Virus NSIS

Fermé
yoshi1611 Messages postés 18 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 26 décembre 2013 - 9 mars 2013 à 20:16
yoshi1611 Messages postés 18 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 26 décembre 2013 - 10 mars 2013 à 20:14
Bonsoir,
mon antivirus, Avast, a repéré un virus de type NSIS
Il m'affiche C:\Users\Fred K\Downloads\install_livemail3.exe|>nsis.hdr
Je l'ai mis en quarantaine et comme il l'a été suggéré dans un autre post j'ai téléchargé
USBFIX de El Desaparecido, C_xx et j'ai lancé l'option suppression

Voici le rapport qu'il en sort:

############################## | UsbFix V 7.115 | [Suppression]

Utilisateur: Fred K (Administrateur) # FREDK-PC
Mis à jour le 08/03/2013 par El Desaparecido
Lancé à 19:06:37 | 09/03/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: SAMSUNG ELECTRONICS CO., LTD. (N150/N210/N220 ) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N450 @ 1.66GHz (1667)
RAM -> [Total : 2037 | Free : 1102]
BIOS: Phoenix SecureCore(tm) NB Version 05JI.M039.20100109.JIP
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Starter (6.1.7600 32-Bit) #
WB: Windows Internet Explorer 8.0.7600.16385

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 67 Go (37 Go libre(s) - 55%) [] # NTFS
D:\ -> Disque fixe # 67 Go (59 Go libre(s) - 89%) [] # NTFS

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1448)
Stoppé! C:\windows\system32\WLANExt.exe (1456)
Stoppé! C:\windows\System32\spoolsv.exe (1724)
Stoppé! C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (1900)
Stoppé! C:\Program Files\Samsung Casual Games\GameConsole\OberonGameConsoleService.exe (2012)
Stoppé! C:\windows\SYSTEM32\Rezip.exe (1988)
Stoppé! C:\Program Files\Wajam\Updater\WajamUpdater.exe (1972)
Stoppé! C:\windows\system32\taskhost.exe (2324)
Stoppé! C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (2352)
Stoppé! C:\windows\system32\taskeng.exe (2492)
Stoppé! C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe (2892)
Stoppé! C:\Program Files\Samsung\Samsung Update Plus\SUPBackground.exe (2952)
Stoppé! C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe (2960)
Stoppé! C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe (2996)
Stoppé! C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe (3012)
Stoppé! C:\windows\system32\igfxext.exe (3292)
Stoppé! C:\Windows\System32\igfxtray.exe (3320)
Stoppé! C:\Windows\System32\hkcmd.exe (3364)
Stoppé! C:\Windows\System32\igfxpers.exe (3392)
Stoppé! C:\windows\system32\igfxsrvc.exe (3400)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (3424)
Stoppé! C:\Program Files\CyberLink\PowerDVD10\PDVD10Serv.exe (3584)
Stoppé! C:\Program Files\CyberLink\Shared files\brs.exe (3628)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3700)
Stoppé! C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (3752)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (3780)
Stoppé! C:\windows\system32\SearchIndexer.exe (4024)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2192)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (2852)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (3244)
Stoppé! C:\windows\system32\wuauclt.exe (3552)

################## | Éléments infectieux |

Supprimé! C:\Users\FREDK~1\AppData\Local\Temp\25829-656346-openoffice.exe

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[07/08/2010 - 00:32:55 | SHD ] C:\$Recycle.Bin
[07/03/2013 - 14:00:26 | D ] C:\29e6c7fa2fd6b0e74ba6
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[09/03/2013 - 15:20:21 | D ] C:\Config.Msi
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[08/03/2013 - 21:33:57 | N | 0] C:\END
[09/03/2013 - 18:48:38 | ASH | 1602195456] C:\hiberfil.sys
[09/12/2009 - 02:05:44 | D ] C:\Intel
[07/08/2010 - 00:01:30 | RHD ] C:\MSOCache
[09/03/2013 - 18:48:41 | ASH | 2136260608] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[09/03/2013 - 15:25:29 | D ] C:\Program Files
[09/03/2013 - 15:25:29 | HD ] C:\ProgramData
[06/08/2010 - 23:43:25 | SHD ] C:\Recovery
[09/12/2009 - 02:08:37 | N | 2041] C:\RHDSetup.log
[09/12/2009 - 02:42:27 | N | 166] C:\Setup.log
[09/03/2013 - 15:18:04 | SHD ] C:\System Volume Information
[09/03/2013 - 19:17:29 | D ] C:\UsbFix
[09/03/2013 - 19:18:30 | A | 4237] C:\UsbFix [Clean 1] FREDK-PC.txt
[06/08/2010 - 23:44:45 | D ] C:\Users
[09/03/2013 - 15:54:18 | D ] C:\Windows
[07/08/2010 - 00:56:37 | SHD ] D:\$RECYCLE.BIN
[08/03/2013 - 13:52:41 | D ] D:\da6740a7a7875fe8ea51ee
[11/04/2008 - 10:07:18 | N | 3820] D:\eula.1028.txt
[11/04/2008 - 10:07:18 | N | 15428] D:\eula.1031.txt
[11/04/2008 - 10:07:18 | N | 10058] D:\eula.1033.txt
[11/04/2008 - 10:07:18 | N | 12246] D:\eula.1036.txt
[11/04/2008 - 10:07:18 | N | 13912] D:\eula.1040.txt
[11/04/2008 - 10:07:18 | N | 5868] D:\eula.1041.txt
[11/04/2008 - 10:07:18 | N | 5970] D:\eula.1042.txt
[11/04/2008 - 10:07:18 | N | 10134] D:\eula.1049.txt
[11/04/2008 - 10:07:18 | N | 3814] D:\eula.2052.txt
[11/04/2008 - 10:07:18 | N | 12936] D:\eula.3082.txt
[11/04/2008 - 10:07:18 | N | 1110] D:\globdata.ini
[11/04/2008 - 08:03:48 | N | 562688] D:\install.exe
[11/04/2008 - 10:07:18 | N | 843] D:\install.ini
[11/04/2008 - 08:03:48 | N | 76304] D:\install.res.1028.dll
[11/04/2008 - 08:03:48 | N | 96272] D:\install.res.1031.dll
[11/04/2008 - 08:03:48 | N | 91152] D:\install.res.1033.dll
[11/04/2008 - 08:03:48 | N | 97296] D:\install.res.1036.dll
[11/04/2008 - 08:03:48 | N | 95248] D:\install.res.1040.dll
[11/04/2008 - 08:03:48 | N | 81424] D:\install.res.1041.dll
[11/04/2008 - 08:03:48 | N | 79888] D:\install.res.1042.dll
[11/04/2008 - 10:09:24 | N | 93200] D:\install.res.1049.dll
[11/04/2008 - 08:03:48 | N | 75792] D:\install.res.2052.dll
[11/04/2008 - 08:03:48 | N | 96272] D:\install.res.3082.dll
[10/08/2010 - 20:42:15 | D ] D:\SamsungRecovery
[07/08/2010 - 00:55:54 | SHD ] D:\System Volume Information
[11/04/2008 - 10:07:18 | N | 5686] D:\vcredist.bmp
[11/04/2008 - 10:09:38 | N | 3797292] D:\VC_RED.cab
[11/04/2008 - 10:11:40 | N | 233472] D:\VC_RED.MSI

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ |





Je pense qu'il y a d'autres problème parce que je vois qu'il y a plein de fichiers stoppés.
Pouvez vous m'éclairer?

Merci par avance de votre réponse


A voir également:

1 réponse

yoshi1611 Messages postés 18 Date d'inscription lundi 27 août 2012 Statut Membre Dernière intervention 26 décembre 2013
10 mars 2013 à 20:14
personne ne peut m'aider? =(
0