VIRUS, plus de fichiers cachés...ckvo0.dll
Fermé
fluks
Messages postés
15
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
16 décembre 2008
-
16 oct. 2008 à 12:38
Utilisateur anonyme - 16 oct. 2008 à 18:06
Utilisateur anonyme - 16 oct. 2008 à 18:06
A voir également:
- VIRUS, plus de fichiers cachés...ckvo0.dll
- Explorateur de fichiers - Guide
- Wetransfer gratuit fichiers lourd - Guide
- Xinput1_3.dll - Forum Windows
- Renommer plusieurs fichiers en même temps - Guide
- Problème de fichiers XINPUT1_3.dll - Forum Windows
6 réponses
fluks
Messages postés
15
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
16 décembre 2008
1
16 oct. 2008 à 17:26
16 oct. 2008 à 17:26
salut goldorak59 merci pour ta réponse rapide ! je vais faire les 2 analyses complètes, par contre ca va prendre du temps car j'ai 2 disques dur externes...crois-tu que je doive les brancher pr le test ? car j'ai lu que c'était un virus qui se transmettait par unités de sauvegarde USB, mais peut-être qu'en annihilant simplement celui de l'ordi ca suffira non ? comme ca je metterai moins de temps si je m'occupe uniquement de l'ordi...
fluks
Messages postés
15
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
16 décembre 2008
1
16 oct. 2008 à 18:00
16 oct. 2008 à 18:00
bonjour chiquitine et merci pour ta réponse,
je viens d'effectuer ta manip, le soft a bien reconnu la clé USB et 1 disque dur externe, mais il reste 1 disque dur externe qu'il ne reconnait pas même en le branchant sur d'autres ports USB...
en attendant voici le résumé, et je vais effectuer les analyses spybots et adaware.
-------------- UsbFix V1.095 ---------------
* User : Johann - XPSP2-EFCC2D078
* Outils mis a jours le 16/10/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 17:37:04 le 16/10/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\Johann\LOCALS~1\Temp\1.tmp\b2e.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixeD: - Lecteur fixeH: - Lecteur fixeI: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
;djiD0j2K2jkZkak79e93aiJlwSl9wAXaefoLDj2
[AutoRun]
;d2w4pDkJK9Lkk3
open=39lpji.com
;r0salw00lk
shell\open\Command=39lpji.com
;assdLSKS2Kws2rqZjkAraKfDA44CD2q1Dolljwqii4c548wwr
shell\open\Default=1
;w4js51KkqajoksrCdwfdlAldni42jkKH3DkUilikwsLaoLJqJrii68r0wlAsdasi39lsieq0kawa9o5as8q4a0wD4JSlSr44i12Kf9qwo3i3aowk22iSkK
shell\explore\Command=39lpji.com
;Kw8D0wsJqalwiA33Df8lwkkJ5swij
+- Contenu de l'autorun : D:\autorun.inf
;djiD0j2K2jkZkak79e93aiJlwSl9wAXaefoLDj2
[AutoRun]
;d2w4pDkJK9Lkk3
open=39lpji.com
;r0salw00lk
shell\open\Command=39lpji.com
;assdLSKS2Kws2rqZjkAraKfDA44CD2q1Dolljwqii4c548wwr
shell\open\Default=1
;w4js51KkqajoksrCdwfdlAldni42jkKH3DkUilikwsLaoLJqJrii68r0wlAsdasi39lsieq0kawa9o5as8q4a0wD4JSlSr44i12Kf9qwo3i3aowk22iSkK
shell\explore\Command=39lpji.com
;Kw8D0wsJqalwiA33Df8lwkkJ5swij
+- Contenu de l'autorun : H:\autorun.inf
;djiD0j2K2jkZkak79e93aiJlwSl9wAXaefoLDj2
[AutoRun]
;d2w4pDkJK9Lkk3
open=39lpji.com
;r0salw00lk
shell\open\Command=39lpji.com
;assdLSKS2Kws2rqZjkAraKfDA44CD2q1Dolljwqii4c548wwr
shell\open\Default=1
;w4js51KkqajoksrCdwfdlAldni42jkKH3DkUilikwsLaoLJqJrii68r0wlAsdasi39lsieq0kawa9o5as8q4a0wD4JSlSr44i12Kf9qwo3i3aowk22iSkK
shell\explore\Command=39lpji.com
;Kw8D0wsJqalwiA33Df8lwkkJ5swij
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SynTPStart REG_SZ C:\Program Files\Synaptics\SynTP\SynTPStart.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
hpWirelessAssistant REG_SZ C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
IAAnotif REG_SZ C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
SMSERIAL REG_SZ C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
RTHDCPL REG_SZ RTHDCPL.EXE
