Au secours, virus conficker!
camiille30
Messages postés
43
Statut
Membre
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour,
Je m'explique rapidement, depuis quelques jours j'ai le virus conficker sur mon ordi, n'y connaissant presque rien en informatique, je ne sais pas comment l'enlever (j'ai beau eu me renseigner, il faut avoir des bases solides en informatique pour le virer). Le problème c'est que depuis je ne peux pas accéder à ma boite professionnelle outlook (c'est un énorme handicap), et j'ai avant hier été victime d'un virus qui se faisait passer pour la police nationale (comme quoi mon ordi était bloqué pour activité illégale etc.) heureusement j'ai eu la bonne idée de redemarrer mon ordi et du coup j'ai pu m'apercevoir que c'était juste une tentative pour me prendre mes coordonnées bancaires.
J'aurai besoin d'aide, si quelqu'un serait assez gentil pour me guider pas à pas et virer cette saleté.
Je vous remercie infiniment.
Camille
Je m'explique rapidement, depuis quelques jours j'ai le virus conficker sur mon ordi, n'y connaissant presque rien en informatique, je ne sais pas comment l'enlever (j'ai beau eu me renseigner, il faut avoir des bases solides en informatique pour le virer). Le problème c'est que depuis je ne peux pas accéder à ma boite professionnelle outlook (c'est un énorme handicap), et j'ai avant hier été victime d'un virus qui se faisait passer pour la police nationale (comme quoi mon ordi était bloqué pour activité illégale etc.) heureusement j'ai eu la bonne idée de redemarrer mon ordi et du coup j'ai pu m'apercevoir que c'était juste une tentative pour me prendre mes coordonnées bancaires.
J'aurai besoin d'aide, si quelqu'un serait assez gentil pour me guider pas à pas et virer cette saleté.
Je vous remercie infiniment.
Camille
A voir également:
- Au secours, virus conficker!
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
50 réponses
Je n'avais pas vu ta réponse de 17H04, j'ai toujours les symptomes de conficker, alors que mon ordi a été redémarré, je ne peux pas accéder à outlook.com.
Et quand je vais sur ce site http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
Je ne vois toujours pas les images en haut a gauche et en haut à droite
Et quand je vais sur ce site http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
Je ne vois toujours pas les images en haut a gauche et en haut à droite
commence tout doucement à m'embêter ce conficker :-)
dans la barre de recherche du menu démarrer tape mrt, lance-le et fais un scan.
~~
ensuite télécharge et lance ça : http://www.bdtools.net/download/bd_rem_tool.zip
dans la barre de recherche du menu démarrer tape mrt, lance-le et fais un scan.
~~
ensuite télécharge et lance ça : http://www.bdtools.net/download/bd_rem_tool.zip
A qui le dis-tu lol ...
J'ai lancé mrt, analyse complete, je sais pas si c'était le mieux à faire, esperons que ca ne dure pas trop longtemps.
J'ai lancé mrt, analyse complete, je sais pas si c'était le mieux à faire, esperons que ca ne dure pas trop longtemps.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
D'accord on verra bien.
Au fait pour information, dans le futur (quand je n'aurai plus conficker), je pourrai utiliser tout ces logiciels pour prévenir d'autres infections (pas nécessairement conficker) ? En les lancant de temps en temps, tel des antivirus classiques.
Au fait pour information, dans le futur (quand je n'aurai plus conficker), je pourrai utiliser tout ces logiciels pour prévenir d'autres infections (pas nécessairement conficker) ? En les lancant de temps en temps, tel des antivirus classiques.
Scan terminé de mrt, quant à bd rem tool il ne fonctionne pas, quand je le lance il me marque "erreur d'initialisation"
Étrange !
Essaye celui d'eset : http://download.eset.com/special/EConfickerRemover.exe
~~
Les logiciels on les supprime à la fin car ils sont régulièrement mis à jour et donc obsolète très rapidement.
Essaye celui d'eset : http://download.eset.com/special/EConfickerRemover.exe
~~
Les logiciels on les supprime à la fin car ils sont régulièrement mis à jour et donc obsolète très rapidement.
