Supression de Ainslot.A Windows 7 64bit

Fermé
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012 - 28 sept. 2011 à 15:18
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012 - 29 sept. 2011 à 07:39
Bonjour,

Donc voila le coeur du problème est dans le titre depuis environ 3 semaine sans m'en avoir soucier plus que sa Mon anti virus Microsoft security essential me détecte a chaque démarrage de l'ordinateur un virus dont je n'ai pas plus d'info que le fait qu'il se loge dans Win32 et il s'appelle Ainslot.A donc voila et j'ai beau faire supprimer dans les action de MSE ... sans résultat. donc je sollicite votre aide. merci beaucoup

C'est un ordi portable presque neuf donc sa m'ennuie un peut de déjà le formater.


A voir également:

9 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 sept. 2011 à 15:53
bonjour

Téléchargez USBFIX de El Desaparecido, C_xx

http://eldesaparecido.com/tools/UsbFix.exe

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.


0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
28 sept. 2011 à 18:33
Merci beaucoup de la rapidité de ta réponse J'adore ^^ maintenant je suis tout a toi je suis dispo. j'attends ta prochaine réponse encore merci. voila le rapport d'erreur:

############################## | UsbFix 7.060 | [Suppression]

Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 18:16:29 | 28/09/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2672 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (23 Go libre(s) - 62%) [PS3] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 4 Go (3 Go libre(s) - 82%) [] # FAT32
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32

################## | Éléments infectieux |

Supprimé! C:\Users\Valentin\AppData\Roaming\mscrss.exe
Supprimé! C:\Users\Valentin\AppData\Roaming\data.dat
Supprimé! C:\Users\Valentin\AppData\Local\Temp\3. Patch 32bits-64bits IDM 6.06 build 8.exe
Supprimé! C:\Users\Valentin\AppData\Local\Temp\svchost.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-527451889-227793237-1722741581-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
28 sept. 2011 à 21:14
poste a nouveau le rapport il n'est pas complet

de +

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista/Seven )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message


0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
Modifié par kyhotis le 28/09/2011 à 22:47
Desoler j'ai du refaire un raport avec usbfix donc voici le lien de ZHPdiag: https://pjjoint.malekal.com/files.php?id=ZHPDiag_g9p14c13c11k10v11u812g13w6l8k14b7f9p12g10q8w14k14t10

############################## | UsbFix 7.060 | [Suppression]

Utilisateur: Valentin (Administrateur) # VALENTIN-HP
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 22:32:32 | 28/09/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Hewlett-Packard (HP G62 Notebook PC) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 3958 | Free : 2662 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 8.0.7601.17514

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Microsoft Security Essentials [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 279 Go (154 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 18 Go (3 Go libre(s) - 14%) [RECOVERY] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 37 Go (24 Go libre(s) - 65%) [PS3] # NTFS
G:\ -> CD-ROM
I:\ -> Disque amovible # 14 Go (14 Go libre(s) - 99%) [KINGSTON] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-2116121545-1138016324-646433798-1000
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-25964625-4195059291-1499853640-1001
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-3219527552-1508814629-4218560121-1000

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL
Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|svchost.exe

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{cfce582d-d0fe-11e0-bd15-984be1967689}

