:\sqmnoopt17.sqm
[13/12/2008 - 21:34:23 | N | 244] C:\sqmnoopt18.sqm
[13/12/2008 - 21:35:03 | N | 172] C:\sqmnoopt19.sqm
[15/11/2010 - 14:54:28 | SHD ] C:\System Volume Information
[15/11/2010 - 21:53:11 | N | 2345] C:\TB.txt
[16/11/2010 - 00:09:04 | N | 39056] C:\TDSSKiller.2.4.7.0_16.11.2010_00.07.52_log.txt
[15/11/2010 - 21:53:11 | D ] C:\ToolBar SD
[10/01/2001 - 11:23:58 | N | 162304] C:\UNWISE.EXE
[16/05/2007 - 11:46:45 | N | 16] C:\UsageTrack.txt
[18/11/2010 - 23:02:45 | D ] C:\UsbFix
[18/11/2010 - 23:02:46 | A | 1570] C:\UsbFix.txt
[01/09/2007 - 16:15:16 | N | 0] C:\vesuyym.exe
[18/11/2010 - 03:00:07 | D ] C:\WINDOWS
[01/09/2007 - 16:16:48 | N | 0] C:\wuxlbsl.exe
[01/09/2007 - 16:16:26 | N | 0] C:\yidknjo.exe
[18/11/2010 - 19:37:02 | N | 14922] C:\ZHPExportRegistry-18-11-2010-19-37-02.txt
[26/08/2007 - 23:03:41 | D ] D:\Age of Empires III
[13/10/2007 - 17:06:14 | D ] D:\Call of duty
[30/04/2007 - 01:31:09 | D ] D:\Daemon Tools 3.47
[03/12/2005 - 12:09:51 | D ] D:\Donjon de Naheulbeuk
[17/11/2006 - 12:47:26 | D ] D:\e1c4a124b18cbb64d101
[11/02/2007 - 22:59:52 | D ] D:\FEAR
[20/12/2009 - 15:09:29 | D ] D:\Films
[29/07/2007 - 19:44:09 | D ] D:\Flatout
[31/10/2010 - 20:46:53 | D ] D:\Mes documents
[01/09/2010 - 14:17:39 | D ] D:\msdownld.tmp
[17/03/2006 - 19:35:16 | RHD ] D:\MSOCache
[11/04/2009 - 20:10:08 | D ] D:\Musique BEN
[12/04/2009 - 05:59:43 | D ] D:\Musique BEN2
[27/12/2007 - 17:53:10 | D ] D:\nhl07
[30/08/2010 - 11:34:03 | D ] D:\Photo
[07/09/2008 - 18:29:14 | D ] D:\Pro Evolution Soccer 5
[04/08/2008 - 13:17:06 | D ] D:\Program Files
[01/07/2008 - 14:40:36 | D ] D:\Program Files_Music maker 2006
[18/11/2010 - 23:02:45 | SHD ] D:\RECYCLER
[17/11/2010 - 12:07:43 | SHD ] D:\System Volume Information
[29/04/2007 - 16:03:03 | ASH | 7168] D:\Thumbs.db
[11/04/2009 - 21:37:41 | D ] D:\UT2004
[12/04/2009 - 05:24:54 | D ] D:\video
[25/12/2009 - 15:41:36 | D ] G:\$AVG8.VAULT$
[18/11/2010 - 23:02:37 | SHD ] G:\$RECYCLE.BIN
[06/11/2010 - 16:50:50 | D ] G:\Backup
[07/04/2008 - 19:41:08 | D ] G:\Bin
[07/04/2008 - 19:41:16 | D ] G:\Documentation
[31/10/2006 - 10:39:56 | N | 22486] G:\FreeAgentDesktop.ico
[11/11/2008 - 17:03:39 | N | 127106600] G:\Guitar Rig 3.1.1 Setup.exe
[23/02/2008 - 01:42:00 | N | 132400] G:\Launch.exe
[23/02/2008 - 01:42:00 | N | 388] G:\Launch.ini
[23/02/2008 - 02:51:00 | N | 26214400] G:\Mac Installer.dmg
[18/11/2010 - 23:02:45 | SHD ] G:\RECYCLER
[01/07/2009 - 02:30:41 | N | 4700864512] G:\Street Fighter 4.iso
[18/11/2010 - 21:41:46 | SHD ] G:\System Volume Information
[24/10/2010 - 20:31:09 | ASH | 3072] G:\Thumbs.db
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PCBENOIT.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.
################## | E.O.F |
Je vais faire des tests avec DrWeb. Mais cela peut prendre du temps.
Quels sont le programmes qui ne se lancent plus ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Quels sont le programmes qui ne se lancent plus ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le problème c'est que de nombreux fichiers ont été mis en quarantaine et que du coup il manque des fichiers pour le démarrage des programmes. J'ai eu le même problème lors de l'analyse avec AVG qui a détecté l'infection des fichiers par Win32/heur sur les mêmes programmes et j'avais donc restaurer toute la quarantaine pour pouvoir continuer à les utiliser.
Les fichiers se trouvent danss le dossiers quarantine de DrWeb
C:\Documents and Settings\Nom de session\DoctorWeb\Quarantine
A vrai dire Je pense que la procédure pour récuperer les fichiers mis en quarantaine est différente si on a la version gratuite ou payante de DrWeb.
Je vais me renseigner et faire des recherches et je reviens vers toi.
Tu es sûr que ta version d'Office est légale et non crackée
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
C:\Documents and Settings\Nom de session\DoctorWeb\Quarantine
A vrai dire Je pense que la procédure pour récuperer les fichiers mis en quarantaine est différente si on a la version gratuite ou payante de DrWeb.
Je vais me renseigner et faire des recherches et je reviens vers toi.
Tu es sûr que ta version d'Office est légale et non crackée
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Je fais toujours des recherches. En attendant peux relancer ZHPDiag clique sur le tournevis et coche la ligne O82 en plus des autres. Refais un scan et poste le rapport via cijoint.
Smart
Smart
Regarde ce que le rapport montre:
-----------------------------------------------
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
D:\Pro Evolution Soccer 5\Crack\PES5.exe => Crack, KeyGen, Keymaker
G:\Backup\PCBENOIT\D\[ProG]Guitar.RIg.Vers.3.8.1.+CracK.rar => Crack, KeyGen, Keymaker
---------------------------------------------------------------
C'est l'ensemble des logiciels que tu as crackés et je pense qu'il en de même pour Office. Les cracks et keygen sont des vecteiurs important de virus, c'est pour cette raison que AVG et DrWeb ont mis les fichiers associés infectés en quarantaine. Je te conseille de supprimer ces craks. Sinon tu vas revenir ici pour te faire désinfecter.
Lis bien ce dossier ci-dessous:
Le danger des cracks
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
-----------------------------------------------
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
D:\Pro Evolution Soccer 5\Crack\PES5.exe => Crack, KeyGen, Keymaker
G:\Backup\PCBENOIT\D\[ProG]Guitar.RIg.Vers.3.8.1.+CracK.rar => Crack, KeyGen, Keymaker
---------------------------------------------------------------
C'est l'ensemble des logiciels que tu as crackés et je pense qu'il en de même pour Office. Les cracks et keygen sont des vecteiurs important de virus, c'est pour cette raison que AVG et DrWeb ont mis les fichiers associés infectés en quarantaine. Je te conseille de supprimer ces craks. Sinon tu vas revenir ici pour te faire désinfecter.
Lis bien ce dossier ci-dessous:
Le danger des cracks
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Bon pour restaurer les fichiers qui se touvent dans la quarantaine il faut connaitre le chemin d'origine de l'emplacement de ces fichiers. Et pour cela nous avons besoin du rapport DrWeb et comme tu n e l'as pas ==> Peu de solution.
Maintenat à l vu du derneir rapport ZHpDiag ton PC est presque clean, il restes qq traces et passer à la phase finale:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet
Dis moi si tu souhaites continuer.
Smart
Maintenat à l vu du derneir rapport ZHpDiag ton PC est presque clean, il restes qq traces et passer à la phase finale:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseills de prévention quand on surfe sur Internet
Dis moi si tu souhaites continuer.
Smart