Supprimer TR/FakeSysdef1262 et Tr/Offend ?

Résolu/Fermé
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022 - 1 févr. 2012 à 21:21
 Utilisateur anonyme - 12 févr. 2012 à 16:56
Bonjour,
Avira et Malwarebytes m'informent que je suis infecté par plusieurs virus mais impossible de les supprimer: TR/FakeSysDef.A.1262, TR/FakeSysDef.A.1313, TR/Offend.6319913 et peut-être d'autres
J'ai des messages me disant que mon disque dur est foutu. Comment faire pour supprimer ces virus ???
Je n'y connais pas grand'chose, malheureusement...
Merci d'avance de votre aide.

Mon système est Microsoft Windows XP Edition familiale Version 2002 Service Pack 3
A voir également:

94 réponses

Utilisateur anonyme
9 févr. 2012 à 12:39
non :)


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

File::
c:\windows\System32\oyvnalnl.dll

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-

DDS::
uInternet Connection Wizard,ShellNext = iexplore


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


=============================
0
Voici le rapport :

ComboFix 12-02-09.01 - Perso 09/02/2012 12:44:33.2.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2047.1537 [GMT 1:00]
Lancé depuis: c:\documents and settings\Perso\Bureau\Guy.exe
Commutateurs utilisés :: c:\documents and settings\Perso\Bureau\CFScript.txt
.
FILE ::
"c:\windows\System32\oyvnalnl.dll"
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-01-09 au 2012-02-09 ))))))))))))))))))))))))))))))))))))
.
.
2012-02-09 09:36 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-02-08 18:05 . 2012-02-08 18:05 -------- d-----w- C:\_OTL
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\windows\system32\wbem\Repository
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Local Settings\Application Data\PackageAware
2012-02-08 08:05 . 2012-02-08 08:05 -------- d-----w- c:\documents and settings\Perso\Application Data\Avira
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Microsoft Works
2012-02-08 08:04 . 2012-02-08 08:04 -------- d-----w- c:\program files\Avira
2012-02-07 20:45 . 2012-02-07 20:45 -------- d-----w- c:\documents and settings\Perso\Application Data\Uniblue
2012-02-07 20:44 . 2012-02-08 08:05 -------- dc-h--w- c:\documents and settings\All Users\Application Data\{83C3B2FD-37EA-4C06-A228-E9B5E32FF0B1}
2012-02-07 20:44 . 2012-02-07 20:44 -------- d-----w- c:\program files\Uniblue
2012-02-07 20:27 . 2011-12-16 08:57 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-02-07 20:27 . 2011-12-16 08:57 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-02-07 20:27 . 2011-12-16 08:57 134856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-02-06 15:01 . 2012-02-06 15:01 -------- d-----w- c:\program files\Fichiers communs\Java
2012-02-06 15:01 . 2012-02-06 15:01 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2012-02-06 15:01 . 2012-02-06 15:01 73728 ----a-w- c:\windows\system32\javacpl.cpl
2012-02-06 15:01 . 2012-02-06 15:01 472808 ----a-w- c:\windows\system32\deployJava1.dll
2012-02-03 10:41 . 2012-02-09 09:36 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-01-30 17:31 . 2012-01-30 17:36 -------- d-s---w- c:\documents and settings\Administrateur
2012-01-30 17:26 . 2012-01-30 17:26 -------- d-----w- C:\found.000
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-14 14:57 . 2011-12-08 12:39 31552 ----a-w- c:\windows\system32\TURegOpt.exe
2011-12-14 14:56 . 2011-12-15 15:13 28992 ----a-w- c:\windows\system32\uxtuneup.dll
2011-11-25 21:57 . 2008-04-14 12:00 293888 ----a-w- c:\windows\system32\winsrv.dll
2011-11-23 14:40 . 2008-04-14 12:00 1859712 ----a-w- c:\windows\system32\win32k.sys
2011-11-20 06:12 . 2008-04-14 12:00 61952 ----a-w- c:\windows\system32\packager.exe
2011-11-16 14:22 . 2008-04-14 12:00 354816 ----a-w- c:\windows\system32\winhttp.dll
2011-11-16 14:22 . 2008-04-14 12:00 152064 ----a-w- c:\windows\system32\schannel.dll
2011-11-14 10:02 . 2011-05-17 06:41 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2001-05-24 11:59 . 2009-07-17 14:13 162304 ----a-w- c:\program files\UNWISE.EXE
2012-01-29 16:20 . 2012-02-02 16:16 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2010-09-18 07:18 . C27D0CD76C1982F36387F2E4F67E64A9 . 953856 . . [4.1.6151] . . c:\windows\$hf_mig$\KB2387149\SP3QFE\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\mfc40u.dll
[-] 2010-09-18 06:53 . 8699BC5CF7FDE1292E7F9B56DD043D82 . 953856 . . [4.1.6151] . . c:\windows\system32\dllcache\mfc40u.dll
[7] 2008-04-14 12:00 . CE21FE79AD3B913A79E0C742BED6BF85 . 927504 . . [4.1.0.61] . . c:\windows\$NtUninstallKB2387149$\mfc40u.dll
.
((((((((((((((((((((((((((((( SnapShot@2012-02-09_09.25.07 )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-02-09 11:51 . 2012-02-09 11:51 16384 c:\windows\Temp\Perflib_Perfdata_6f8.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 16384 c:\windows\Temp\History\History.IE5\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 32768 c:\windows\Temp\Fichiers Internet temporaires\Content.IE5\index.dat
- 2012-02-06 19:22 . 2012-02-09 09:26 16384 c:\windows\Temp\Cookies\index.dat
+ 2012-02-06 19:22 . 2012-02-09 11:53 16384 c:\windows\Temp\Cookies\index.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 85870 c:\windows\system32\perfc00C.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 85870 c:\windows\system32\perfc00C.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 73192 c:\windows\system32\perfc009.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 73192 c:\windows\system32\perfc009.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 512222 c:\windows\system32\perfh00C.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 512222 c:\windows\system32\perfh00C.dat