QlbCtrl REG_EXPAND_SZ %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
LogitechVideoTray REG_SZ C:\Program Files\Logitech\Video\LogiTray.exe
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
UpdReg REG_SZ C:\WINDOWS\UpdReg.EXE
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
HPDJ Taskbar Utility REG_SZ C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
HP Component Manager REG_SZ "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
HP Software Update REG_SZ "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
CorelDRAW Graphics Suite 11b REG_SZ C:\Program Files\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=102708 serial=DR12WEM-1115252-FQQ lang=EN
WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
LogitechSoftwareUpdate REG_SZ "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70c54164-8f33-11dd-921c-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70c54164-8f33-11dd-921c-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - C:\autorun.inf
Supprimé ! - C:\39lpji.com
Supprimé ! - C:\kk3.bat
Supprimé ! - D:\autorun.inf
Supprimé ! - D:\39lpji.com
Supprimé ! - D:\kk3.bat
Supprimé ! - H:\autorun.inf
Supprimé ! - H:\kk3.bat
--------------- ! Fin du rapport ! ----------------
je viens d'effectuer ta manip, le soft a bien reconnu la clé USB et 1 disque dur externe, mais il reste 1 disque dur externe qu'il ne reconnait pas même en le branchant sur d'autres ports USB...
en attendant voici le résumé, et je vais effectuer les analyses spybots et adaware.
-------------- UsbFix V1.095 ---------------
* User : Johann - XPSP2-EFCC2D078
* Outils mis a jours le 16/10/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 17:37:04 le 16/10/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\userinit.exe
C:\DOCUME~1\Johann\LOCALS~1\Temp\1.tmp\b2e.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixeD: - Lecteur fixeH: - Lecteur fixeI: - Lecteur amovible
+- Contenu de l'autorun : C:\autorun.inf
;djiD0j2K2jkZkak79e93aiJlwSl9wAXaefoLDj2
[AutoRun]
;d2w4pDkJK9Lkk3
open=39lpji.com
;r0salw00lk
shell\open\Command=39lpji.com
;assdLSKS2Kws2rqZjkAraKfDA44CD2q1Dolljwqii4c548wwr
shell\open\Default=1
;w4js51KkqajoksrCdwfdlAldni42jkKH3DkUilikwsLaoLJqJrii68r0wlAsdasi39lsieq0kawa9o5as8q4a0wD4JSlSr44i12Kf9qwo3i3aowk22iSkK
shell\explore\Command=39lpji.com
;Kw8D0wsJqalwiA33Df8lwkkJ5swij
+- Contenu de l'autorun : D:\autorun.inf
;djiD0j2K2jkZkak79e93aiJlwSl9wAXaefoLDj2
[AutoRun]
;d2w4pDkJK9Lkk3
open=39lpji.com
;r0salw00lk
shell\open\Command=39lpji.com
;assdLSKS2Kws2rqZjkAraKfDA44CD2q1Dolljwqii4c548wwr
shell\open\Default=1
;w4js51KkqajoksrCdwfdlAldni42jkKH3DkUilikwsLaoLJqJrii68r0wlAsdasi39lsieq0kawa9o5as8q4a0wD4JSlSr44i12Kf9qwo3i3aowk22iSkK
shell\explore\Command=39lpji.com
;Kw8D0wsJqalwiA33Df8lwkkJ5swij
+- Contenu de l'autorun : H:\autorun.inf
;djiD0j2K2jkZkak79e93aiJlwSl9wAXaefoLDj2
[AutoRun]
;d2w4pDkJK9Lkk3
open=39lpji.com
;r0salw00lk
shell\open\Command=39lpji.com
;assdLSKS2Kws2rqZjkAraKfDA44CD2q1Dolljwqii4c548wwr
shell\open\Default=1
;w4js51KkqajoksrCdwfdlAldni42jkKH3DkUilikwsLaoLJqJrii68r0wlAsdasi39lsieq0kawa9o5as8q4a0wD4JSlSr44i12Kf9qwo3i3aowk22iSkK
shell\explore\Command=39lpji.com
;Kw8D0wsJqalwiA33Df8lwkkJ5swij
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SynTPStart REG_SZ C:\Program Files\Synaptics\SynTP\SynTPStart.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
hpWirelessAssistant REG_SZ C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
IAAnotif REG_SZ C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
SMSERIAL REG_SZ C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
RTHDCPL REG_SZ RTHDCPL.EXE
QlbCtrl REG_EXPAND_SZ %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
QuickTime Task REG_SZ "C:\Program Files\QuickTime\QTTask.exe" -atboottime
AppleSyncNotifier REG_SZ C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
LogitechVideoTray REG_SZ C:\Program Files\Logitech\Video\LogiTray.exe
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
UpdReg REG_SZ C:\WINDOWS\UpdReg.EXE
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
HPDJ Taskbar Utility REG_SZ C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
HP Component Manager REG_SZ "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
HP Software Update REG_SZ "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
TkBellExe REG_SZ "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Google Desktop Search REG_SZ "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
CorelDRAW Graphics Suite 11b REG_SZ C:\Program Files\Corel\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=102708 serial=DR12WEM-1115252-FQQ lang=EN
WOOWATCH REG_SZ C:\PROGRA~1\Wanadoo\Watch.exe
WOOTASKBARICON REG_SZ C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
LogitechSoftwareUpdate REG_SZ "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
MSMSGS REG_SZ "C:\Program Files\Messenger\msmsgs.exe" /background
WOOKIT REG_SZ C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\AdobeUpdater
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\H\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{37ee122c-57c9-11dd-91af-001b2495ca61}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70c54164-8f33-11dd-921c-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{70c54164-8f33-11dd-921c-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8f232ec0-4fe8-11dd-9198-891e4ebe1cb9}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\explore\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\open\Command
Supprimé ! - HKEY_USERS\S-1-5-21-725345543-117609710-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ae0f7df0-7dce-11dd-91ef-001b2495ca61}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - C:\autorun.inf
Supprimé ! - C:\39lpji.com
Supprimé ! - C:\kk3.bat
Supprimé ! - D:\autorun.inf
Supprimé ! - D:\39lpji.com
Supprimé ! - D:\kk3.bat
Supprimé ! - H:\autorun.inf
Supprimé ! - H:\kk3.bat
--------------- ! Fin du rapport ! ----------------
fluks
Messages postés
15
Date d'inscription
jeudi 11 septembre 2008
Statut
Membre
Dernière intervention
16 décembre 2008
1
16 oct. 2008 à 18:05
16 oct. 2008 à 18:05
bon apparement je peux afficher mes dossiers cachés et je peux ouvrir mon disque dur externe depuis le Poste de travail, il est magique ton petit soft ca a prit 5 mn !!!
en tout cas merci pour tout, en espérant que cela ait bien supprimé toutes les traces de ce satané virus !
merci encore !
en tout cas merci pour tout, en espérant que cela ait bien supprimé toutes les traces de ce satané virus !
merci encore !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
16 oct. 2008 à 17:30
16 oct. 2008 à 17:30
Salut,
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
Telecharge UsbFix sur ton bureau
--> Lance l installation avec les parametres par default
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
Utilisateur anonyme
16 oct. 2008 à 12:46
16 oct. 2008 à 12:46
Salut,
installe :http://www.commentcamarche.net/telecharger/telecharger 122 spybot
ainsi que :http://www.commentcamarche.net/telecharger/telecharger 83 ad aware
Fait une mise a jour de chaques log est ensuite une analyse complète est séparement.
est refait un hijs.
@+
installe :http://www.commentcamarche.net/telecharger/telecharger 122 spybot
ainsi que :http://www.commentcamarche.net/telecharger/telecharger 83 ad aware
Fait une mise a jour de chaques log est ensuite une analyse complète est séparement.
est refait un hijs.
@+