Infection des ports USB ?
Zephir45
Messages postés
20
Statut
Membre
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Depuis 2-3 jours je n'arrive plus à utiliser tout disque de stockage (Ipod, Clé USB) sur mon ordinateur (windows XP). Lorsque je veux ouvrir un disque du genre, windows m'indique que je dois formater le disque, et m'empêche d'y accéder, chose "inédite".
Le problème, c'est qu'il n'arrive pas non plus à formater. En effet la barre se remplit mais le formatage bug à la fin. J'ai essayé de le faire en passant par le gestionnaire des disques, mais cela échoue aussi à 100% : "l'assistant ne s'est pas fermé correctement".
J'ai cherché assez longuement des cas de ce genre sur le net, mais soit le problème est légèrement différent, soit il reste sans réponse. J'ai néanmoins trouvé un cas similaire à qui on avait demandé de faire un rapport avec usbfix.
Voilà ce que donne le mien :
############################## | UsbFix 7.058 | [Recherche]
Utilisateur: Proprietaire (Administrateur) # INTEL [ ]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 18:30:49 | 21/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz
CPU 2: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Anti-virus firewall 9.10 9.10 [Enabled | Updated]
Firewall: Anti-virus firewall 9.10 9.10 [Enabled]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 298 Go (178 Go libre(s) - 60%) [Boot] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (267 Go libre(s) - 90%) [Data] # NTFS
F:\ -> CD-ROM
################## | Éléments infectieux |
Présent! D:\ShippingPC-BmGame.exe
Présent! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\setup.exe
Présent! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\WinampPluginSetup_2.1.0.9.exe
Présent! C:\RECYCLER\S-1-5-21-220523388-1060284298-839522115-1004
Présent! D:\autorun.inf
Présent! D:\autorun.exe
Présent! E:\RECYCLER\S-1-5-21-220523388-1060284298-839522115-1004
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{d77bec3b-94f1-11df-bcdc-806d6172696f}
Shell\AutoRun\Command = D:\autorun.exe
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
Voilà, n'y connaissant pas grand chose en informatique je m'en remets à vous ;(
Merci.
Depuis 2-3 jours je n'arrive plus à utiliser tout disque de stockage (Ipod, Clé USB) sur mon ordinateur (windows XP). Lorsque je veux ouvrir un disque du genre, windows m'indique que je dois formater le disque, et m'empêche d'y accéder, chose "inédite".
Le problème, c'est qu'il n'arrive pas non plus à formater. En effet la barre se remplit mais le formatage bug à la fin. J'ai essayé de le faire en passant par le gestionnaire des disques, mais cela échoue aussi à 100% : "l'assistant ne s'est pas fermé correctement".
J'ai cherché assez longuement des cas de ce genre sur le net, mais soit le problème est légèrement différent, soit il reste sans réponse. J'ai néanmoins trouvé un cas similaire à qui on avait demandé de faire un rapport avec usbfix.
Voilà ce que donne le mien :
############################## | UsbFix 7.058 | [Recherche]
Utilisateur: Proprietaire (Administrateur) # INTEL [ ]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 18:30:49 | 21/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz
CPU 2: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Anti-virus firewall 9.10 9.10 [Enabled | Updated]
Firewall: Anti-virus firewall 9.10 9.10 [Enabled]
RAM -> 2047 Mo
C:\ (%systemdrive%) -> Disque fixe # 298 Go (178 Go libre(s) - 60%) [Boot] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (267 Go libre(s) - 90%) [Data] # NTFS
F:\ -> CD-ROM
################## | Éléments infectieux |
Présent! D:\ShippingPC-BmGame.exe
Présent! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\setup.exe
Présent! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\WinampPluginSetup_2.1.0.9.exe
Présent! C:\RECYCLER\S-1-5-21-220523388-1060284298-839522115-1004
Présent! D:\autorun.inf
Présent! D:\autorun.exe
Présent! E:\RECYCLER\S-1-5-21-220523388-1060284298-839522115-1004
################## | Registre |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{d77bec3b-94f1-11df-bcdc-806d6172696f}
Shell\AutoRun\Command = D:\autorun.exe
################## | Vaccin |
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
################## | E.O.F |
Voilà, n'y connaissant pas grand chose en informatique je m'en remets à vous ;(
Merci.
