Est-ce un virus "peinture" ?

Fermé
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011 - 10 déc. 2011 à 14:56
 Utilisateur anonyme - 17 déc. 2011 à 13:51
Bonjour,
J'ai créé 2 sujets aujourd'hui qui ont été oublié alors je m'inscris pour que ce sujet ne passe pas inaperçu.
Depuis hier soir, les photos de faceboog, de pubes, et autres sont devenues floues, comme de la peinture...
Cela ne m'étais jamais arrivé auparavant.
Je suis sur wifi avec une clef usb qui a encore 2 heures de wifi, j'espère trouver la source du problème avant^^
S'il vous plaît, aidez-moi :)
A voir également:

74 réponses

Utilisateur anonyme
10 déc. 2011 à 15:31
ok trouvé ! ^^

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques USB sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 15:44
############################## | UsbFix V 7.072 | [Suppression]

Utilisateur: valentin (Administrateur) # VALENTIN-PC
Mis à jour le 04/12/2011 par El Desaparecido
Lancé à 14:32:54 | 10/12/2011

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: SAMSUNG ELECTRONICS CO., LTD. (Q430/Q530 ) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i3 CPU M 350 @ 2.27GHz (2266)
RAM -> [ Total : 8053 | Free : 5996 ]
BIOS: Phoenix SecureCore(tm) NB Version 04KF.M013.20100623.KSJ
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: BitDefender Antivirus [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 179 Go (125 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 267 Go (265 Go libre(s) - 99%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM

################## | Processus Actif |

C:\windows\system32\csrss.exe (512)
C:\windows\system32\wininit.exe (576)
C:\windows\system32\csrss.exe (600)
C:\windows\system32\services.exe (640)
C:\windows\system32\lsass.exe (656)
C:\windows\system32\lsm.exe (668)
C:\windows\system32\svchost.exe (760)
C:\windows\system32\winlogon.exe (836)
C:\windows\system32\nvvsvc.exe (868)
C:\windows\system32\svchost.exe (908)
C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
C:\windows\System32\svchost.exe (416)
C:\windows\System32\svchost.exe (628)
C:\windows\system32\svchost.exe (720)
C:\windows\system32\svchost.exe (1200)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
C:\windows\system32\nvvsvc.exe (1356)
C:\windows\system32\svchost.exe (1408)
C:\windows\system32\svchost.exe (1544)
C:\windows\system32\WLANExt.exe (1704)
C:\windows\system32\conhost.exe (1712)
C:\windows\System32\spoolsv.exe (1796)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
C:\windows\system32\taskhost.exe (2184)
C:\windows\system32\taskeng.exe (2220)
C:\windows\system32\Dwm.exe (2280)
C:\windows\Explorer.EXE (2344)
C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
C:\Program Files (x86)\Ares\Ares.exe (2784)
C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
C:\windows\system32\svchost.exe (3056)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
C:\windows\system32\svchost.exe (3332)
C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
C:\windows\System32\svchost.exe (3408)
C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
C:\windows\system32\SearchIndexer.exe (4064)
C:\windows\system32\svchost.exe (4312)
C:\windows\system32\svchost.exe (4864)
C:\windows\SysWOW64\RunDll32.exe (2616)
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
C:\windows\System32\svchost.exe (5332)
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
C:\windows\system32\DllHost.exe (6036)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5608)
C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)
C:\windows\system32\SearchProtocolHost.exe (5996)
C:\windows\system32\SearchFilterHost.exe (1776)
C:\UsbFix\UsbFix.exe (3512)
C:\windows\system32\wbem\wmiprvse.exe (3040)

################## | Processus Stoppés |

Stoppé! C:\windows\system32\nvvsvc.exe (868)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe (964)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1344)
Stoppé! C:\windows\system32\nvvsvc.exe (1356)
Stoppé! C:\windows\system32\WLANExt.exe (1704)
Stoppé! C:\windows\System32\spoolsv.exe (1796)
Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1600)
Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1596)
Stoppé! C:\windows\system32\taskhost.exe (2184)
Stoppé! C:\windows\system32\taskeng.exe (2220)
Stoppé! C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (2356)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (2436)
Stoppé! C:\Program Files (x86)\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2456)
Stoppé! C:\Program Files (x86)\Bonjour\mDNSResponder.exe (2628)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (2636)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2644)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (2704)
Stoppé! C:\Program Files (x86)\Ares\Ares.exe (2784)
Stoppé! C:\Program Files (x86)\Skype\Phone\Skype.exe (2828)
Stoppé! C:\Program Files (x86)\FreeApps\FreeApps.exe (2840)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe (2872)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (2904)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\pchooklaunch64.exe (2972)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe (3060)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (2124)
Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (2764)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (500)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\MobileBroadband.exe (2432)
Stoppé! C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe (3372)
Stoppé! C:\Program Files (x86)\Vodafone\Vodafone Mobile Broadband\Bin\VmbService.exe (3664)
Stoppé! C:\windows\system32\SearchIndexer.exe (4064)
Stoppé! C:\windows\SysWOW64\RunDll32.exe (2616)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe (3640)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (5052)
Stoppé! C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe (5852)
Stoppé! C:\windows\system32\DllHost.exe (6036)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1912)
Stoppé! C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (4704)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (5160)
Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (4608)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1336)
Stoppé! C:\Users\valentin\AppData\Local\Google\Chrome\Application\chrome.exe (1304)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-500
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2840732665-2918626867-329278028-1001

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\F
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e6c5-1dd7-11e1-aed1-e839df1ed5e3}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9783e7e0-1dd7-11e1-aed1-e839df1ed5e3}

################## | Listing |

[10/12/2011 - 14:37:13 | SHD ] C:\$Recycle.Bin
[10/12/2011 - 13:38:26 | N | 16739] C:\bdlog.txt
[03/12/2011 - 17:59:47 | D ] C:\Config.Msi
[14/07/2009 - 05:08:56 | SHD ] C:\Documents and Settings
[17/07/2011 - 18:17:00 | D ] C:\Games
[20/05/2010 - 07:27:46 | D ] C:\Intel
[18/05/2011 - 15:13:05 | D ] C:\NVIDIA
[10/12/2011 - 13:39:01 | ASH | 8443719680] C:\pagefile.sys
[14/07/2009 - 03:20:08 | D ] C:\PerfLogs
[25/11/2011 - 11:48:19 | D ] C:\Program Files
[09/12/2011 - 23:55:15 | D ] C:\Program Files (x86)
[03/12/2011 - 17:58:57 | HD ] C:\ProgramData
[18/05/2011 - 14:06:59 | SHD ] C:\Recovery
[04/12/2011 - 17:20:48 | SHD ] C:\System Volume Information
[10/12/2011 - 14:37:13 | D ] C:\UsbFix
[10/12/2011 - 14:33:05 | A | 9439] C:\UsbFix.txt
[01/09/2011 - 12:41:12 | D ] C:\Users
[21/08/2011 - 09:10:39 | D ] C:\Windows
[10/12/2011 - 14:37:13 | SHD ] D:\$RECYCLE.BIN
[13/07/2011 - 21:47:38 | D ] D:\7e8b8c6c7f85ecac7d6a48bb686fbc
[30/03/2011 - 20:17:06 | D ] D:\ae172d65b3df9e189b81a75628bcf6
[17/04/2011 - 18:53:28 | D ] D:\c2f02ef34ab2e201692cba
[29/06/2011 - 21:32:26 | D ] D:\dd192fdd8521fc3259dd1e801aac
[14/06/2011 - 11:06:53 | D ] D:\Program Files (x86)
[03/12/2011 - 17:58:23 | SHD ] D:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VALENTIN-PC.zip
http://eldesaparecido.com/upload.html
Merci de votre contribution.

################## | Reboot |

L'ordinateur à été redémarré!

################## | E.O.F |
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 15:45
Photos toujours floues^^
0
Utilisateur anonyme
10 déc. 2011 à 15:49
je m'en doute :)

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:01
0
tu as bien executé OTL avec le clic droit "executer en tant qu'administrateur" ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:16
Heu oui je pense^^
0
Utilisateur anonyme
10 déc. 2011 à 16:18
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\ProgramData\DeviceManager.xml.rc4

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:20
http://www.virustotal.com/file-scan/reanalysis.html?id=71c6222a12f00aec1e671cafd1042967d025dc4bb56bed3490652287b051279a-1323529884
0
Utilisateur anonyme
10 déc. 2011 à 16:24
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:27
Quand je clique sur executer un message d'erreur apparait
0
Utilisateur anonyme
10 déc. 2011 à 16:28
clique d'abord sur enregistrer
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:28
error: Duplicate function name.
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:29
Y'a pas l'option enrengistrer, en tout cas j'sais pas comment ça fonctionne
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:30
je ressaye
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:30
toujours pas bon
0
ok j'ai doublé un nom de fonction je viens de corriger le beug dans le prog
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:35
fail numéro 1 bitdefender a stopé le programme alors que j'avais désactivé l'antivirus... je le désactive entièrement maintenant,
J'ai pleuré car j'ai cru que mon ordi était mort
0
Utilisateur anonyme
10 déc. 2011 à 16:36
:(
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:41
Fail numéro 2 pareil que le premier, alors que j'avais désactové le par feu bitdefender en plus... j'ai peté ma chaise cette fois je stresse à mort la
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 16:50
Je vais acheter du wifi sur ma clef y'en a plus la
J'ai pas pu faire de pre-scan au final :'(
0
superzboub Messages postés 67 Date d'inscription samedi 10 décembre 2011 Statut Membre Dernière intervention 14 décembre 2011
10 déc. 2011 à 17:11
re, j'ai fait aussi vite que j'ai pu
0