GENERIC HOST WIN 32 AIDE AIDE AIDE - Page 2

Précédent
  • 1
  • 2
ktherine Messages postés 20 Statut Membre
 
bon j ai eu le temps de faire tools

voici le rapport

-->- Recherche:

C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\ktrine\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\ktrine\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\ktrine\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\ktrine\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\MsnFix: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\tar.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\remove.reg: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\pskill.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\LFiles.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\gzip.exe: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\delr.cmd: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\del3.cmd: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\del2.cmd: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\clean.cmd: trouvé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\cherche.cmd: trouvé !
C:\Documents and Settings\ktrine\Bureau\MSNFix\MsnFix: trouvé !
C:\Documents and Settings\ktrine\Bureau\prog\Navilog1.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\QooBox\Quarantine\C\Combofix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\ktrine\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\ktrine\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\ktrine\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\ktrine\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\tar.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\remove.reg: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\pskill.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\LFiles.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\gzip.exe: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\delr.cmd: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\del3.cmd: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\del2.cmd: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\clean.cmd: supprimé !
C:\Documents and Settings\ktrine\Bureau\clean\clean\cherche.cmd: supprimé !
C:\Documents and Settings\ktrine\Bureau\prog\Navilog1.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\ktrine\Bureau\MsnFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

po_ur le reste je le fais ce soir

j ai toujours la fenetre de message erreur de generic mais je fais "ne pas envoyer" et c est bon il ne m embete plus

merci encore

je vous tiens au courant pour bitdefender dans la soirée

++ KAT
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Clique droit sur Poste de travail , puis clique sur l'onglet "avancé" en bas clique sur Rapport d'erreurs et coche Désactiver le rapport d'erreurs et coche aussi Mais me prévenir en cas d'erreur critique puis clique sur valider et OK

@ ce soir.
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Juste pour être sur de ne pas oublier , le rapport de ComboFix a cité RavMon.exe un ver qui se transmet via clef usb et périf externes

@ lire https://forum.malekal.com/viewtopic.php?f=45&t=5544
0
ktherine Messages postés 20 Statut Membre
 
bonjour

je m excuse hier soir j ai eu du monde a la maison

j ai fait btdefender voici le résultat :((

BitDefender Online Scanner - Rapport virus en temps réel

BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Feb 02, 2008 - 09:47:07

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
00:36:51

Fichiers
120899

Directoires
2638

Secteurs de boot
3

Archives
4332

Paquets programmes
5102

Résultats

Virus identifiés
4

Fichiers infectés
28

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
28

Info sur les moteurs

Définition virus
895086

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP2\A0000027.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP2\A0000027.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP2\A0000027.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0000070.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0000070.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0000070.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003511.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003511.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003511.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003587.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003587.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003587.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003616.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003616.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003616.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003634.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003634.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003634.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003642.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003642.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003642.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003655.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003655.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003655.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003665.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003665.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP3\A0003665.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004814.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004814.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004814.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004815.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004815.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004815.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004816.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004816.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004816.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004817.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004817.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004817.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004818.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004818.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004818.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004819.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004819.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004819.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004820.exe
Infecté par: GenPack:Trojan.Ranky.SK

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004820.exe
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP4\A0004820.exe
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP5\A0004908.dll
Infecté par: Trojan.Vundo.DXO

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP5\A0004908.dll
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP5\A0004908.dll
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP6\A0004967.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP6\A0004967.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP6\A0004967.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP7\A0004981.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP7\A0004981.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP7\A0004981.ini
Supprimé

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP8\A0004983.ini
Infecté par: Trojan.Vundo.DVS

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP8\A0004983.ini
Echec de la désinfection

C:\System Volume Information\_restore{E667B41F-8FFC-4FED-9B2A-3C5BF1FA39D0}\RP8\A0004983.ini
Supprimé

C:\WINDOWS\system32\dttpmnkf.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\dttpmnkf.exe
Echec de la désinfection

C:\WINDOWS\system32\dttpmnkf.exe
Supprimé

C:\WINDOWS\system32\eitetfbk.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\eitetfbk.exe
Echec de la désinfection

C:\WINDOWS\system32\eitetfbk.exe
Supprimé

C:\WINDOWS\system32\fnlofept.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\fnlofept.exe
Echec de la désinfection

C:\WINDOWS\system32\fnlofept.exe
Supprimé

C:\WINDOWS\system32\irxaqz.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\irxaqz.exe
Echec de la désinfection

C:\WINDOWS\system32\irxaqz.exe
Supprimé

C:\WINDOWS\system32\jxvwd.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\jxvwd.exe
Echec de la désinfection