Rapport avec usbfix à jour:
############################## | UsbFix V 7.064 | [Suppression]
Utilisateur: Pierre alain (Administrateur) # PC-DE-PIERREALA
Mis à jour le 27/10/2011 par El Desaparecido
Lancé à 13:46:41 | 30/10/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz (2000)
RAM -> [ Total : 3068 | Free : 1823 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! antivirus [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 224 Go (59 Go libre(s) - 26%) [] # NTFS
D:\ -> Disque fixe # 9 Go (2 Go libre(s) - 18%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (632)
C:\Windows\system32\csrss.exe (644)
C:\Windows\system32\services.exe (680)
C:\Windows\system32\lsass.exe (696)
C:\Windows\system32\lsm.exe (704)
C:\Windows\system32\svchost.exe (860)
C:\Windows\system32\nvvsvc.exe (920)
C:\Windows\system32\svchost.exe (948)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1068)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe (1108)
C:\Windows\system32\winlogon.exe (1172)
C:\Windows\system32\SLsvc.exe (1468)
C:\Windows\system32\svchost.exe (1504)
C:\Windows\system32\rundll32.exe (1536)
C:\Windows\system32\Hpservice.exe (1584)
C:\Windows\system32\svchost.exe (1680)
C:\Windows\system32\WLANExt.exe (1896)
C:\Windows\System32\spoolsv.exe (2036)
C:\Windows\system32\svchost.exe (344)
C:\Windows\system32\Dwm.exe (540)
C:\Windows\Explorer.EXE (564)
C:\Windows\system32\taskeng.exe (672)
C:\Windows\System32\rundll32.exe (1652)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1648)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1428)
C:\Program Files\HP\QuickPlay\QPService.exe (2072)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2108)
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe (2128)
C:\Windows\system32\taskeng.exe (2168)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2180)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (2336)
C:\Program Files\IDT\WDM\sttray.exe (2400)
C:\Program Files\Java\jre6\bin\jusched.exe (2408)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2424)
C:\Program Files\Ares\Ares.exe (2436)
C:\Windows\ehome\ehtray.exe (2468)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2600)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2656)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe (2836)
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (2888)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3000)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3044)
C:\Windows\system32\PnkBstrA.exe (3092)
C:\Windows\system32\svchost.exe (3108)
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe (3124)
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe (3152)
C:\Windows\SMINST\BLService.exe (3172)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3196)
C:\Windows\system32\svchost.exe (3236)
C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe (3340)
C:\Windows\System32\svchost.exe (3404)
C:\Windows\system32\SearchIndexer.exe (3484)
C:\Windows\ehome\ehmsas.exe (4012)
C:\Program Files\Internet Explorer\iexplore.exe (1272)
C:\Program Files\Internet Explorer\iexplore.exe (2812)
C:\Program Files\Mozilla Firefox\firefox.exe (2580)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4132)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (4340)
C:\Windows\system32\lxcdcoms.exe (4440)
C:\Windows\system32\wbem\wmiprvse.exe (4496)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4812)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5140)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2900)
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (2196)
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (3740)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (848)
C:\Windows\system32\wuauclt.exe (5408)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3640)
C:\Windows\system32\taskeng.exe (4416)
C:\Windows\system32\FirewallControlPanel.exe (4460)
C:\UsbFix\UsbFix.exe (2344)
C:\Windows\system32\wbem\wmiprvse.exe (4160)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (920)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe (1108)
Stoppé! C:\Windows\system32\SLsvc.exe (1468)
Stoppé! C:\Windows\system32\rundll32.exe (1536)
Stoppé! C:\Windows\system32\Hpservice.exe (1584)
Stoppé! C:\Windows\system32\WLANExt.exe (1896)