- 2008-04-14 12:00 . 2012-02-09 09:26 444328 c:\windows\system32\perfh009.dat
+ 2008-04-14 12:00 . 2012-02-09 09:48 444328 c:\windows\system32\perfh009.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{240373D3-4199-4F41-BB4D-15D5B830C82D}]
2011-01-05 10:36 592144 ----a-w- c:\program files\iGraal\iGraalBHO.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"POP Peeper"="c:\program files\POP Peeper\POPPeeper.exe" [2010-09-09 1511424]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-04 39408]
"KiesPDLR"="c:\program files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-04-28 19856]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2012-01-24 2716992]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-10-28 17331200]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-10-07 13574144]
"nwiz"="nwiz.exe" [2008-10-07 1630208]
"WinSys2"="c:\windows\system32\winsys2.exe" [2008-10-21 208896]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-10-07 86016]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-12-16 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
"ISUSPM Startup"=c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\eChanblard\\emule.exe"=
"c:\\Program Files\\Logitech\\Logitech Harmony Remote Software 7\\HarmonyRemote.exe"=
"c:\\Program Files\\TVAnts\\Tvants.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\backWeb-8876480.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\RM.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\Studio.exe"=
"c:\\Program Files\\Pinnacle\\Studio 14\\Programs\\umi.exe"=
"c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Program Files\\Gigatribe\\gigatribe.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [07/02/2012 21:27 36000]
R2 AVerRemote;AVerRemote;c:\program files\Fichiers communs\AVerMedia\Service\AVerRemote.exe [16/09/2011 12:58 344064]
R2 AVerScheduleService;AVerScheduleService;c:\program files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe [16/09/2011 12:58 389120]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [14/12/2011 15:57 1514304]
R3 pcouffin;VSO Software pcouffin;c:\windows\system32\drivers\pcouffin.sys [25/01/2010 14:22 47360]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [08/11/2011 21:25 10064]
S2 AntiVirMailService;Avira Protection e-mail;c:\program files\Avira\AntiVir Desktop\avmailc.exe [07/02/2012 21:27 342480]
S2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [07/02/2012 21:28 86224]
S2 AntiVirWebService;Avira Protection Web;c:\program files\Avira\AntiVir Desktop\avwebgrd.exe [07/02/2012 21:27 463824]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\Nero\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 AVerAF35;AVerMedia A835 USB DVB-T;c:\windows\system32\drivers\AVerAF35.sys [16/09/2011 13:00 474880]
S3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [10/06/2011 08:30 20032]
S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys [26/10/2010 14:04 36640]
S3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [01/02/2010 14:53 135664]
S3 ss_bbus;SAMSUNG USB Mobile Device (WDM);c:\windows\system32\drivers\ss_bbus.sys [26/10/2010 14:05 98432]
S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter);c:\windows\system32\drivers\ss_bmdfl.sys [26/10/2010 14:05 14848]
S3 ss_bmdm;SAMSUNG USB Mobile Modem;c:\windows\system32\drivers\ss_bmdm.sys [26/10/2010 14:05 123648]
S3 ss_bserd;SAMSUNG USB Mobile Logging Driver;c:\windows\system32\drivers\ss_bserd.sys [26/10/2010 14:05 100224]
S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe [26/10/2010 14:04 217088]
S4 sptd;sptd;c:\windows\system32\drivers\sptd.sys [03/11/2009 16:50 685816]
S4 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [10/12/2010 13:29 92008]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'
.
2012-02-04 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
2012-02-09 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-02-01 13:53]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
IE: uStart Search - c:\documents and settings\Perso\Application Data\uStart\addtoustart.dll/202
IE: {{0FB6492F-7FED-4446-9863-992806E1C419} - {0FB6492F-7FED-4446-9863-992806E1C419} - c:\program files\iGraal\iGraalButton.dll
LSP: c:\program files\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\Perso\Application Data\Mozilla\Firefox\Profiles\zk0s8zro.default\
FF - prefs.js: network.proxy.type - 0
FF - user.js: nglayout.initialpaint.delay - 600
FF - user.js: content.notify.interval - 600000
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.switch.threshold - 600000
FF - user.js: network.http.max-persistent-connections-per-server - 4
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-02-09 12:51
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'explorer.exe'(2348)
c:\windows\system32\msi.dll
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Juniper Networks\Common Files\dsNcService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
c:\program files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\RUNDLL32.EXE
c:\windows\system32\nvsvc32.exe
c:\program files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
c:\program files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2012-02-09 12:56:14 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-02-09 11:56
ComboFix2.txt 2012-02-09 09:30
.
Avant-CF: 195 845 849 088 octets libres
Après-CF: 195 843 555 328 octets libres
.
- - End Of File - - 3C919FC176A35F473F153DB2A92AA0FA
0
Utilisateur anonyme
9 févr. 2012 à 13:07
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\system32\winsys2.exe

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

=================================

0
Voici le lien pour virustotal :

https://www.virustotal.com/file/7c47e876766ecd62aad68812a40f30bad56a32d994cc16a116b8d3c4ea30ee82/analysis/1328789727/

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 févr. 2012 à 13:20
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo




0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
9 févr. 2012 à 13:52
Voici le rapport émis par UsbFix
(pour info, je n'ai toujours pas d'antivirus car avira ne veut pas fonctionner)

############################## | UsbFix V 7.081 | [Suppression]

Utilisateur: Perso (Administrateur) # PERSO-C0C62E05B
Mis à jour le 05/02/2012 par El Desaparecido
Lancé à 13:29:28 | 09/02/2012

Site Web: https://www.sosvirus.net/
Fichier suspect ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: MICRO-STAR INTERNATIONAL CO.,LTD (MS-7392) (X86-based PC) # Desktop Computer
CPU: Processeur Intel Pentium III Xeon (2493)
RAM -> [ Total : 2047 | Free : 1538 ]
BIOS: Default System BIOS
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 244 Go (182 Go libre(s) - 75%) [] # NTFS
D:\ -> Disque fixe # 222 Go (136 Go libre(s) - 61%) [Stockage] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 186 Go (17 Go libre(s) - 9%) [LOGICIELS] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (528)
C:\WINDOWS\system32\winlogon.exe (840)
C:\WINDOWS\system32\services.exe (900)
C:\WINDOWS\system32\lsass.exe (912)
C:\WINDOWS\system32\svchost.exe (1100)
C:\WINDOWS\System32\svchost.exe (1256)
C:\WINDOWS\system32\svchost.exe (1300)
C:\WINDOWS\system32\spoolsv.exe (1612)
C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe (1108)
C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe (1248)
C:\Program Files\Juniper Networks\Common Files\dsNcService.exe (1360)
C:\WINDOWS\System32\svchost.exe (1476)
C:\Program Files\Java\jre6\bin\jqs.exe (1784)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1824)
C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe (1872)
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (1912)
C:\WINDOWS\RTHDCPL.EXE (624)
C:\WINDOWS\system32\RUNDLL32.EXE (652)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (664)
C:\WINDOWS\system32\nvsvc32.exe (708)
C:\Program Files\POP Peeper\POPPeeper.exe (720)
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1060)
C:\WINDOWS\system32\svchost.exe (1732)
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (212)
C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3116)
C:\WINDOWS\system32\wscntfy.exe (3912)
C:\WINDOWS\System32\svchost.exe (2444)
C:\WINDOWS\explorer.exe (2348)
C:\WINDOWS\system32\ctfmon.exe (2864)
C:\UsbFix\Go.exe (1816)

