Le virus parity_boot.b aidé moi svp - Page 6

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  1. tiver11 Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   16
     
    heu sa ta dérange si je fais sa demain chui un peux fatiguer ^^ bon ++ et bon nuit a toi
    0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    no souci, quand l'ordi est éteint, il ne s'infecte pas (enfin j'espère lol).
    0
  3. tiver11 Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   16
     
    voila pour mian

    Deckard's System Scanner v20071014.68
    Run by t!v!x on 2008-06-24 21:28:58
    Computer is in Normal Mode.
    --------------------------------------------------------------------------------

    -- System Restore --------------------------------------------------------------

    Successfully created a Deckard's System Scanner Restore Point.

    -- Last 5 Restore Point(s) --
    19: 2008-06-24 19:29:02 UTC - RP19 - Deckard's System Scanner Restore Point
    18: 2008-06-23 16:37:09 UTC - RP18 - Installé S3GSetup
    17: 2008-06-22 10:39:58 UTC - RP17 - Software Distribution Service 3.0
    16: 2008-06-21 10:17:18 UTC - RP16 - Software Distribution Service 3.0
    15: 2008-06-21 10:11:43 UTC - RP15 - Installé Counter-Strike: Source

    -- First Restore Point --
    1: 2008-06-20 15:34:02 UTC - RP1 - Point de vérification système

    Backed up registry hives.
    Performed disk cleanup.

    [color=red]Total Physical Memory: 448 MiB (512 MiB recommended)./color

    -- HijackThis (run as t!v!x.exe) -----------------------------------------------

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:29:22, on 24/06/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\agrsmsvc.exe
    C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\ESET\ESET Smart Security\egui.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Eurobarre\eb.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Documents and Settings\t!v!x\Bureau\dss.exe
    C:\PROGRA~1\TRENDM~1\HIJACK~1\t!v!x.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Steam] "e:\program files\steam\steam.exe" -silent
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  4. tiver11 Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   16
     
    voila pour l'extra
    Deckard's System Scanner v20071014.68
    Extra logfile - please post this as an attachment with your post.
    --------------------------------------------------------------------------------

    -- System Information ----------------------------------------------------------

    Microsoft Windows XP Édition familiale (build 2600) SP 3.0
    Architecture: X86; Language: French

    CPU 0: AMD Athlon(tm) XP 3000+
    Percentage of Memory in Use: 66%
    Physical Memory (total/avail): 447.48 MiB / 148.94 MiB
    Pagefile Memory (total/avail): 1154.34 MiB / 924.03 MiB
    Virtual Memory (total/avail): 2047.88 MiB / 1920.32 MiB

    C: is Fixed (NTFS) - 48.83 GiB total, 44.57 GiB free.
    D: is Fixed (NTFS) - 18.64 GiB total, 15.5 GiB free.
    E: is Fixed (NTFS) - 20.22 GiB total, 10.13 GiB free.
    F: is Removable (No Media)
    G: is Removable (No Media)
    H: is Removable (No Media)
    I: is Removable (No Media)
    J: is CDROM (No Media)
    K: is CDROM (No Media)

    \\.\PHYSICALDRIVE0 - Maxtor 6Y080L0 - 69.06 GiB - 2 partitions
    \PARTITION0 (bootable) - Système de fichiers installable - 48.83 GiB - C:
    \PARTITION1 - Étendu avec Inter. 13 étendue - 20.22 GiB - E:

    \\.\PHYSICALDRIVE1 - ST320410A - 18.65 GiB - 1 partition
    \PARTITION0 - Système de fichiers installable - 18.64 GiB - D:

    \\.\PHYSICALDRIVE2 - IC USB Storage-CFC USB Device

    \\.\PHYSICALDRIVE4 - IC USB Storage-MMC USB Device

    \\.\PHYSICALDRIVE5 - IC USB Storage-MSC USB Device

    \\.\PHYSICALDRIVE3 - IC USB Storage-SMC USB Device

    -- Security Center -------------------------------------------------------------

    AUOptions is scheduled to auto-install.

    -- Environment Variables -------------------------------------------------------

    ALLUSERSPROFILE=C:\Documents and Settings\All Users
    APPDATA=C:\Documents and Settings\t!v!x\Application Data
    CLIENTNAME=Console
    CommonProgramFiles=C:\Program Files\Fichiers communs
    COMPUTERNAME=YOANN-VJRGQDOU
    ComSpec=C:\WINDOWS\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    HOMEDRIVE=C:
    HOMEPATH=\Documents and Settings\t!v!x
    LOGONSERVER=\\YOANN-VJRGQDOU
    NUMBER_OF_PROCESSORS=1
    OS=Windows_NT
    Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem
    PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    PROCESSOR_ARCHITECTURE=x86
    PROCESSOR_IDENTIFIER=x86 Family 6 Model 10 Stepping 0, AuthenticAMD
    PROCESSOR_LEVEL=6
    PROCESSOR_REVISION=0a00
    ProgramFiles=C:\Program Files
    PROMPT=$P$G
    SESSIONNAME=Console
    SystemDrive=C:
    SystemRoot=C:\WINDOWS
    TEMP=C:\DOCUME~1\t!v!x\LOCALS~1\Temp
    TMP=C:\DOCUME~1\t!v!x\LOCALS~1\Temp
    USERDOMAIN=YOANN-VJRGQDOU
    USERNAME=t!v!x
    USERPROFILE=C:\Documents and Settings\t!v!x
    windir=C:\WINDOWS

    -- User Profiles ---------------------------------------------------------------

    t!v!x [I](admin)/I

    -- Add/Remove Programs ---------------------------------------------------------

    --> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player ActiveX --> C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Assistant de connexion Windows Live --> MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    BitTorrent --> C:\Program Files\BitTorrent\uninst.exe
    C-Media 3D Audio --> C:\WINDOWS\CMIUnInstall.exe
    CCleaner (remove only) --> "C:\Program Files\CCleaner\uninst.exe"
    Counter-Strike: Source --> MsiExec.exe /I{9580813D-94B1-4C28-9426-A441E2BB29A5}
    DNA --> "C:\Program Files\DNA\btdna.exe" /UNINSTALL
    ESET Smart Security --> MsiExec.exe /I{6EEF0EA7-391F-4CBF-9047-C4C85F6A930F}
    Eurobarre --> C:\PROGRA~1\EUROBA~1\uninstall.exe
    Foxit Reader --> C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
    Google Toolbar for Internet Explorer --> MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
    Google Toolbar for Internet Explorer --> regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
    HijackThis 2.0.2 --> "C:\Documents and Settings\t!v!x\Bureau\HijackThis.exe" /uninstall
    Java(TM) 6 Update 6 --> MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160060}
    K-Lite Codec Pack 3.2.5 Full --> "C:\Program Files\K-Lite Codec Pack\unins000.exe"
    Messenger Plus! Live --> "C:\Program Files\Messenger Plus! Live\Uninstall.exe"
    NOD32 v3.0.642 FiX1.2 by TemDono (31 days remaining forever up --> "C:\Program Files\ESET\ESET Smart Security\unins000.exe"
    NVIDIA Drivers --> C:\WINDOWS\system32\nvudisp.exe UninstallGUI
    OLITEC PCI V92 V4 --> agrsmdel
    PC Camera --> C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{F4749535-2B87-498A-B74D-0A01B174E36D} /l1036
    Source Dedicated Server --> "E:\Program Files\Steam\steam.exe" steam://uninstall/205
    Steam(TM) --> MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    Team Fortress 2 --> "E:\PROGRA~1\Steam\steam.exe" steam://uninstall/440
    VIA/S3G Display Driver --> C:\PROGRA~1\VIA\UChromeP\s3minset.exe /u C:\PROGRA~1\VIA\UChromeP\UChromeP.uns
    VideoLAN VLC media player 0.8.6h --> d:\Program Files\VideoLAN\VLC\uninstall.exe
    Windows Live installer --> MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger --> MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows XP Service Pack 3 --> "C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
    Zune Desktop Theme --> MsiExec.exe /X{7E20EFE6-E604-48C6-8B39-BA4742F2CDB4}

    -- Application Event Log -------------------------------------------------------

    Event Record #/Type175 / Success
    Event Submitted/Written: 06/24/2008 06:58:45 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type165 / Success
    Event Submitted/Written: 06/24/2008 01:35:20 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type158 / Success
    Event Submitted/Written: 06/23/2008 07:18:01 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type151 / Success
    Event Submitted/Written: 06/23/2008 07:05:28 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    Event Record #/Type137 / Success
    Event Submitted/Written: 06/22/2008 05:21:45 PM
    Event ID/Source: 12001 / usnjsvc
    Event Description:
    The Messenger Sharing USN Journal Reader service started successfully.

    -- Security Event Log ----------------------------------------------------------

    No Errors/Warnings found.

    -- System Event Log ------------------------------------------------------------

    Event Record #/Type759 / Error
    Event Submitted/Written: 06/24/2008 06:55:30 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service Eset Nod32 Boot n'a pas pu démarrer en raison de l'erreur :
    %%1053

    Event Record #/Type758 / Error
    Event Submitted/Written: 06/24/2008 06:55:30 PM
    Event ID/Source: 7009 / Service Control Manager
    Event Description:
    Délai (30000 millisecondes) d'attente pour une connexion du service Eset Nod32 Boot.

    Event Record #/Type732 / Error
    Event Submitted/Written: 06/24/2008 05:14:51 PM
    Event ID/Source: 7000 / Service Control Manager
    Event Description:
    Le service Eset Nod32 Boot n'a pas pu démarrer en raison de l'erreur :
    %%1053

    Event Record #/Type731 / Error
    Event Submitted/Written: 06/24/2008 05:14:51 PM
    Event ID/Source: 7009 / Service Control Manager
    Event Description:
    Délai (30000 millisecondes) d'attente pour une connexion du service Eset Nod32 Boot.

    Event Record #/Type717 / Warning
    Event Submitted/Written: 06/24/2008 01:32:12 PM
    Event ID/Source: 2504 / Server
    Event Description:
    Le serveur n'a pas pu se lier au transport \Device\NetBT_Tcpip_{80F2A5AF-78E7-42C2-BCB2-684E80F1E6FC}.

    -- End of Deckard's System Scanner: finished at 2008-06-24 21:32:27 ------------
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6