Stoppé! C:\Windows\System32\spoolsv.exe (2036)
Stoppé! C:\Windows\system32\taskeng.exe (672)
Stoppé! C:\Windows\System32\rundll32.exe (1652)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1648)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1428)
Stoppé! C:\Program Files\HP\QuickPlay\QPService.exe (2072)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2108)
Stoppé! C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe (2128)
Stoppé! C:\Windows\system32\taskeng.exe (2168)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2180)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (2336)
Stoppé! C:\Program Files\IDT\WDM\sttray.exe (2400)
Stoppé! C:\Program Files\Java\jre6\bin\jusched.exe (2408)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2424)
Stoppé! C:\Program Files\Ares\Ares.exe (2436)
Stoppé! C:\Windows\ehome\ehtray.exe (2468)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2600)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2656)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe (2836)
Stoppé! C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (2888)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3000)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3044)
Stoppé! C:\Windows\system32\PnkBstrA.exe (3092)
Stoppé! C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe (3124)
Stoppé! C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe (3152)
Stoppé! C:\Windows\SMINST\BLService.exe (3172)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3196)
Stoppé! C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe (3340)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3484)
Stoppé! C:\Windows\ehome\ehmsas.exe (4012)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (1272)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2812)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2580)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4132)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (4340)
Stoppé! C:\Windows\system32\lxcdcoms.exe (4440)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4812)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5140)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2900)
Stoppé! C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (2196)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (3740)
Stoppé! c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (848)
Stoppé! C:\Windows\system32\wuauclt.exe (5408)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (3640)
Stoppé! C:\Windows\system32\taskeng.exe (4416)
Stoppé! C:\Windows\system32\FirewallControlPanel.exe (4460)
################## | Éléments infectieux |
Supprimé! C:\Users\Pierre alain\BDRemovalToolDropper_release86.exe
Supprimé! C:\Users\Pierre alain\OTM.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1811367947-999971932-2560446051-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1811367947-999971932-2560446051-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[30/10/2011 - 13:49:44 | SHDC ] C:\$RECYCLE.BIN
[29/10/2011 - 15:35:57 | DC ] C:\32788R22FWJFW
[18/10/2011 - 21:11:08 | DC ] C:\6de2952ddfcdf9b776133d7baa0d
[02/07/2008 - 08:44:35 | C | 74] C:\autoexec.bat
[29/10/2011 - 15:41:31 | RASHDC ] C:\Autorun.inf
[08/04/2009 - 05:09:12 | DC ] C:\BlueByte
[02/07/2008 - 19:25:22 | D ] C:\boot
[21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
[02/04/2009 - 18:59:20 | C | 1042] C:\CDFE.log
[28/10/2011 - 13:03:45 | C | 11286] C:\ComboFix.txt
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[30/10/2011 - 13:30:27 | ASH | 3218296832] C:\hiberfil.sys
[24/10/2008 - 13:26:23 | D ] C:\HP
[23/09/2008 - 00:23:46 | D ] C:\Intel
[02/04/2009 - 19:07:26 | C | 0] C:\IO.SYS
[24/10/2008 - 13:26:23 | C | 375] C:\IPH.PH
[02/04/2009 - 18:59:17 | C | 0] C:\lxcdfire.csv
[02/04/2009 - 19:03:14 | C | 1192] C:\LXCDINST.csv
[02/04/2009 - 19:07:26 | C | 0] C:\MSDOS.SYS
[17/03/2010 - 22:33:33 | RD ] C:\MSOCache
[30/10/2011 - 13:30:25 | ASH | 3532079104] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[29/10/2011 - 23:29:39 | DC ] C:\plop
[29/10/2011 - 23:29:41 | DC ] C:\plop15195p
[29/10/2011 - 23:29:40 | DC ] C:\plop31007p
[21/10/2011 - 17:55:21 | D ] C:\Program Files
[16/10/2011 - 21:15:53 | D ] C:\ProgramData