C:\WINDOWS\system32\jxvwd.exe
Supprimé

C:\WINDOWS\system32\kixowln.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\kixowln.exe
Echec de la désinfection

C:\WINDOWS\system32\kixowln.exe
Supprimé

C:\WINDOWS\system32\kljzju.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\kljzju.exe
Echec de la désinfection

C:\WINDOWS\system32\kljzju.exe
Supprimé

C:\WINDOWS\system32\ljudzlr.exe
Infecté par: Packer.Krunchy.B

C:\WINDOWS\system32\ljudzlr.exe
Echec de la désinfection

C:\WINDOWS\system32\ljudzlr.exe
Supprimé

voila .... je ne sais pas si je vais m'en sortir !!!

cet aprem je ne suis pas la ni ce soir

je suis la ce matin s il faut faire quelque chose

merci encore de votre aide

kat
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

je m excuse hier soir j ai eu du monde a la maison No soucis ;-) tu es toute excusée, moi j'ai piqué du nez vers 23h après plus de 24 h debout lol

Bon BitDefender a bien bossé, qu'en est il du fonctionnement de ton PC ?

@ suivre
0
ktherine Messages postés 20 Statut Membre
 
re

bh il fonctionne bien

j ai toujours le message qui revient mais pas grave je fais ne pas envoyer

est ce que je suis sauvée de ces invasions ?

je commencais a desespérer

merci encore

pour le ver d'un clé usb on fait comment ?

la clé usb de ma fille a été infestée par le réseau du collège, d ailleurs tous les pcs de la bas sont infestés et ils sont en train de tout refaire...

merci
kat
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Pour le message commence par faire ce que je t'ai dit poste 20 http://www.commentcamarche.net/forum/affich 4852593 generic host win 32 aide aide aide?page=2#22

Pour le ver usb :


Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"


Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

1) Telecharge


a) Flash desinfector

http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

b) Outil Mcafee :
http://download.nai.com/products/mcafee-avert/QQPass-RjumpStinger.zip
(Après téléchargement, clic droit sur QQPass-RjumpStinger.zip >> Extraire tout, pour décompresser le dossier)

c) Outil Symantec :
https://www.broadcom.com/support/security-center

Les 3 sur ton bureau

2) Passe une première fois les 3 fix et redémarre le pc.

Flash desinfector :

Il suffit de cliquer sur le fichier .exe
Si la clé n'est pas introduite, il sera demandé de la connecter.


L'Outil Mcafee:


Dans le dossier QQPass-RjumpStinger, double clic sur le fichier Stinger.exe.
Si les lettres correspondant à tes périphériques externes n'apparaissent pas automatiquement dans la liste des lecteurs à scanner, rajoute-les manuellement en te servant du bouton "Browse" pour les selectionner.
Puis lance le nettoyage en cliquant sur le bouton "Scan Now".
Le rapport d'analyse n'étant pas généré automatiquement, il te faudra cliquer sur "File" dans le menu et choisir "Save report to file".
Dans le dossier QQPass-RjumpStinger, le fichier Stinger.txt sera alors crée avec le contenu de l'analyse.
Je te conseille de renommer Stinger.txt si tu dois passer une seconde fois l'outil, car le rapport du second passage "écrasera" le premier et donc il sera difficile dans ce cas, de savoir ce qui a été supprimé et corrigé.

L'Outil Symantec:


Sur le bureau, double clic sur le fichier FxRajump.exe
Puis clic sur Start pour lancer le nettoyage.
En fin de nettoyage, une fenêtre s'ouvrira pour signaler la fin de la recherche.
Le fichier FxRajump.log sera crée sur le bureau, avec le listing des suppressions de fichiers/clés registre.

3) Puis redémarre ton pc puis repasse une seconde fois les 3 fix

(afin de t'assurer qu'il n'y a vraiment plus aucunes traces du ver.) et poste les rapports

Tiens au courant, @+

A lire et a appliquer par la suite Vaccination des clefs usb https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/ Merci a Gof

Autres infos chez Malekal_Morte http://forum.malekal.com/ftopic3350.php

@ suivre.
0
ktherine Messages postés 20 Statut Membre
 
re j ai fait poste de travail.....

mais toujours le message... bizarre

ok pour le reste je le ferai demain car je dois partir

merci encore pour tout

kat... et bonne chandeleur !
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Cette manip t'évite d'avoir a répondre a la demande d'envoi de rapport chez Microsoft, mais ne t'évite pas l'apparition de ton message dont je ne comprends pas le pourquoi de celui ci pour le moment.

Quel message est ce , celui de Generic Host Process ou l'autre ?

Il me faut plus de détails sur celui ci , si tu veux que je puisse t'aider efficacement.

@ suivre.
0
Précédent
  • 1
  • 2