################## | Processus Stoppés |

Stoppé! C:\WINDOWS\system32\spoolsv.exe (1612)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe (1108)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe (1248)
Stoppé! C:\Program Files\Juniper Networks\Common Files\dsNcService.exe (1360)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1784)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe (1824)
Stoppé! C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe (1872)
Stoppé! C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (1912)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (624)
Stoppé! C:\WINDOWS\system32\RUNDLL32.EXE (652)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (664)
Stoppé! C:\WINDOWS\system32\nvsvc32.exe (708)
Stoppé! C:\Program Files\POP Peeper\POPPeeper.exe (720)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (1060)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe (212)
Stoppé! C:\Program Files\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe (3116)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (3912)
Stoppé! C:\WINDOWS\explorer.exe (2348)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (2864)

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! D:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! F:\Recycler\S-1-5-21-1004336348-920026266-1343024091-1004
Supprimé! F:\Recycler\S-1-5-21-1482476501-1935655697-1343024091-1004
Supprimé! F:\Recycler\S-1-5-21-1708537768-725345543-1606980848-1004
Supprimé! F:\Recycler\S-1-5-21-299502267-706699826-854245398-1004
Supprimé! F:\Recycler\S-1-5-21-682003330-1060284298-1957994488-1004

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

################## | Mountpoints2 |


################## | Listing |

[10/08/2009 - 09:11:36 | D ] C:\5e9615bfa6df074754b00395b3e8f4
[26/10/2010 - 14:01:42 | N | 2006] C:\aqua_bitmap.cpp
[18/12/2009 - 14:36:20 | N | 21] C:\AUTOEXEC.BAT
[31/03/2011 - 13:56:02 | N | 216] C:\Boot.bak
[09/02/2012 - 10:05:40 | N | 332] C:\boot.ini
[14/04/2008 - 13:00:00 | N | 4952] C:\Bootfont.bin
[07/12/2011 - 15:25:21 | N | 930] C:\CCALib8WS.log
[09/02/2012 - 10:05:40 | D ] C:\cmdcons
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[09/02/2012 - 12:56:14 | N | 15027] C:\ComboFix.txt
[06/02/2012 - 21:13:29 | D ] C:\Config.Msi
[10/07/2009 - 18:39:17 | N | 0] C:\CONFIG.SYS
[09/12/2009 - 14:41:49 | D ] C:\CORPSH6
[30/01/2012 - 18:31:12 | D ] C:\Documents and Settings
[13/02/2010 - 18:17:21 | D ] C:\Epi_Info
[30/01/2012 - 18:26:21 | D ] C:\found.000
[08/02/2012 - 16:06:39 | N | 525] C:\hpfr3420.xml
[08/02/2012 - 16:06:39 | N | 444270] C:\hpfr3425.log
[15/01/2012 - 15:07:04 | N | 1200] C:\hpothb07.dat
[15/01/2012 - 15:07:04 | N | 18970] C:\hpothb07.tif
[10/07/2009 - 18:47:06 | D ] C:\Intel
[10/07/2009 - 18:39:17 | N | 0] C:\IO.SYS
[23/07/2009 - 09:57:11 | N | 6956] C:\LgDSetup.log
[23/07/2009 - 09:45:06 | N | 183] C:\LogiSetup.log
[11/10/2010 - 09:17:41 | D ] C:\Manual-PCProgram
[10/07/2009 - 18:39:17 | N | 0] C:\MSDOS.SYS
[14/04/2008 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | N | 252240] C:\ntldr
[09/02/2012 - 12:50:57 | ASH | 2145386496] C:\pagefile.sys
[20/12/2011 - 21:47:28 | D ] C:\Police
[09/02/2012 - 10:22:34 | D ] C:\Program Files
[09/02/2012 - 12:56:17 | D ] C:\Qoobox
[09/02/2012 - 13:32:55 | SHD ] C:\RECYCLER
[23/07/2009 - 09:55:49 | D ] C:\SXS
[03/02/2012 - 21:37:53 | SHD ] C:\System Volume Information
[10/06/2011 - 08:40:16 | D ] C:\Temp
[09/02/2012 - 13:32:55 | D ] C:\UsbFix
[09/02/2012 - 13:34:59 | A | 4808] C:\UsbFix.txt