[29/10/2011 - 15:14:54 | DC ] C:\Qoobox
[18/01/2009 - 17:45:53 | D ] C:\SwSetup
[28/10/2011 - 18:58:02 | SHD ] C:\System Volume Information
[24/10/2008 - 13:25:00 | D ] C:\System.sav
[29/10/2011 - 23:28:10 | DC ] C:\TeLLmeMore
[20/08/2010 - 19:44:48 | D ] C:\Temp
[01/03/2011 - 23:35:53 | C | 11] C:\trace.ini
[30/10/2011 - 13:49:45 | DC ] C:\UsbFix
[30/10/2011 - 13:46:59 | AC | 10444] C:\UsbFix.txt
[29/10/2011 - 15:41:31 | C | 9402] C:\UsbFix_Upload_Me_PC-DE-PIERREALA.zip
[24/10/2008 - 13:23:10 | D ] C:\Users
[29/10/2011 - 15:49:32 | D ] C:\Windows
[29/10/2011 - 15:46:52 | DC ] C:\_OTM
[30/10/2011 - 13:49:45 | D ] D:\$RECYCLE.BIN
[29/10/2011 - 15:41:31 | RASHD ] D:\Autorun.inf
[24/10/2008 - 13:23:38 | N | 13] D:\BLOCK.RIN
[29/10/2011 - 23:27:51 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[26/03/2008 - 16:08:32 | SH | 1089] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[23/09/2008 - 00:48:25 | D ] D:\HP
[30/10/2011 - 13:46:51 | N | 151] D:\MASTER.LOG
[23/09/2008 - 00:48:00 | D ] D:\PRELOAD
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[23/09/2008 - 00:47:48 | RD ] D:\RECOVERY
[23/09/2008 - 00:47:54 | D ] D:\SOURCES
[23/09/2008 - 00:50:31 | SHD ] D:\System Volume Information
[23/09/2008 - 00:48:15 | D ] D:\Tools
[23/09/2008 - 00:47:57 | D ] D:\WINDOWS
[01/01/1995 - 01:00:00 | R | 44] E:\Track01.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track02.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track03.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track04.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track05.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track06.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track07.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track08.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track09.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track10.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track11.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track12.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track13.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track14.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track15.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track16.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track17.cda
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-PIERREALA.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.
################## | E.O.F |
############################## | UsbFix V 7.064 | [Suppression]
Utilisateur: Pierre alain (Administrateur) # PC-DE-PIERREALA
Mis à jour le 27/10/2011 par El Desaparecido
Lancé à 13:46:41 | 30/10/2011
Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com
PC: Hewlett-Packard (HP Pavilion dv5 Notebook PC) (X86-based PC) # Notebook
CPU: Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz (2000)
RAM -> [ Total : 3068 | Free : 1823 ]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6001 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 7.0.6001.18000
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: avast! antivirus [ (!) Disabled | Updated ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 224 Go (59 Go libre(s) - 26%) [] # NTFS
D:\ -> Disque fixe # 9 Go (2 Go libre(s) - 18%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Actif |
C:\Windows\system32\csrss.exe (576)
C:\Windows\system32\wininit.exe (632)
C:\Windows\system32\csrss.exe (644)
C:\Windows\system32\services.exe (680)
C:\Windows\system32\lsass.exe (696)
C:\Windows\system32\lsm.exe (704)
C:\Windows\system32\svchost.exe (860)
C:\Windows\system32\nvvsvc.exe (920)
C:\Windows\system32\svchost.exe (948)
C:\Windows\System32\svchost.exe (1036)
C:\Windows\System32\svchost.exe (1068)
C:\Windows\system32\svchost.exe (1080)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe (1108)
C:\Windows\system32\winlogon.exe (1172)
C:\Windows\system32\SLsvc.exe (1468)
C:\Windows\system32\svchost.exe (1504)
C:\Windows\system32\rundll32.exe (1536)
C:\Windows\system32\Hpservice.exe (1584)
C:\Windows\system32\svchost.exe (1680)
C:\Windows\system32\WLANExt.exe (1896)
C:\Windows\System32\spoolsv.exe (2036)
C:\Windows\system32\svchost.exe (344)
C:\Windows\system32\Dwm.exe (540)
C:\Windows\Explorer.EXE (564)
C:\Windows\system32\taskeng.exe (672)