################## | Listing |

[28/09/2011 - 22:34:59 | SHD ] C:\$Recycle.Bin
[20/09/2011 - 19:59:07 | N | 1024] C:\.rnd
[21/09/2011 - 23:05:45 | D ] C:\ATI
[23/10/2010 - 03:56:09 | D ] C:\boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[28/09/2011 - 18:23:17 | ASH | 3112587264] C:\hiberfil.sys
[20/12/2010 - 02:05:43 | D ] C:\HP
[28/08/2011 - 19:37:29 | RHD ] C:\MSOCache
[28/09/2011 - 18:23:18 | ASH | 4150116352] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[28/09/2011 - 22:28:54 | N | 512] C:\PhysicalDisk0_MBR.bin
[12/09/2011 - 18:44:48 | D ] C:\Program Files
[28/09/2011 - 14:56:28 | D ] C:\Program Files (x86)
[20/09/2011 - 19:58:40 | HD ] C:\ProgramData
[21/08/2011 - 02:04:20 | SHD ] C:\Recovery
[21/08/2011 - 02:09:23 | D ] C:\SwSetup
[28/09/2011 - 14:50:39 | SHD ] C:\System Volume Information
[21/08/2011 - 02:04:24 | D ] C:\SYSTEM.SAV
[28/09/2011 - 22:34:59 | D ] C:\UsbFix
[28/09/2011 - 22:32:35 | A | 3088] C:\UsbFix.txt
[21/08/2011 - 02:02:52 | D ] C:\Users
[09/09/2011 - 13:12:25 | D ] C:\Windows
[28/09/2011 - 22:28:50 | D ] C:\ZHP
[28/09/2011 - 22:34:59 | SHD ] D:\$RECYCLE.BIN
[21/08/2011 - 02:09:24 | D ] D:\boot
[14/07/2009 - 20:39:00 | ASH | 383562] D:\bootmgr
[21/08/2011 - 02:09:24 | N | 0] D:\BT_HP.FLG
[20/12/2010 - 11:40:51 | N | 483] D:\CSP.DAT
[21/08/2011 - 02:09:24 | D ] D:\hp
[21/08/2011 - 02:09:16 | N | 8] D:\HP_WSD.dat
[21/08/2011 - 02:09:24 | N | 22] D:\language.ini
[21/08/2011 - 02:09:25 | D ] D:\preload
[21/08/2011 - 02:09:25 | SD ] D:\Recovery
[20/12/2010 - 11:59:09 | N | 0] D:\RPCONFIG.LOG
[21/08/2011 - 12:14:00 | SHD ] D:\System Volume Information
[21/08/2011 - 02:09:25 | D ] D:\system.sav
[28/09/2011 - 22:34:59 | SHD ] F:\$RECYCLE.BIN
[25/09/2011 - 20:28:25 | D ] F:\Fable III
[12/09/2011 - 12:12:40 | SHD ] F:\System Volume Information
[28/09/2011 - 13:19:46 | D ] I:\TP2
[28/09/2011 - 14:03:48 | N | 74027949] I:\codeblocks-10.05mingw-setup.exe
[28/09/2011 - 14:04:40 | N | 30558185] I:\KiCad-2008-08-25c-final-WinXP_autoinstall.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 sept. 2011 à 05:46
Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


C:\Windows\Microsoft.NET\Framework\v2.0.50727\explorer.exe


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm
0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
29 sept. 2011 à 06:58
Re. je voie que tu bosse 24h/24 merci beaucoup ^^ donc j'ai trouver l'explorer sans souci. croit tu que c'est lui qui est infecter ? voici le lien:

http://www.virustotal.com/file-scan/reanalysis.html?id=6b2a3715c52c33b1f4d6523d673e3cdc9b5bc4ef8ac4b8b3211a0149f30c1200-1317271522
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 29/09/2011 à 07:03
(sourire)

disons qu'il était suspect mais bon aux résultats

as tu le nom et le chemin du fichier concerné ?
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
Modifié par kyhotis le 29/09/2011 à 07:09
non aucune idée MSE m'indique juste Win32/ainslot.A

Sa viens peut être du fait que je le supprime avec MSE a chaque démarrage ? si je le laissait pour faire les analyses ...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 sept. 2011 à 07:09
il n'y a pas un journal dedans ou un onglet avec des rapports ?
0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
29 sept. 2011 à 07:12
Peut être je te copie le prochain message mais problème depuis ce matin il ne me l'affiche plus ^^ J'y avais droit a chaque démarrage avant -_- bizard
0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
29 sept. 2011 à 07:14
je vien de redémarrer mon ordi ... pareil toujours rien
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
29 sept. 2011 à 07:30
quand on veut pas de virus on en trouve et quand on en cherche un il est introuvable !

(sourire)

attendons un peu pour voir, usbfix l'a peut être attrapé comme je l'avais pensé au départ
0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
29 sept. 2011 à 07:34
oui c'est exactement sa ^^ Ouai se serai cool. ce qui veut dire qu'il se trouvais sur un de mes support externe ? parce que je ne te l'affirmerai pas a 100% mais je suis presque sur d'avoir le même virus sur mon PC fixe. c'est pour sa que j'ai laisser couler 2 ou 3 semaine je m'étais dit que MSE détectais un crack ou un logiciel que j'avais télécharger. je te tien au courant ce weekend voir si mon Fixe l'affiche aussi.
0
kyhotis Messages postés 12 Date d'inscription mercredi 28 septembre 2011 Statut Membre Dernière intervention 2 octobre 2012
29 sept. 2011 à 07:39
Merci beaucoup pour tout je te recontacte ce weekend ou des que Ainslot montre le bout de son nez. Sinon il n'y a eu aucun risque pour mes mot de passes internet ? Merci encore bonne fin de semaine
0