Virus Win32/heur et VBS:ExeDropper-gen [Trj - Page 2

Précédent
  • 1
  • 2
  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire le nettoyage et la vaccination:
    - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    - Double clique sur le raccourci UsbFix sur ton Bureau
    - Clique sur "Suppression"
    - Laisse travailler l'outil
    - Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    /!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

    Aide en images : "Nettoyage"

    Smart

    PS: Pour récuper la quarantaine . relance drWeb va dans la quarantaine et je crois que c'est restaurer. Je vais vérifier
    0
  2. Ebn
     
    Quand je lance drweb, l'analyse démarre directement et je ne vois pas de zone quarantaine

    ############################## | UsbFix 7.035 | [Suppression]

    Utilisateur: rezo (Administrateur) # PCBENOIT [ ]
    Mis à jour le 11/11/10 par El Desaparecido / C_XX
    Lancé à 22:58:27 | 18/11/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: AMD Athlon(tm) XP 2600+
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 7.0.5730.13

    Pare-feu Windows: Activé
    Antivirus: avast! antivirus 4.8.1368 [VPS 101118-1] 4.8.1368 [Enabled | Updated]
    RAM -> 1023 Mo
    C:\ (%systemdrive%) -> Disque fixe # 20 Go (2 Go libre(s) - 8%) [] # NTFS
    D:\ -> Disque fixe # 57 Go (8 Go libre(s) - 13%) [Données] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> Disque fixe # 466 Go (367 Mo libre(s) - 0%) [FreeAgent Drive] # NTFS

    ################## | Éléments infectieux |

    Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
    Supprimé! C:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
    Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
    Supprimé! D:\Recycler\S-1-5-21-776561741-1336601894-682003330-500
    Supprimé! G:\$RECYCLE.BIN\S-1-5-21-148763352-3213963502-1921025518-1000
    Supprimé! G:\$RECYCLE.BIN\S-1-5-21-1492251019-4009989791-2236222773-1000
    Supprimé! G:\$RECYCLE.BIN\S-1-5-21-3031647432-4101282899-2378233250-1000
    Supprimé! G:\Recycler\S-1-5-21-1078081533-1708537768-839522115-1003
    Supprimé! G:\Recycler\S-1-5-21-776561741-1336601894-682003330-1005
    Supprimé! G:\Recycler\S-1-5-21-839522115-1677128483-725345543-1003

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{1ebfb174-cf6b-11dd-8ada-0008d30568ec}

