Virus sex.and.city.2
Fermé
greg6fr
Messages postés
28
Date d'inscription
mercredi 20 août 2008
Statut
Membre
Dernière intervention
23 janvier 2014
-
12 janv. 2011 à 19:52
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 13 janv. 2011 à 13:14
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 13 janv. 2011 à 13:14
A voir également:
- Virus sex.and.city.2
- 2 ecran pc - Guide
- Word numéro de page 1/2 - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Faux message virus iphone - Forum iPhone
3 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
12 janv. 2011 à 19:58
12 janv. 2011 à 19:58
Hello,
* Télécharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Télécharge et install UsbFix par El Desaparecido , C_XX & Chimay8
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
greg6fr
Messages postés
28
Date d'inscription
mercredi 20 août 2008
Statut
Membre
Dernière intervention
23 janvier 2014
13 janv. 2011 à 08:59
13 janv. 2011 à 08:59
Bonjour,
voici le rapport généré par UsbFix
############################## | UsbFix 7.037 | [Recherche]
Utilisateur: GATJ (Administrateur) # CABINET-E6B3498 [ ]
Mis à jour le 10/01/2011 par El Desaparecido / C_XX
Lancé à 08:49:38 | 13/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky PURE 9.1.0.124 [Enabled | Updated]
Firewall: Kaspersky PURE 9.1.0.124 [Enabled]
RAM -> 3062 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (57 Go libre(s) - 77%) [Ronaldo System] # NTFS
D:\ -> Disque fixe # 49 Go (46 Go libre(s) - 95%) [Messi Document] # NTFS
E:\ -> Disque fixe # 26 Go (21 Go libre(s) - 80%) [Drogba Sofware] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 480 Mo (306 Mo libre(s) - 64%) [HAM] # FAT32
################## | Éléments infectieux |
Présent! G:\HiJackThis.exe
Présent! C:\DOCUME~1\GATJ\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Présent! C:\DOCUME~1\GATJ\LOCALS~1\Temp\xmlUpdater.exe
Présent! G:\autorun.inf
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\H
Shell\AutoRun\Command = H:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{572344e4-142f-11e0-a0b1-001f3c7168e7}
Shell\AutoRun\Command = G:\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c8f5da81-184d-11e0-a0b9-001e37d857e8}
Shell\AutoRun\Command = G:\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{d4fab57e-0e88-11e0-a09f-001f3c7168e7}
Shell\AutoRun\Command = G:\Sex.and.the.City.2//////Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\EXplore\Command = G:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\OPEN\Command = G:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e41b97b3-1a34-11e0-a0be-001e37d857e8}
Shell\AutoRun\Command = J:\Sex.and.the.City.2//////Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\EXplore\Command = J:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\OPEN\Command = J:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
################## | Vaccin |
G:\Autorun.inf -> Dossier créé par Panda USB Vaccine
################## | E.O.F |
voici le rapport généré par UsbFix
############################## | UsbFix 7.037 | [Recherche]
Utilisateur: GATJ (Administrateur) # CABINET-E6B3498 [ ]
Mis à jour le 10/01/2011 par El Desaparecido / C_XX
Lancé à 08:49:38 | 13/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T5550 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky PURE 9.1.0.124 [Enabled | Updated]
Firewall: Kaspersky PURE 9.1.0.124 [Enabled]
RAM -> 3062 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (57 Go libre(s) - 77%) [Ronaldo System] # NTFS
D:\ -> Disque fixe # 49 Go (46 Go libre(s) - 95%) [Messi Document] # NTFS
E:\ -> Disque fixe # 26 Go (21 Go libre(s) - 80%) [Drogba Sofware] # NTFS
F:\ -> CD-ROM
G:\ -> Disque amovible # 480 Mo (306 Mo libre(s) - 64%) [HAM] # FAT32
################## | Éléments infectieux |
Présent! G:\HiJackThis.exe
Présent! C:\DOCUME~1\GATJ\LOCALS~1\Temp\8BD54F3E-DD19-4a69-93D8-5C6A5BBBE20E.exe
Présent! C:\DOCUME~1\GATJ\LOCALS~1\Temp\xmlUpdater.exe
Présent! G:\autorun.inf
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\autorun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\H
Shell\AutoRun\Command = H:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{572344e4-142f-11e0-a0b1-001f3c7168e7}
Shell\AutoRun\Command = G:\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{c8f5da81-184d-11e0-a0b9-001e37d857e8}
Shell\AutoRun\Command = G:\setup.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{d4fab57e-0e88-11e0-a09f-001f3c7168e7}
Shell\AutoRun\Command = G:\Sex.and.the.City.2//////Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\EXplore\Command = G:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\OPEN\Command = G:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e41b97b3-1a34-11e0-a0be-001e37d857e8}
Shell\AutoRun\Command = J:\Sex.and.the.City.2//////Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\EXplore\Command = J:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
Shell\OPEN\Command = J:\Sex.and.the.City.2////\\Sex.and.the.City.2.R5.Xvid-TPB.exe
################## | Vaccin |
G:\Autorun.inf -> Dossier créé par Panda USB Vaccine
################## | E.O.F |
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
13 janv. 2011 à 13:14
13 janv. 2011 à 13:14
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Double clic sur le raccourci UsbFix présent sur ton bureau
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
* Ton bureau disparaitra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )