VIRUS!!help please!
Fermé
mou-na5
Messages postés
47
Date d'inscription
lundi 16 août 2010
Statut
Membre
Dernière intervention
8 décembre 2013
-
Modifié par mou-na5 le 19/03/2013 à 22:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 mars 2013 à 00:46
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 mars 2013 à 00:46
A voir également:
- VIRUS!!help please!
- Svchost.exe virus - Guide
- Youtu.be virus - Guide
- Faux message virus ordinateur - Guide
- Faux message virus iphone - Forum iPhone
- Tinyurl.com virus - Forum Virus
3 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
19 mars 2013 à 23:01
19 mars 2013 à 23:01
salut ton pc n'est pas à jour pour commencer
===
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
===
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
mou-na5
Messages postés
47
Date d'inscription
lundi 16 août 2010
Statut
Membre
Dernière intervention
8 décembre 2013
3
20 mars 2013 à 00:39
20 mars 2013 à 00:39
voila le rapport
############################## | UsbFix V 7.116 | [Suppression]
Utilisateur: Muna-chan (Administrateur) # MUNA
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 23:29:15 | 19/03/2013
Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org
PC: FUJITSU SIEMENS (AMILO La1703) (X86-based PC)
CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 (1700)
RAM -> [Total : 1918 | Free : 1255]
BIOS: BIOS Version 8.2-0023-M007
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 39 Go (28 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 35 Go (31 Go libre(s) - 86%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1744)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (1872)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (236)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2952)
Stoppé! C:\WINDOWS\System32\alg.exe (3076)
Stoppé! C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (3596)
Stoppé! C:\WINDOWS\Explorer.exe (2540)
Stoppé! C:\WINDOWS\Win-boot.EXE (3612)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (1896)
Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (480)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2236)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (1512)
Stoppé! C:\WINDOWS\system32\S3trayp.exe (264)
Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1592)
Stoppé! C:\Program Files\Bywifi\bywifi.exe (2120)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3136)
Stoppé! C:\WINDOWS\system32\Booter.EXE (3212)
Stoppé! C:\WINDOWS\Win-boot.EXE (3240)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (1788)
Stoppé! C:\WINDOWS\system32\inetsrv\inetinfo.exe (216)
Stoppé! c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (3088)
Stoppé! C:\WINDOWS\Explorer.exe (3528)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (440)
Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (1268)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2284)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (3008)
Stoppé! C:\WINDOWS\system32\S3trayp.exe (3720)
Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1556)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (2616)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3928)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5068)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (748)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1284)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (172)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (5536)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3436)
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\Booter.exe
Supprimé! C:\Documents and Settings\Muna-chan\ytb.exe
Supprimé! C:\WINDOWS\Win-boot.exe
Non supprimé ! H:\AutoRun.exe
Supprimé! C:\Ntldr.exe
Supprimé! D:\Ntldr.exe
Non supprimé ! H:\AUTORUN.INF
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig
Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Sys-Boot
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sys32-w32
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5935186a-3652-11e2-8cec-0019991d5596}
################## | Listing |
[29/11/2012 - 22:11:49 | DC ] C:\AeriaGames
[29/11/2012 - 22:08:01 | D ] C:\AHCache
[23/11/2012 - 10:10:45 | C | 0] C:\AUTOEXEC.BAT
[23/11/2012 - 10:03:01 | C | 212] C:\boot.ini
[28/08/2001 - 14:00:00 | C | 4952] C:\Bootfont.bin
[19/03/2013 - 22:21:41 | D ] C:\Config.Msi
[23/11/2012 - 10:10:45 | C | 0] C:\CONFIG.SYS
[19/03/2013 - 18:54:34 | D ] C:\Documents and Settings
[23/11/2012 - 10:07:15 | D ] C:\Inetpub
[23/11/2012 - 10:10:45 | C | 0] C:\IO.SYS
[23/11/2012 - 10:10:45 | C | 0] C:\MSDOS.SYS
[13/04/2008 - 09:43:04 | N | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | N | 252240] C:\ntldr
[19/03/2013 - 18:49:41 | ASH | 2145386496] C:\pagefile.sys
[19/03/2013 - 06:14:05 | D ] C:\Program Files
[02/12/2012 - 11:42:50 | D ] C:\ProgramData
[19/03/2013 - 18:55:50 | SHD ] C:\RECYCLER
[23/11/2012 - 10:18:27 | SHD ] C:\System Volume Information
[19/03/2013 - 23:31:08 | DC ] C:\UsbFix
[19/03/2013 - 23:31:32 | AC | 4861] C:\UsbFix [Clean 1] MUNA.txt
[19/03/2013 - 23:31:05 | D ] C:\WINDOWS
[07/12/2012 - 14:42:48 | DC ] D:\222ef653641cc344fcbace
[17/03/2013 - 11:26:54 | DC ] D:\2ffd605dfe75b664e45ce90dad836cdc
[01/12/2012 - 09:48:08 | DC ] D:\391750402d9d3c9083d0
[02/12/2012 - 10:37:06 | DC ] D:\7d256db95acf95181a701cf8eb00
[01/12/2012 - 17:05:13 | DC ] D:\81ebc0e4cb5f1d079367
[02/12/2012 - 01:58:09 | DC ] D:\8e0349533248cd64ee8e858b606f60
[02/12/2012 - 10:38:53 | DC ] D:\969b3c1a7f0dbbe18aa8021c87fe41
[17/03/2013 - 11:29:54 | DC ] D:\Aeria Games
[17/03/2013 - 11:43:25 | DC ] D:\AeriaGames
[02/03/2013 - 16:56:15 | DC ] D:\b2db8f889a23baf0289abf
[01/12/2012 - 05:01:08 | DC ] D:\BywifiSave
[19/03/2013 - 19:22:14 | DC ] D:\BywifiShare
[19/03/2013 - 18:09:29 | DC ] D:\Muna-chan
[19/03/2013 - 18:56:08 | SHDC ] D:\RECYCLER
[23/11/2012 - 17:51:05 | SHD ] D:\System Volume Information
[22/08/2009 - 18:42:34 | R | 143360] H:\AutoRun.exe
[02/06/2008 - 14:16:48 | R | 45] H:\AUTORUN.INF
[22/08/2009 - 18:42:34 | R | 143360] H:\DataCard_Setup.exe
[22/08/2009 - 18:43:46 | R | 206336] H:\DataCard_Setup64.exe
[02/03/2010 - 10:43:16 | RD ] H:\HDM Connection Manager
[20/02/2008 - 13:16:48 | R | 7168] H:\ResetDevice.exe
[15/12/2009 - 14:49:50 | R | 364590] H:\Startup.ico
[22/02/2010 - 12:22:10 | R | 1490] H:\SysConfig.dat
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
############################## | UsbFix V 7.116 | [Suppression]
Utilisateur: Muna-chan (Administrateur) # MUNA
Mis à jour le 16/03/2013 par El Desaparecido
Lancé à 23:29:15 | 19/03/2013
Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org
PC: FUJITSU SIEMENS (AMILO La1703) (X86-based PC)
CPU: AMD Athlon(tm) 64 X2 Dual-Core Processor TK-53 (1700)
RAM -> [Total : 1918 | Free : 1255]
BIOS: BIOS Version 8.2-0023-M007
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 39 Go (28 Go libre(s) - 70%) [] # NTFS
D:\ -> Disque fixe # 35 Go (31 Go libre(s) - 86%) [] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
H:\ -> CD-ROM
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1744)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe (1872)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (236)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (2952)
Stoppé! C:\WINDOWS\System32\alg.exe (3076)
Stoppé! C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (3596)
Stoppé! C:\WINDOWS\Explorer.exe (2540)
Stoppé! C:\WINDOWS\Win-boot.EXE (3612)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (1896)
Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (480)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2236)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (1512)
Stoppé! C:\WINDOWS\system32\S3trayp.exe (264)
Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1592)
Stoppé! C:\Program Files\Bywifi\bywifi.exe (2120)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3136)
Stoppé! C:\WINDOWS\system32\Booter.EXE (3212)
Stoppé! C:\WINDOWS\Win-boot.EXE (3240)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (1788)
Stoppé! C:\WINDOWS\system32\inetsrv\inetinfo.exe (216)
Stoppé! c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (3088)
Stoppé! C:\WINDOWS\Explorer.exe (3528)
Stoppé! C:\Program Files\Apoint2K\Apoint.exe (440)
Stoppé! C:\WINDOWS\VistaDrive\VistaDrive.exe (1268)
Stoppé! C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (2284)
Stoppé! C:\WINDOWS\system32\VTTimer.exe (3008)
Stoppé! C:\WINDOWS\system32\S3trayp.exe (3720)
Stoppé! C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe (1556)
Stoppé! C:\Program Files\Apoint2K\Apntex.exe (2616)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3928)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (5068)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (748)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (1284)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (172)
Stoppé! C:\Program Files\Google\Update\GoogleUpdate.exe (5536)
Stoppé! C:\Program Files\Google\Chrome\Application\chrome.exe (3436)
################## | Éléments infectieux |
Supprimé! C:\WINDOWS\system32\Booter.exe
Supprimé! C:\Documents and Settings\Muna-chan\ytb.exe
Supprimé! C:\WINDOWS\Win-boot.exe
Non supprimé ! H:\AutoRun.exe
Supprimé! C:\Ntldr.exe
Supprimé! D:\Ntldr.exe
Non supprimé ! H:\AUTORUN.INF
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig
Supprimé! HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore|DisableSR
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Sys-Boot
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sys32-w32
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{5935186a-3652-11e2-8cec-0019991d5596}
################## | Listing |
[29/11/2012 - 22:11:49 | DC ] C:\AeriaGames
[29/11/2012 - 22:08:01 | D ] C:\AHCache
[23/11/2012 - 10:10:45 | C | 0] C:\AUTOEXEC.BAT
[23/11/2012 - 10:03:01 | C | 212] C:\boot.ini
[28/08/2001 - 14:00:00 | C | 4952] C:\Bootfont.bin
[19/03/2013 - 22:21:41 | D ] C:\Config.Msi
[23/11/2012 - 10:10:45 | C | 0] C:\CONFIG.SYS
[19/03/2013 - 18:54:34 | D ] C:\Documents and Settings
[23/11/2012 - 10:07:15 | D ] C:\Inetpub
[23/11/2012 - 10:10:45 | C | 0] C:\IO.SYS
[23/11/2012 - 10:10:45 | C | 0] C:\MSDOS.SYS
[13/04/2008 - 09:43:04 | N | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | N | 252240] C:\ntldr
[19/03/2013 - 18:49:41 | ASH | 2145386496] C:\pagefile.sys
[19/03/2013 - 06:14:05 | D ] C:\Program Files
[02/12/2012 - 11:42:50 | D ] C:\ProgramData
[19/03/2013 - 18:55:50 | SHD ] C:\RECYCLER
[23/11/2012 - 10:18:27 | SHD ] C:\System Volume Information
[19/03/2013 - 23:31:08 | DC ] C:\UsbFix
[19/03/2013 - 23:31:32 | AC | 4861] C:\UsbFix [Clean 1] MUNA.txt
[19/03/2013 - 23:31:05 | D ] C:\WINDOWS
[07/12/2012 - 14:42:48 | DC ] D:\222ef653641cc344fcbace
[17/03/2013 - 11:26:54 | DC ] D:\2ffd605dfe75b664e45ce90dad836cdc
[01/12/2012 - 09:48:08 | DC ] D:\391750402d9d3c9083d0
[02/12/2012 - 10:37:06 | DC ] D:\7d256db95acf95181a701cf8eb00
[01/12/2012 - 17:05:13 | DC ] D:\81ebc0e4cb5f1d079367
[02/12/2012 - 01:58:09 | DC ] D:\8e0349533248cd64ee8e858b606f60
[02/12/2012 - 10:38:53 | DC ] D:\969b3c1a7f0dbbe18aa8021c87fe41
[17/03/2013 - 11:29:54 | DC ] D:\Aeria Games
[17/03/2013 - 11:43:25 | DC ] D:\AeriaGames
[02/03/2013 - 16:56:15 | DC ] D:\b2db8f889a23baf0289abf
[01/12/2012 - 05:01:08 | DC ] D:\BywifiSave
[19/03/2013 - 19:22:14 | DC ] D:\BywifiShare
[19/03/2013 - 18:09:29 | DC ] D:\Muna-chan
[19/03/2013 - 18:56:08 | SHDC ] D:\RECYCLER
[23/11/2012 - 17:51:05 | SHD ] D:\System Volume Information
[22/08/2009 - 18:42:34 | R | 143360] H:\AutoRun.exe
[02/06/2008 - 14:16:48 | R | 45] H:\AUTORUN.INF
[22/08/2009 - 18:42:34 | R | 143360] H:\DataCard_Setup.exe
[22/08/2009 - 18:43:46 | R | 206336] H:\DataCard_Setup64.exe
[02/03/2010 - 10:43:16 | RD ] H:\HDM Connection Manager
[20/02/2008 - 13:16:48 | R | 7168] H:\ResetDevice.exe
[15/12/2009 - 14:49:50 | R | 364590] H:\Startup.ico
[22/02/2010 - 12:22:10 | R | 1490] H:\SysConfig.dat
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 mars 2013 à 00:46
20 mars 2013 à 00:46
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)