    ################## | Listing |

    [15/11/2010 - 22:20:21 | D ] C:\$AVG8.VAULT$
    [17/02/2006 - 22:41:53 | D ] C:\104036
    [23/03/2008 - 19:40:57 | N | 0] C:\AdobeDebug.txt
    [13/09/2005 - 21:39:01 | N | 0] C:\AUTOEXEC.BAT
    [06/01/2008 - 16:35:14 | HD ] C:\BJPrinter
    [02/09/2006 - 11:07:52 | N | 212] C:\boot.ini
    [07/10/2003 - 01:00:00 | N | 4952] C:\Bootfont.bin
    [18/11/2010 - 18:05:32 | D ] C:\Config.Msi
    [13/09/2005 - 21:39:01 | N | 0] C:\CONFIG.SYS
    [29/04/2007 - 11:22:01 | D ] C:\Converted Music
    [25/08/2007 - 23:21:03 | N | 216] C:\DebugTrace-RockallDLL.log
    [11/04/2009 - 19:45:40 | D ] C:\Documents and Settings
    [01/09/2007 - 16:15:00 | N | 0] C:\exwfrso.exe
    [03/12/2006 - 16:55:02 | D ] C:\gp5
    [10/03/2006 - 20:41:58 | D ] C:\HSF
    [10/03/2006 - 20:46:39 | N | 102] C:\INCIDENT MUSIPLAY.TXT
    [01/10/2005 - 17:45:00 | N | 185] C:\install_comp.txt
    [13/09/2005 - 21:39:01 | N | 0] C:\IO.SYS
    [07/09/2008 - 18:57:14 | D ] C:\Jeux
    [01/09/2007 - 16:16:37 | N | 0] C:\jojg.exe
    [01/09/2007 - 16:16:15 | N | 0] C:\kosjlqeb.exe
    [28/06/2008 - 10:19:09 | D ] C:\MAGIX
    [13/09/2005 - 21:39:01 | N | 0] C:\MSDOS.SYS
    [10/03/2006 - 20:46:38 | N | 20] C:\MUSIPLAY.LOG
    [05/05/2006 - 20:31:26 | N | 0] C:\MUSIPLAYER.LOG
    [02/09/2006 - 11:03:32 | N | 47564] C:\NTDETECT.COM
    [23/12/2008 - 11:35:40 | N | 252240] C:\ntldr
    [13/09/2005 - 21:57:27 | D ] C:\NVIDIA
    [18/11/2010 - 15:49:38 | ASH | 805306368] C:\pagefile.sys
    [18/11/2010 - 19:37:02 | D ] C:\Program Files
    [15/11/2010 - 21:34:46 | N | 1278] C:\rapport dns.txt
    [15/11/2010 - 21:17:47 | N | 2370] C:\rapport nettoyage.txt
    [15/11/2010 - 21:10:03 | N | 5436] C:\rapport smitfraudix.txt
    [15/11/2010 - 21:34:22 | N | 1278] C:\rapport.txt
    [18/11/2010 - 23:02:45 | SHD ] C:\RECYCLER
    [01/09/2007 - 16:15:30 | N | 0] C:\rrhedgnt.exe
    [01/09/2007 - 16:16:03 | N | 0] C:\rtos.exe
    [05/11/2006 - 14:30:14 | D ] C:\Science animée
    [18/11/2010 - 02:51:37 | N | 159] C:\Setup.log
    [01/09/2007 - 16:14:47 | N | 0] C:\sfokuk.exe
    [21/03/2009 - 01:15:42 | N | 268] C:\sqmdata00.sqm
    [21/03/2009 - 14:11:33 | N | 268] C:\sqmdata01.sqm
    [01/09/2007 - 12:54:56 | N | 268] C:\sqmdata02.sqm
    [16/09/2007 - 16:38:19 | N | 268] C:\sqmdata03.sqm
    [16/09/2007 - 19:47:40 | N | 268] C:\sqmdata04.sqm
    [23/09/2007 - 17:36:01 | N | 268] C:\sqmdata05.sqm
    [29/09/2007 - 11:21:11 | N | 268] C:\sqmdata06.sqm
    [29/09/2007 - 13:44:19 | N | 268] C:\sqmdata07.sqm
    [23/03/2008 - 19:32:56 | N | 268] C:\sqmdata08.sqm
    [24/03/2008 - 02:51:00 | N | 268] C:\sqmdata09.sqm
    [27/04/2008 - 19:58:59 | N | 268] C:\sqmdata10.sqm
    [26/05/2008 - 20:52:54 | N | 280] C:\sqmdata11.sqm
    [26/05/2008 - 21:06:39 | N | 268] C:\sqmdata12.sqm
    [27/05/2008 - 13:04:31 | N | 268] C:\sqmdata13.sqm
    [30/05/2008 - 12:45:58 | N | 268] C:\sqmdata14.sqm
    [03/06/2008 - 22:23:41 | N | 280] C:\sqmdata15.sqm
    [08/06/2008 - 19:45:59 | N | 268] C:\sqmdata16.sqm
    [18/11/2008 - 23:01:22 | N | 280] C:\sqmdata17.sqm
    [13/12/2008 - 21:34:23 | N | 280] C:\sqmdata18.sqm
    [13/12/2008 - 21:35:03 | N | 172] C:\sqmdata19.sqm
    [21/03/2009 - 01:15:41 | N | 244] C:\sqmnoopt00.sqm
    [21/03/2009 - 14:11:33 | N | 244] C:\sqmnoopt01.sqm
    [01/09/2007 - 12:54:56 | N | 244] C:\sqmnoopt02.sqm
    [16/09/2007 - 16:38:19 | N | 244] C:\sqmnoopt03.sqm
    [16/09/2007 - 19:47:40 | N | 244] C:\sqmnoopt04.sqm
