Vérifier que je n'ai pas de virus (ramnit) [Résolu/Fermé]

Signaler
-
Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
-
Bonjour,

Hier, j'ai fait ma blonde après une tentative de pishing sur fb, j'ai rentré mon mail et mdp sur un faux site (et oui...).
J'ai lu qu'apparemmnt ce sera le ver ramnit. J'ai passé ad aware, spybot, avast et dr web et je ne trouve rien. Cela veut-il dire que mon ordi est sain ?

Merci

7 réponses

Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
919
salut desinstalle spybot c'est de la crotte en barre

===

si drweb n'a pas trouvé Ramnit je pense que tu peux dormir sur tes deux oreilles

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
919
change ton mot de passe quand meme par securité
Ca a été fait tout de suite sur fb et gmail. D'ailleurs ON a tenté 2 fois de changer mon mdp gmail...
Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
919
ah...alors fais quand meme ca :

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

Messages postés
67
Date d'inscription
lundi 4 février 2013
Statut
Membre
Dernière intervention
16 juin 2017

############################## | UsbFix V 7.103 | [Suppression]

Utilisateur: Milie (Administrateur) # MILIE-PC
Mis à jour le 03/02/2013 par El Desaparecido
Lancé à 12:23:53 | 04/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: ASUSTeK Computer Inc. (K72DY) (x64-based PC)
CPU: AMD Phenom(tm) II P960 Quad-Core Processor (1800)
RAM -> [Total : 4094 | Free : 2169]
BIOS: BIOS Date: 11/25/10 16:21:27 Ver: 08.00.10
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Lavasoft Ad-Watch Live! Anti-Virus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 149 Go (54 Go libre(s) - 36%) [OS] # NTFS
D:\ -> Disque fixe # 426 Go (363 Go libre(s) - 85%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (476)
C:\Windows\system32\wininit.exe (528)
C:\Windows\system32\csrss.exe (556)
C:\Windows\system32\services.exe (604)
C:\Windows\system32\lsass.exe (612)
C:\Windows\system32\lsm.exe (624)
C:\Windows\system32\winlogon.exe (736)
C:\Windows\system32\svchost.exe (764)
C:\Windows\system32\svchost.exe (860)
C:\Windows\system32\atiesrxx.exe (928)
C:\Windows\System32\svchost.exe (988)
C:\Windows\System32\svchost.exe (128)
C:\Windows\system32\svchost.exe (444)
C:\Windows\system32\svchost.exe (1056)
C:\Windows\system32\atieclxx.exe (1096)
C:\Windows\system32\svchost.exe (1148)
C:\Windows\system32\FBAgent.exe (1280)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (1332)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (1364)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1396)
C:\Windows\System32\spoolsv.exe (1824)
C:\Windows\system32\svchost.exe (1868)
C:\Windows\system32\Dwm.exe (1944)
C:\Windows\system32\svchost.exe (2012)
C:\Windows\SysWOW64\PSIService.exe (1168)
C:\Windows\Explorer.EXE (1960)
C:\Windows\system32\taskhost.exe (2128)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2380)
C:\Windows\system32\svchost.exe (2400)
C:\Windows\system32\taskeng.exe (2432)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (2452)
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2520)
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2556)
C:\Windows\system32\taskeng.exe (2564)
C:\Program Files\P4G\BatteryLife.exe (2584)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2596)
C:\Windows\SysWOW64\ACEngSvr.exe (2656)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (2680)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe (2760)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2840)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (1820)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2428)
C:\Windows\system32\wbem\wmiprvse.exe (3008)
C:\Windows\AsScrPro.exe (3304)
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\srspremiumpanel_64.exe (3332)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (3448)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (3464)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (3484)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (3600)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3612)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3732)
C:\Windows\system32\svchost.exe (3456)
C:\Windows\servicing\TrustedInstaller.exe (464)
C:\Windows\System32\rundll32.exe (2212)
C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe (2356)
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2348)
C:\Program Files\Elantech\ETDCtrl.exe (3048)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3364)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2264)
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3136)
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4116)
C:\Program Files\Elantech\ETDCtrlHelper.exe (4304)
C:\Windows\system32\SearchIndexer.exe (4368)
C:\Program Files (x86)\SEO Soft\seosoft.exe (4380)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4584)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (4976)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (5048)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5072)
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe (5080)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2512)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3092)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (3892)
C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (4216)
C:\Program Files (x86)\AVG Secure Search\vprot.exe (4724)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (4640)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4704)
C:\Windows\system32\SearchProtocolHost.exe (856)
C:\Windows\System32\svchost.exe (4920)
C:\Windows\splwow64.exe (5336)
C:\Windows\system32\wbem\wmiprvse.exe (5480)
C:\Windows\system32\DllHost.exe (5644)
C:\Program Files (x86)\ASUS\ASUS WebStorage\EeeStorageUploader.exe (6096)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1384)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5800)
C:\Program Files (x86)\Nero\Update\NASvc.exe (5748)
C:\Windows\system32\sppsvc.exe (4392)
C:\Windows\System32\svchost.exe (4352)
C:\Windows\system32\wuauclt.exe (1424)
C:\Windows\System32\svchost.exe (4772)
C:\Windows\system32\SearchFilterHost.exe (5004)
C:\UsbFix\Go.exe (4168)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\atiesrxx.exe (928)
Stoppé! C:\Windows\system32\atieclxx.exe (1096)
Stoppé! C:\Windows\system32\FBAgent.exe (1280)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (1332)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (1364)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1396)
Stoppé! C:\Windows\System32\spoolsv.exe (1824)
Stoppé! C:\Windows\SysWOW64\PSIService.exe (1168)
Stoppé! C:\Windows\system32\taskhost.exe (2128)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2380)
Stoppé! C:\Windows\system32\taskeng.exe (2432)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (2452)
Stoppé! C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2520)
Stoppé! C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2556)
Stoppé! C:\Windows\system32\taskeng.exe (2564)
Stoppé! C:\Program Files\P4G\BatteryLife.exe (2584)
Stoppé! C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2596)
Stoppé! C:\Windows\SysWOW64\ACEngSvr.exe (2656)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (2680)
Stoppé! C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe (2760)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2840)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (1820)
Stoppé! C:\Windows\AsScrPro.exe (3304)
Stoppé! C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\srspremiumpanel_64.exe (3332)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (3448)
Stoppé! C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (3464)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (3484)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (3600)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3612)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3732)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (464)
Stoppé! C:\Windows\System32\rundll32.exe (2212)
Stoppé! C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe (2356)
Stoppé! C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2348)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (3048)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3364)
Stoppé! C:\Program Files (x86)\uTorrent\uTorrent.exe (2264)
Stoppé! C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3136)
Stoppé! C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4116)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (4304)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4368)
Stoppé! C:\Program Files (x86)\SEO Soft\seosoft.exe (4380)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4584)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (4976)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (5048)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5072)
Stoppé! C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe (5080)
Stoppé! C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2512)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3092)
Stoppé! C:\Program Files (x86)\Ask.com\Updater\Updater.exe (3892)
Stoppé! C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (4216)
Stoppé! C:\Program Files (x86)\AVG Secure Search\vprot.exe (4724)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (4640)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4704)
Stoppé! C:\Windows\splwow64.exe (5336)
Stoppé! C:\Windows\system32\DllHost.exe (5644)
Stoppé! C:\Program Files (x86)\ASUS\ASUS WebStorage\EeeStorageUploader.exe (6096)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1384)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5800)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (5748)
Stoppé! C:\Windows\system32\wuauclt.exe (1424)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (748)

################## | Éléments infectieux |

Supprimé! C:\Windows\SysWOW64\temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1842914172-1663653832-2471473166-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1842914172-1663653832-2471473166-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1842914172-1663653832-2471473166-500

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[04/02/2013 - 12:34:15 | SHD ] C:\$Recycle.Bin
[04/02/2013 - 12:16:18 | N | 2684] C:\aaw7boot.log
[31/05/2012 - 17:37:40 | D ] C:\adobeTemp
[17/06/2011 - 09:39:05 | D ] C:\ASUS.DAT
[14/05/2011 - 03:30:22 | D ] C:\AsusVibeData
[29/07/2009 - 07:03:34 | SHD ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 07:03:37 | N | 8192] C:\BOOTSECT.BAK
[04/02/2013 - 09:29:01 | D ] C:\Config.Msi
[14/05/2011 - 04:22:18 | N | 15146] C:\devlist.txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[12/05/2012 - 21:47:59 | N | 1830] C:\dpi.txt
[14/05/2011 - 04:03:33 | D ] C:\eSupport
[14/05/2011 - 04:22:17 | N | 9] C:\Finish.log
[04/12/2012 - 08:10:41 | D ] C:\found.000
[04/02/2013 - 12:16:26 | ASH | 3219357696] C:\hiberfil.sys
[08/12/2010 - 07:48:07 | N | 2097152] C:\K72DY.BIN
[08/12/2010 - 09:27:43 | N | 18] C:\K72DY_WIN7.10
[20/07/2012 - 14:02:37 | RHD ] C:\MSOCache
[04/02/2013 - 12:16:26 | ASH | 4292476928] C:\pagefile.sys
[13/05/2011 - 16:10:37 | N | 233] C:\Pass.txt
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[03/02/2013 - 18:36:38 | D ] C:\Program Files
[04/02/2013 - 12:16:18 | D ] C:\Program Files (x86)
[03/02/2013 - 21:49:04 | HD ] C:\ProgramData
[17/06/2011 - 09:33:13 | SHD ] C:\Recovery
[08/12/2010 - 09:27:43 | N | 7] C:\RECOVERY.DAT
[14/05/2011 - 03:59:47 | N | 2387] C:\RHDSetup.log
[14/05/2011 - 04:02:03 | N | 90] C:\setup.log
[13/05/2006 - 17:22:24 | N | 5] C:\store.log
[04/02/2013 - 09:28:42 | SHD ] C:\System Volume Information
[17/06/2011 - 12:43:24 | D ] C:\temp
[04/02/2013 - 12:34:15 | D ] C:\UsbFix
[04/02/2013 - 12:08:43 | N | 12843] C:\UsbFix[Clean 1] Milie.txt
[04/02/2013 - 12:37:14 | A | 12501] C:\UsbFix[Clean 2] Milie.txt
[17/06/2011 - 09:35:30 | D ] C:\Users
[04/02/2013 - 07:53:55 | D ] C:\Windows
[03/02/2013 - 20:52:15 | D ] C:\ZHP
[04/02/2013 - 12:34:15 | SHDC ] D:\$RECYCLE.BIN
[14/06/2012 - 03:09:16 | DC ] D:\15a13f9d0abfe65750c556d6cf97
[25/06/2011 - 09:54:36 | DC ] D:\2512f35df5e5d834a8789d18bed8
[22/06/2011 - 22:55:28 | DC ] D:\7b595bf483e72a11ac52462b
[13/08/2011 - 12:38:32 | SHDC ] D:\System Volume Information
[03/02/2013 - 22:08:15 | DC ] D:\TV
[13/08/2011 - 11:50:38 | DC ] D:\WindowsImageBackup
[21/01/2011 - 11:03:47 | RAD ] F:\VIDEO_TS
[21/01/2011 - 11:03:47 | RAD ] F:\AUDIO_TS

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MILIE-PC.zip
http://upload.sosvirus.org/index.html
Merci de votre contribution.

################## | E.O.F |


merci
Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
919
ok tu peux desinstaller usbfix
Messages postés
67
Date d'inscription
lundi 4 février 2013
Statut
Membre
Dernière intervention
16 juin 2017

merci ! c'est tout bon ?
Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
919
je pense tu veux qu'on pousse un peu ?
Messages postés
67
Date d'inscription
lundi 4 février 2013
Statut
Membre
Dernière intervention
16 juin 2017

non, ça devrait aller je pense ;) merci beaucoup !
Messages postés
13212
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
2 septembre 2020
919
:)