C:\Windows\System32\rundll32.exe (1652)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1648)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1428)
C:\Program Files\HP\QuickPlay\QPService.exe (2072)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2108)
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe (2128)
C:\Windows\system32\taskeng.exe (2168)
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2180)
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (2336)
C:\Program Files\IDT\WDM\sttray.exe (2400)
C:\Program Files\Java\jre6\bin\jusched.exe (2408)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2424)
C:\Program Files\Ares\Ares.exe (2436)
C:\Windows\ehome\ehtray.exe (2468)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (2600)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2656)
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe (2836)
C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (2888)
C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3000)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3044)
C:\Windows\system32\PnkBstrA.exe (3092)
C:\Windows\system32\svchost.exe (3108)
C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe (3124)
C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe (3152)
C:\Windows\SMINST\BLService.exe (3172)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3196)
C:\Windows\system32\svchost.exe (3236)
C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe (3340)
C:\Windows\System32\svchost.exe (3404)
C:\Windows\system32\SearchIndexer.exe (3484)
C:\Windows\ehome\ehmsas.exe (4012)
C:\Program Files\Internet Explorer\iexplore.exe (1272)
C:\Program Files\Internet Explorer\iexplore.exe (2812)
C:\Program Files\Mozilla Firefox\firefox.exe (2580)
C:\Program Files\Windows Media Player\wmpnscfg.exe (4132)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (4340)
C:\Windows\system32\lxcdcoms.exe (4440)
C:\Windows\system32\wbem\wmiprvse.exe (4496)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4812)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5140)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2900)
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (2196)
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (3740)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (848)
C:\Windows\system32\wuauclt.exe (5408)
C:\Program Files\Mozilla Firefox\plugin-container.exe (3640)
C:\Windows\system32\taskeng.exe (4416)
C:\Windows\system32\FirewallControlPanel.exe (4460)
C:\UsbFix\UsbFix.exe (2344)
C:\Windows\system32\wbem\wmiprvse.exe (4160)
################## | Processus Stoppés |
Stoppé! C:\Windows\system32\nvvsvc.exe (920)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe (1108)
Stoppé! C:\Windows\system32\SLsvc.exe (1468)
Stoppé! C:\Windows\system32\rundll32.exe (1536)
Stoppé! C:\Windows\system32\Hpservice.exe (1584)
Stoppé! C:\Windows\system32\WLANExt.exe (1896)
Stoppé! C:\Windows\System32\spoolsv.exe (2036)
Stoppé! C:\Windows\system32\taskeng.exe (672)
Stoppé! C:\Windows\System32\rundll32.exe (1652)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (1648)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1428)
Stoppé! C:\Program Files\HP\QuickPlay\QPService.exe (2072)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe (2108)
Stoppé! C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe (2128)
Stoppé! C:\Windows\system32\taskeng.exe (2168)
Stoppé! C:\Program Files\HP\HP Software Update\hpwuSchd2.exe (2180)
Stoppé! C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe (2336)
Stoppé! C:\Program Files\IDT\WDM\sttray.exe (2400)
Stoppé! C:\Program Files\Java\jre6\bin\jusched.exe (2408)
Stoppé! C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (2424)
Stoppé! C:\Program Files\Ares\Ares.exe (2436)
Stoppé! C:\Windows\ehome\ehtray.exe (2468)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (2600)
Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (2656)
Stoppé! C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe (2836)
Stoppé! C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (2888)
Stoppé! C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3000)
Stoppé! C:\Program Files\Common Files\LightScribe\LSSrvc.exe (3044)
Stoppé! C:\Windows\system32\PnkBstrA.exe (3092)
Stoppé! C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe (3124)
Stoppé! C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe (3152)
Stoppé! C:\Windows\SMINST\BLService.exe (3172)
Stoppé! C:\Program Files\CyberLink\Shared Files\RichVideo.exe (3196)
Stoppé! C:\Program Files\TeamViewer\Version4\TeamViewer_Service.exe (3340)
Stoppé! C:\Windows\system32\SearchIndexer.exe (3484)
Stoppé! C:\Windows\ehome\ehmsas.exe (4012)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (1272)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2812)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2580)
Stoppé! C:\Program Files\Windows Media Player\wmpnscfg.exe (4132)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (4340)
Stoppé! C:\Windows\system32\lxcdcoms.exe (4440)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4812)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (5140)
Stoppé! C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (2900)
Stoppé! C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE (2196)
Stoppé! C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe (3740)
Stoppé! c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (848)
Stoppé! C:\Windows\system32\wuauclt.exe (5408)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (3640)
Stoppé! C:\Windows\system32\taskeng.exe (4416)
Stoppé! C:\Windows\system32\FirewallControlPanel.exe (4460)
################## | Éléments infectieux |
Supprimé! C:\Users\Pierre alain\BDRemovalToolDropper_release86.exe
Supprimé! C:\Users\Pierre alain\OTM.exe
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1811367947-999971932-2560446051-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1811367947-999971932-2560446051-1000
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[30/10/2011 - 13:49:44 | SHDC ] C:\$RECYCLE.BIN
[29/10/2011 - 15:35:57 | DC ] C:\32788R22FWJFW
[18/10/2011 - 21:11:08 | DC ] C:\6de2952ddfcdf9b776133d7baa0d
[02/07/2008 - 08:44:35 | C | 74] C:\autoexec.bat
[29/10/2011 - 15:41:31 | RASHDC ] C:\Autorun.inf
[08/04/2009 - 05:09:12 | DC ] C:\BlueByte
[02/07/2008 - 19:25:22 | D ] C:\boot
[21/01/2008 - 03:24:42 | RASH | 333203] C:\bootmgr
[02/04/2009 - 18:59:20 | C | 1042] C:\CDFE.log
[28/10/2011 - 13:03:45 | C | 11286] C:\ComboFix.txt
[18/09/2006 - 22:43:37 | C | 10] C:\config.sys
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[30/10/2011 - 13:30:27 | ASH | 3218296832] C:\hiberfil.sys
[24/10/2008 - 13:26:23 | D ] C:\HP
[23/09/2008 - 00:23:46 | D ] C:\Intel
[02/04/2009 - 19:07:26 | C | 0] C:\IO.SYS
[24/10/2008 - 13:26:23 | C | 375] C:\IPH.PH
[02/04/2009 - 18:59:17 | C | 0] C:\lxcdfire.csv
[02/04/2009 - 19:03:14 | C | 1192] C:\LXCDINST.csv
[02/04/2009 - 19:07:26 | C | 0] C:\MSDOS.SYS
[17/03/2010 - 22:33:33 | RD ] C:\MSOCache
[30/10/2011 - 13:30:25 | ASH | 3532079104] C:\pagefile.sys
[21/01/2008 - 03:32:31 | D ] C:\PerfLogs
[29/10/2011 - 23:29:39 | DC ] C:\plop
[29/10/2011 - 23:29:41 | DC ] C:\plop15195p
[29/10/2011 - 23:29:40 | DC ] C:\plop31007p
[21/10/2011 - 17:55:21 | D ] C:\Program Files
[16/10/2011 - 21:15:53 | D ] C:\ProgramData
[29/10/2011 - 15:14:54 | DC ] C:\Qoobox
[18/01/2009 - 17:45:53 | D ] C:\SwSetup
[28/10/2011 - 18:58:02 | SHD ] C:\System Volume Information
[24/10/2008 - 13:25:00 | D ] C:\System.sav
[29/10/2011 - 23:28:10 | DC ] C:\TeLLmeMore
[20/08/2010 - 19:44:48 | D ] C:\Temp
[01/03/2011 - 23:35:53 | C | 11] C:\trace.ini
[30/10/2011 - 13:49:45 | DC ] C:\UsbFix
[30/10/2011 - 13:46:59 | AC | 10444] C:\UsbFix.txt
[29/10/2011 - 15:41:31 | C | 9402] C:\UsbFix_Upload_Me_PC-DE-PIERREALA.zip
[24/10/2008 - 13:23:10 | D ] C:\Users
[29/10/2011 - 15:49:32 | D ] C:\Windows
[29/10/2011 - 15:46:52 | DC ] C:\_OTM
[30/10/2011 - 13:49:45 | D ] D:\$RECYCLE.BIN
[29/10/2011 - 15:41:31 | RASHD ] D:\Autorun.inf
[24/10/2008 - 13:23:38 | N | 13] D:\BLOCK.RIN
[29/10/2011 - 23:27:51 | D ] D:\boot
[03/10/2006 - 23:02:44 | SH | 438328] D:\bootmgr
[26/03/2008 - 16:08:32 | SH | 1089] D:\Desktop.ini
[10/09/2002 - 16:14:28 | N | 8134] D:\Folder.htt
[23/09/2008 - 00:48:25 | D ] D:\HP
[30/10/2011 - 13:46:51 | N | 151] D:\MASTER.LOG
[23/09/2008 - 00:48:00 | D ] D:\PRELOAD
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese hong kong
[16/09/2002 - 14:37:40 | N | 181916] D:\protect.chinese simplified
[16/09/2002 - 14:37:48 | N | 181898] D:\protect.chinese traditional