    [23/09/2007 - 17:36:01 | N | 244] C:\sqmnoopt05.sqm
    [29/09/2007 - 11:21:11 | N | 244] C:\sqmnoopt06.sqm
    [29/09/2007 - 13:44:19 | N | 244] C:\sqmnoopt07.sqm
    [23/03/2008 - 19:32:56 | N | 244] C:\sqmnoopt08.sqm
    [24/03/2008 - 02:51:00 | N | 244] C:\sqmnoopt09.sqm
    [27/04/2008 - 19:58:59 | N | 244] C:\sqmnoopt10.sqm
    [26/05/2008 - 20:52:54 | N | 244] C:\sqmnoopt11.sqm
    [26/05/2008 - 21:06:39 | N | 244] C:\sqmnoopt12.sqm
    [27/05/2008 - 13:04:31 | N | 244] C:\sqmnoopt13.sqm
    [30/05/2008 - 12:45:58 | N | 244] C:\sqmnoopt14.sqm
    [03/06/2008 - 22:23:41 | N | 244] C:\sqmnoopt15.sqm
    [08/06/2008 - 19:45:59 | N | 244] C:\sqmnoopt16.sqm
    [18/11/2008 - 23:01:22 | N | 244] C:\sqmnoopt17.sqm
    [13/12/2008 - 21:34:23 | N | 244] C:\sqmnoopt18.sqm
    [13/12/2008 - 21:35:03 | N | 172] C:\sqmnoopt19.sqm
    [15/11/2010 - 14:54:28 | SHD ] C:\System Volume Information
    [15/11/2010 - 21:53:11 | N | 2345] C:\TB.txt
    [16/11/2010 - 00:09:04 | N | 39056] C:\TDSSKiller.2.4.7.0_16.11.2010_00.07.52_log.txt
    [15/11/2010 - 21:53:11 | D ] C:\ToolBar SD
    [10/01/2001 - 11:23:58 | N | 162304] C:\UNWISE.EXE
    [16/05/2007 - 11:46:45 | N | 16] C:\UsageTrack.txt
    [18/11/2010 - 23:02:45 | D ] C:\UsbFix
    [18/11/2010 - 23:02:46 | A | 1570] C:\UsbFix.txt
    [01/09/2007 - 16:15:16 | N | 0] C:\vesuyym.exe
    [18/11/2010 - 03:00:07 | D ] C:\WINDOWS
    [01/09/2007 - 16:16:48 | N | 0] C:\wuxlbsl.exe
    [01/09/2007 - 16:16:26 | N | 0] C:\yidknjo.exe
    [18/11/2010 - 19:37:02 | N | 14922] C:\ZHPExportRegistry-18-11-2010-19-37-02.txt
    [26/08/2007 - 23:03:41 | D ] D:\Age of Empires III
    [13/10/2007 - 17:06:14 | D ] D:\Call of duty
    [30/04/2007 - 01:31:09 | D ] D:\Daemon Tools 3.47
    [03/12/2005 - 12:09:51 | D ] D:\Donjon de Naheulbeuk
    [17/11/2006 - 12:47:26 | D ] D:\e1c4a124b18cbb64d101
    [11/02/2007 - 22:59:52 | D ] D:\FEAR
    [20/12/2009 - 15:09:29 | D ] D:\Films
    [29/07/2007 - 19:44:09 | D ] D:\Flatout
    [31/10/2010 - 20:46:53 | D ] D:\Mes documents
    [01/09/2010 - 14:17:39 | D ] D:\msdownld.tmp
    [17/03/2006 - 19:35:16 | RHD ] D:\MSOCache
    [11/04/2009 - 20:10:08 | D ] D:\Musique BEN
    [12/04/2009 - 05:59:43 | D ] D:\Musique BEN2
    [27/12/2007 - 17:53:10 | D ] D:\nhl07
    [30/08/2010 - 11:34:03 | D ] D:\Photo
    [07/09/2008 - 18:29:14 | D ] D:\Pro Evolution Soccer 5
    [04/08/2008 - 13:17:06 | D ] D:\Program Files
    [01/07/2008 - 14:40:36 | D ] D:\Program Files_Music maker 2006
    [18/11/2010 - 23:02:45 | SHD ] D:\RECYCLER
    [17/11/2010 - 12:07:43 | SHD ] D:\System Volume Information
    [29/04/2007 - 16:03:03 | ASH | 7168] D:\Thumbs.db
    [11/04/2009 - 21:37:41 | D ] D:\UT2004
    [12/04/2009 - 05:24:54 | D ] D:\video
    [25/12/2009 - 15:41:36 | D ] G:\$AVG8.VAULT$
    [18/11/2010 - 23:02:37 | SHD ] G:\$RECYCLE.BIN
    [06/11/2010 - 16:50:50 | D ] G:\Backup
    [07/04/2008 - 19:41:08 | D ] G:\Bin
    [07/04/2008 - 19:41:16 | D ] G:\Documentation
    [31/10/2006 - 10:39:56 | N | 22486] G:\FreeAgentDesktop.ico
    [11/11/2008 - 17:03:39 | N | 127106600] G:\Guitar Rig 3.1.1 Setup.exe
    [23/02/2008 - 01:42:00 | N | 132400] G:\Launch.exe
    [23/02/2008 - 01:42:00 | N | 388] G:\Launch.ini
    [23/02/2008 - 02:51:00 | N | 26214400] G:\Mac Installer.dmg
    [18/11/2010 - 23:02:45 | SHD ] G:\RECYCLER
    [01/07/2009 - 02:30:41 | N | 4700864512] G:\Street Fighter 4.iso
    [18/11/2010 - 21:41:46 | SHD ] G:\System Volume Information
    [24/10/2010 - 20:31:09 | ASH | 3072] G:\Thumbs.db

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PCBENOIT.zip
    http://www.teamxscript.org/Sample/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Je vais faire des tests avec DrWeb. Mais cela peut prendre du temps.
    Quels sont le programmes qui ne se lancent plus ?

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  4. Ebn
     
    Y en a beaucoup.
    En particulier microsoft office
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Surprenant. je ne vois pas pourquoi DrWeb abimerais Office. Tu ne l'aurais pas craquer ?

    Smart
    0
  7. Ebn
     
    Le problème c'est que de nombreux fichiers ont été mis en quarantaine et que du coup il manque des fichiers pour le démarrage des programmes. J'ai eu le même problème lors de l'analyse avec AVG qui a détecté l'infection des fichiers par Win32/heur sur les mêmes programmes et j'avais donc restaurer toute la quarantaine pour pouvoir continuer à les utiliser.
    0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Les fichiers se trouvent danss le dossiers quarantine de DrWeb
    C:\Documents and Settings\Nom de session\DoctorWeb\Quarantine

    A vrai dire Je pense que la procédure pour récuperer les fichiers mis en quarantaine est différente si on a la version gratuite ou payante de DrWeb.
    Je vais me renseigner et faire des recherches et je reviens vers toi.

    Tu es sûr que ta version d'Office est légale et non crackée

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  9. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Je fais toujours des recherches. En attendant peux relancer ZHPDiag clique sur le tournevis et coche la ligne O82 en plus des autres. Refais un scan et poste le rapport via cijoint.

    Smart
    0
  10. Ebn
     
    Office est une copie je pense

    Merci en tout cas pour ton aide
    0
  11. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Fais quand même le scan ZHPdiag avec la ligne O82 cochée

    Smart
    0
  12. Ebn
     
    http://www.cijoint.fr/cjlink.php?file=cj201011/cijksfctJN.txt
    0
  13. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Regarde ce que le rapport montre:
    -----------------------------------------------
    C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
    C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
    C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
    C:\Jeux\Call of Duty\Call Of Duty - NoCD Crack & générateur de Clé Cd\Call Of Duty - NoCD Crack & Keygen Fr By FriendCrasher\codsp.exe => Crack, KeyGen, Keymaker
    C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UDebugger.exe => Crack, KeyGen, Keymaker
    C:\Jeux\UT2004\UT 2004 NoCD Crack + Multiplayer Crack + Keygen\System\UT2004.exe => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\FAR.CRY.[Crack.No.DVD.(no.cd)]by.Zamona.from.DEViANCE.rar => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\Tonec.Internet.Download.Manager.v5.12.8.Multilangages.Incl-Crack.rar => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\UT2004 - Pc Game - Unreal Tournament 2004 No Cd Crack Online Crack v3339.rar => Crack, KeyGen, Keymaker
    C:\Program Files\eMule\Incoming\[PC - Game FR] Call Of Duty - La Grande Offensive - NOCD CRACK + Serial.rar => Crack, KeyGen, Keymaker
    D:\Pro Evolution Soccer 5\Crack\PES5.exe => Crack, KeyGen, Keymaker
    G:\Backup\PCBENOIT\D\[ProG]Guitar.RIg.Vers.3.8.1.+CracK.rar => Crack, KeyGen, Keymaker

    ---------------------------------------------------------------

    C'est l'ensemble des logiciels que tu as crackés et je pense qu'il en de même pour Office. Les cracks et keygen sont des vecteiurs important de virus, c'est pour cette raison que AVG et DrWeb ont mis les fichiers associés infectés en quarantaine. Je te conseille de supprimer ces craks. Sinon tu vas revenir ici pour te faire désinfecter.
    Lis bien ce dossier ci-dessous:
    Le danger des cracks

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  14. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bon pour restaurer les fichiers qui se touvent dans la quarantaine il faut connaitre le chemin d'origine de l'emplacement de ces fichiers. Et pour cela nous avons besoin du rapport DrWeb et comme tu n e l'as pas ==> Peu de solution.

    Maintenat à l vu du derneir rapport ZHpDiag ton PC est presque clean, il restes qq traces et passer à la phase finale:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseills de prévention quand on surfe sur Internet

    Dis moi si tu souhaites continuer.

    Smart
    0
  15. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    "En quoi consiste l'optimisation du pc ?"

    Simplement empécher des programmes de se lancer inutilement au démarrage
    Supprimer des fichiers temporaires inutile
    Enfin tout pour améliorer les performances de ton PC

    Smart
    0
Précédent
  • 1
  • 2