[09/02/2012 - 12:54:02 | D ] C:\WINDOWS
[08/02/2012 - 19:05:05 | D ] C:\_OTL
[28/02/2011 - 10:51:47 | D ] D:\Accident portail 23-08-10
[10/07/2009 - 13:02:25 | D ] D:\Antivirus
[08/02/2012 - 21:53:58 | D ] D:\Banque Populaire
[11/01/2007 - 13:23:30 | N | 4265358] D:\BP Sauvegarde.mbf
[04/05/2010 - 21:13:47 | D ] D:\CD et DVD
[03/11/2003 - 14:19:42 | N | 347279] D:\Cdrw32.bdb
[23/06/2007 - 19:30:38 | N | 2397126] D:\CIO-Amélie & Guy Sauvegarde 0.mbf
[13/07/2009 - 22:01:14 | N | 2396160] D:\CIO-Amélie & Guy.mny
[02/11/2010 - 14:52:48 | D ] D:\Contacts portable Guy
[10/07/2009 - 13:08:43 | D ] D:\Création
[04/11/2003 - 12:51:00 | N | 83976] D:\dvdrw.dsf
[10/12/2004 - 13:07:14 | N | 497240] D:\env_.env
[06/10/2003 - 18:00:40 | N | 2101248] D:\Guy.mny
[08/11/2010 - 14:33:41 | N | 951] D:\hpothb07.dat
[23/03/2010 - 15:43:39 | N | 3527] D:\hpothb07.tif
[08/04/2011 - 20:43:23 | D ] D:\Jeux
[10/07/2009 - 13:09:33 | D ] D:\MAGIX
[10/07/2009 - 13:10:24 | D ] D:\Messenger
[10/07/2009 - 13:10:41 | D ] D:\Micro Application
[10/07/2009 - 13:12:44 | D ] D:\Néro Express
[30/01/2012 - 18:39:58 | D ] D:\PHOTOS
[09/02/2012 - 13:32:55 | SHD ] D:\RECYCLER
[10/07/2009 - 13:20:13 | D ] D:\Retoucheurs photo
[01/02/2012 - 20:45:11 | SHD ] D:\System Volume Information
[10/07/2009 - 13:20:13 | D ] D:\teleir
[10/07/2009 - 13:20:13 | D ] D:\temp
[23/03/2010 - 15:43:51 | D ] F:\8e6ae51a68a2de12ec649112fda9de
[03/02/2012 - 09:24:30 | D ] F:\Amélie travail
[19/04/2009 - 09:44:41 | D ] F:\Architecte studio 3 D
[17/04/2009 - 06:20:50 | N | 189440] F:\article_SUMER.doc
[22/03/2006 - 15:22:38 | D ] F:\Auxiliary Files
[02/03/2009 - 10:44:59 | N | 386744] F:\BarreConfCMCIC.exe
[12/06/2009 - 13:24:57 | N | 24064] F:\bonne année.doc
[22/05/2010 - 12:39:34 | D ] F:\Caro & Thérèse
[26/02/2006 - 17:11:09 | D ] F:\CloneDVDTemp
[03/01/2006 - 20:26:19 | N | 19408] F:\CV amélie.rtf
[06/11/2009 - 21:42:49 | D ] F:\Divers
[26/08/2008 - 14:12:36 | N | 246] F:\Documents partagés.lnk
[21/05/2007 - 19:45:26 | D ] F:\End Note
[22/05/2010 - 12:39:22 | D ] F:\Epiinfo
[28/11/2005 - 19:42:34 | D ] F:\fichier auxiliaire pinnacle
[14/10/2011 - 09:09:02 | D ] F:\Fichiers reçus par mail
[03/11/2009 - 14:03:28 | D ] F:\FILMS
[23/12/2005 - 09:11:00 | D ] F:\Google
[16/02/2006 - 13:23:03 | D ] F:\Heredis
[06/11/2010 - 10:54:52 | N | 1547] F:\hpothb07.dat
[06/11/2010 - 10:54:52 | N | 5871] F:\hpothb07.tif
[25/03/2010 - 21:34:29 | D ] F:\Larousse
[26/08/2008 - 14:55:47 | N | 219] F:\Mes documents.lnk
[09/01/2012 - 11:56:08 | D ] F:\MUSIQUE
[30/10/2003 - 16:55:26 | N | 925696] F:\npaecviz.dll
[04/02/2009 - 16:45:03 | D ] F:\Néro
[02/04/2010 - 14:11:49 | D ] F:\Petits programmes
[02/02/2012 - 17:18:12 | D ] F:\Program Files
[20/07/2009 - 21:29:37 | D ] F:\QuickTime
[19/11/2009 - 10:06:46 | N | 408] F:\Raccourci vers Amélie travail.lnk
[09/02/2012 - 13:32:55 | SHD ] F:\RECYCLER
[27/11/2005 - 00:15:56 | N | 553687] F:\regcleaner.exe
[24/11/2006 - 18:32:48 | D ] F:\sav musique h
[23/01/2007 - 16:14:26 | D ] F:\SXS
[01/02/2012 - 20:45:10 | SHD ] F:\System Volume Information
[22/12/2005 - 19:10:50 | D ] F:\Terre merveilleuse
[26/10/2010 - 14:45:57 | N | 20332736] F:\TomTomHOME2winlatest.exe
[14/07/2009 - 08:17:38 | D ] F:\TuneUp Utilities
[26/06/2009 - 21:13:08 | D ] F:\Vacances
[04/07/2008 - 09:01:59 | N | 3441] F:\VirtualDJ Local Database v5.xml
[29/10/2011 - 13:17:39 | N | 15994] F:\VirtualDJ Local Database v6.xml
[27/04/2009 - 21:31:38 | D ] F:\WinASPI
[06/11/2006 - 13:54:33 | D ] F:\Winzip
[20/04/2010 - 13:03:57 | D ] F:\Xrecode

################## | Vaccin |
0
Utilisateur anonyme
9 févr. 2012 à 14:33
desnstalle-le reinstalle le voir ?
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
9 févr. 2012 à 14:35
Avira ?

OK
0
Guilette Messages postés 104 Date d'inscription mardi 27 juin 2006 Statut Membre Dernière intervention 5 octobre 2022
9 févr. 2012 à 14:47
Je l'ai désinstallé puis réinstallé mais une fenêtre s'ouvre toujours :

CCPLG.XML avec OK
0
En fait, je crois que antivir ne répond plus.
Je n'arrive plus à le désinstaller ou le réinstaller.
Le dossier reste danc c:\program Files mais il est bloqué
Je ne peux rien en faire...

:(
0
Utilisateur anonyme
9 févr. 2012 à 15:02
fais une capture
0
C'est-à-dire ?
0
http://cjoint.com/?3BjpoqGUHhT
0
Il ne l'a pas trouvé ! ?
0
Je retélécharge Avira et vais essayer de l'installer de nouveau...
0
Je te joins le lien pour visionner mon bureau :

http://cjoint.com/?BBjpWkaBzXK

J'ai retéléchargé Avira et réinstallé sans souci.
L'icone s'installe bien en bas à droite du bureau mais reste fermée.
Je l'ouvre pour démarrer l'antivirus et le mettre à jour et c'est ce qu'il m'affiche.

Ensuite j'essaie de démarrer la protection en temps réel et voici ce qui s'affiche :

http://cjoint.com/?BBjp6Bb6HMJ

Cela tourne en permamence sans jamais démarrer...
0
Utilisateur anonyme
9 févr. 2012 à 16:18
vire-le et installe Avast gratuit
0
Ca y est je suis en train d'installer avast.
0