[27/04/2006 - 16:19:40 | N | 181865] D:\protect.czech
[03/11/2005 - 15:21:26 | N | 181726] D:\protect.danish
[10/09/2002 - 13:56:12 | N | 181605] D:\protect.dutch
[10/09/2002 - 13:50:18 | N | 181651] D:\protect.ed
[22/11/2004 - 15:28:30 | N | 181648] D:\protect.english
[03/11/2005 - 15:20:20 | N | 181673] D:\protect.finnish
[03/11/2005 - 15:19:52 | N | 181736] D:\protect.french
[03/11/2005 - 15:18:10 | N | 181669] D:\protect.german
[23/11/2005 - 15:56:46 | N | 182689] D:\protect.greek
[23/01/2006 - 09:18:00 | N | 182605] D:\protect.hebrew
[28/08/2007 - 14:58:08 | N | 181696] D:\protect.hungarian
[03/11/2005 - 15:17:00 | N | 181554] D:\protect.italian
[19/06/2007 - 15:22:10 | N | 182351] D:\protect.japanese
[24/11/2005 - 11:24:44 | N | 218295] D:\protect.korean
[03/11/2005 - 15:15:12 | N | 181578] D:\protect.norwegian
[25/04/2006 - 14:44:10 | N | 181789] D:\protect.polish
[03/11/2005 - 15:13:12 | N | 181624] D:\protect.portuguese
[27/10/2005 - 19:24:10 | N | 181882] D:\protect.portuguese brazilian
[28/06/2004 - 08:52:46 | N | 211936] D:\protect.russian
[03/11/2005 - 15:11:46 | N | 181586] D:\protect.spanish
[10/09/2002 - 14:15:06 | N | 181602] D:\protect.swedish
[12/08/2003 - 10:37:30 | N | 181783] D:\protect.turkish
[23/09/2008 - 00:47:48 | RD ] D:\RECOVERY
[23/09/2008 - 00:47:54 | D ] D:\SOURCES
[23/09/2008 - 00:50:31 | SHD ] D:\System Volume Information
[23/09/2008 - 00:48:15 | D ] D:\Tools
[23/09/2008 - 00:47:57 | D ] D:\WINDOWS
[01/01/1995 - 01:00:00 | R | 44] E:\Track01.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track02.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track03.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track04.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track05.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track06.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track07.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track08.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track09.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track10.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track11.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track12.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track13.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track14.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track15.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track16.cda
[01/01/1995 - 01:00:00 | R | 44] E:\Track17.cda
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-DE-PIERREALA.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.
################## | E.O.F |
Re,
Désolé, sieste dominicale ! :P
Alors tu enregistres dans des CD/DVD ou sur clé usb.
MAIS :
Fais ça avant pour voir :
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Désolé, sieste dominicale ! :P
Alors tu enregistres dans des CD/DVD ou sur clé usb.
MAIS :
Fais ça avant pour voir :
désactive ton antivirus
désactive Windows defender si présent
désactive ton pare-feu
Télécharge Pre_scan (de gen-hackman)
Si le lien ne fonctionne pas, utilise celui-ci
♦ Enregistre le sur ton bureau
s'il n'est pas sur ton bureau, coupe-le de ton dossier téléchargements et colle-le sur ton bureau
▶ Exécute Pre_scan.
Avertissement: Il y aura une courte extinction du bureau pendant que l'outil travaillera --> pas de panique.
Si l'outil est bloqué, utilise cette version
Si l'outil détecte un proxy et que tu n'en n'as pas installé clique sur "supprimer le proxy"
▶ Une fois qu'il aura fini, un rapport s'ouvrira.
♦ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier Pre_Scan.txt qui se trouve sur ton bureau (une copie est aussi à la racine : C:\Pre_Scan.txt)
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Bonsoir, je tiens sincèrement à m'excuser, je suis actuellement en plein partiels et je pense sauvegarder mes documents à la fin de ces derniers (c'est à dire jeudi soir), d'ici là je ne posterai plus, je suis consciente de votre patience et de votre gentillesse pour me venir en aide, c'est pour ça que je préfère vous prévenir. Je vous tiens au courant très vite, c'est juste que dans l'ordre de mes priorités, conficker n'occupe plus la place n°1 lol. Merci pour votre compréhension et pour l'aide que vous m'apportez