A voir également:
- Infection des ports USB ?
- Clé usb non détectée - Guide
- Clé usb - Accueil - Stockage
- Hp usb disk storage format tool - Télécharger - Stockage
- Formater clé usb - Guide
- Usb show - Télécharger - Sauvegarde
22 réponses
Désolé du retard mais j'ai dû attendre le weekend car le scan a duré au moins 4h.
Pas de lignes rouges, voici le rapport :
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2011-10-08 20:25:22
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-6 WDC_WD6400AAKS-22A7B2 rev.01.03B01
Running: hhl6dsqb.exe; Driver: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\kgldrpow.sys
---- System - GMER 1.0.15 ----
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwCreateProcess [0xBA772CC6]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwCreateProcessEx [0xBA772CE0]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwCreateThread [0xBA771E7C]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwLoadDriver [0xBA7721AC]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwMapViewOfSection [0xBA771BBC]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwOpenSection [0xBA7725DE]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwRenameKey [0xBA77387C]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSetSystemInformation [0xBA77242E]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSuspendProcess [0xBA771A3C]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSuspendThread [0xBA771EB0]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSystemDebugControl [0xBA772032]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwTerminateProcess [0xBA771996]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwTerminateThread [0xBA771AF6]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwWriteVirtualMemory [0xBA771F76]
Code fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation) IoCreateDevice
---- Kernel code sections - GMER 1.0.15 ----
.text ntoskrnl.exe!ZwYieldExecution + 46A 804E4CC4 12 Bytes [3C, 1A, 77, BA, B0, 1E, 77, ...] {CMP AL, 0x1a; JA 0xffffffffffffffbe; MOV AL, 0x1e; JA 0xffffffffffffffc2; XOR AH, [EAX]; JA 0xffffffffffffffc6}
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB992F360, 0x32E00D, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB3880300, 0x3ACC8, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF77D7300, 0x1B7E, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!DispatchMessageW 7E398A01 5 Bytes JMP 068D5110
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!PeekMessageW 7E39929B 5 Bytes JMP 068DD150
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!DispatchMessageA 7E3996B8 5 Bytes JMP 068D4108
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!AnimateWindow 7E3A2156 5 Bytes JMP 068D9130
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!SetForegroundWindow 7E3A42ED 5 Bytes JMP 068DA138
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!WindowFromPoint 7E3A9766 5 Bytes JMP 068D3100
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!SetWindowPos 7E3A99F3 5 Bytes JMP 068D8128
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!PeekMessageA 7E3AA340 5 Bytes JMP 068DC148
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!ShowWindow 7E3AAF56 5 Bytes JMP 068D6118
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!DestroyWindow 7E3AB19C 5 Bytes JMP 068D7120
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!SetCapture 7E3AC35E 5 Bytes JMP 068DB140
.text C:\PROGRA~1\Raptr\raptr.exe[2740] GDI32.dll!BitBlt 77EF6F79 5 Bytes JMP 068D20F8
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes JMP 06DB100C
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes JMP 06DB200C
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 0121F860 C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 06DB000C
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!SetWindowLongA 7E3AC29D 5 Bytes JMP 1069DD6C C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!SetWindowLongW 7E3AC2BB 5 Bytes JMP 1069DCFE C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!GetWindowInfo 7E3AC49C 5 Bytes JMP 10458420 C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!TrackPopupMenu 7E3E531E 5 Bytes JMP 104589D4 C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
---- Devices - GMER 1.0.15 ----
Device \Driver\Tcpip \Device\Ip fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\Tcp fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\Udp fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\RawIp fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\IPMULTICAST fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
Pas de lignes rouges, voici le rapport :
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2011-10-08 20:25:22
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-6 WDC_WD6400AAKS-22A7B2 rev.01.03B01
Running: hhl6dsqb.exe; Driver: C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\kgldrpow.sys
---- System - GMER 1.0.15 ----
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwCreateProcess [0xBA772CC6]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwCreateProcessEx [0xBA772CE0]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwCreateThread [0xBA771E7C]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwLoadDriver [0xBA7721AC]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwMapViewOfSection [0xBA771BBC]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwOpenSection [0xBA7725DE]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwRenameKey [0xBA77387C]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSetSystemInformation [0xBA77242E]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSuspendProcess [0xBA771A3C]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSuspendThread [0xBA771EB0]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwSystemDebugControl [0xBA772032]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwTerminateProcess [0xBA771996]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwTerminateThread [0xBA771AF6]
SSDT \??\C:\Program Files\Orange\Antivirus Firewall\HIPS\drivers\fshs.sys (HIPS 32-bit kernel module/F-Secure Corporation) ZwWriteVirtualMemory [0xBA771F76]
Code fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation) IoCreateDevice
---- Kernel code sections - GMER 1.0.15 ----
.text ntoskrnl.exe!ZwYieldExecution + 46A 804E4CC4 12 Bytes [3C, 1A, 77, BA, B0, 1E, 77, ...] {CMP AL, 0x1a; JA 0xffffffffffffffbe; MOV AL, 0x1e; JA 0xffffffffffffffc2; XOR AH, [EAX]; JA 0xffffffffffffffc6}
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB992F360, 0x32E00D, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB3880300, 0x3ACC8, 0xE8000020]
.text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xF77D7300, 0x1B7E, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!DispatchMessageW 7E398A01 5 Bytes JMP 068D5110
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!PeekMessageW 7E39929B 5 Bytes JMP 068DD150
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!DispatchMessageA 7E3996B8 5 Bytes JMP 068D4108
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!AnimateWindow 7E3A2156 5 Bytes JMP 068D9130
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!SetForegroundWindow 7E3A42ED 5 Bytes JMP 068DA138
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!WindowFromPoint 7E3A9766 5 Bytes JMP 068D3100
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!SetWindowPos 7E3A99F3 5 Bytes JMP 068D8128
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!PeekMessageA 7E3AA340 5 Bytes JMP 068DC148
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!ShowWindow 7E3AAF56 5 Bytes JMP 068D6118
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!DestroyWindow 7E3AB19C 5 Bytes JMP 068D7120
.text C:\PROGRA~1\Raptr\raptr.exe[2740] USER32.dll!SetCapture 7E3AC35E 5 Bytes JMP 068DB140
.text C:\PROGRA~1\Raptr\raptr.exe[2740] GDI32.dll!BitBlt 77EF6F79 5 Bytes JMP 068D20F8
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] ntdll.dll!NtCreateProcess 7C91D14E 5 Bytes JMP 06DB100C
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] ntdll.dll!NtCreateProcessEx 7C91D15E 5 Bytes JMP 06DB200C
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 0121F860 C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\firefox.exe[2928] kernel32.dll!LoadLibraryExW 7C801AF5 5 Bytes JMP 06DB000C
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!SetWindowLongA 7E3AC29D 5 Bytes JMP 1069DD6C C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!SetWindowLongW 7E3AC2BB 5 Bytes JMP 1069DCFE C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!GetWindowInfo 7E3AC49C 5 Bytes JMP 10458420 C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox 4.0 Beta 9\plugin-container.exe[4084] USER32.dll!TrackPopupMenu 7E3E531E 5 Bytes JMP 104589D4 C:\Program Files\Mozilla Firefox 4.0 Beta 9\xul.dll (Mozilla Foundation)
---- Devices - GMER 1.0.15 ----
Device \Driver\Tcpip \Device\Ip fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\Tcp fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\Udp fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\RawIp fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
Device \Driver\Tcpip \Device\IPMULTICAST fsdfw.sys (F-Secure Internet Shield Driver/F-Secure Corporation)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
---- EOF - GMER 1.0.15 ----
salut Juju m'a demandé de t'aider à finir :)
desinstalle Adobe reader 9
===========================================
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
File::
c:\windows\system32\c_29110.nl_
Folder::
c:\windows\system32\config\systemprofile\Application Data\Toolbar4
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"nwiz"=-
"QuickTime Task"=-
"iTunesHelper"=-
RegLock::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
desinstalle Adobe reader 9
===========================================
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
File::
c:\windows\system32\c_29110.nl_
Folder::
c:\windows\system32\config\systemprofile\Application Data\Toolbar4
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"nwiz"=-
"QuickTime Task"=-
"iTunesHelper"=-
RegLock::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt