Virus travailler plus - Page 2

  1. bonjour j'ai le meme probleme que vous, et je voulez savoir si vous avez réussit a le supprimer, ( le message qui dit travailler plus ...). si oui pouvez vous m'indiquer comment svp.

    Merci d'avance
    0
    1. Telecharge UsbFix sur ton bureau

      --> Lance l installation avec les parametres par default

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      --> Double clic sur le raccourci UsbFix sur ton bureau

      -->choisi l option 1 (nettoyage)

      --> Le pc va redémarer

      -->Apres redémarrage post le rapport UsbFix.txt

      Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
      0
      1. Merci d'avance à Chiquitine 29

        -------------- UsbFix V2.413.1 ---------------

        * User : nicolas - KEKE
        * Outils mis a jours le 24/11/2008 par Chiquitine29 et Chimay8
        * Recherche effectuée à 17:49:44 le 29/11/2008
        * Windows Xp - Internet Explorer 7.0.5730.11

        --------------- [ Processus actifs ] ----------------

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\csrss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\WINDOWS\system32\lxdxcoms.exe
        C:\WINDOWS\eHome\ehRec.exe
        C:\Program Files\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
        C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
        c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
        c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
        C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
        C:\Program Files\McAfee\MPF\MPFSrv.exe
        C:\Program Files\McAfee\MSK\MskSrver.exe
        C:\WINDOWS\system32\HPZipm12.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\fxssvc.exe
        C:\WINDOWS\ehome\mcrdsvc.exe
        C:\DOCUME~1\nicolas\LOCALS~1\Temp\3.tmp\b2e.exe
        c:\PROGRA~1\mcafee.com\agent\mcagent.exe

        --------------- [ Informations lecteurs ] ----------------

        C: - Lecteur fixe

        F: - Lecteur de CD-ROM

        I: - Lecteur amovible

        +- Contenu de l'autorun : F:\autorun.inf

        [AutoRun]
        open=LaunchU3.exe -a
        icon=LaunchU3.exe,0
        action=Run U3 Launchpad

        [Definitions]
        Launchpad=LaunchPad.exe
        Vtype=2

        [CopyFiles]
        FileNumber=1
        File1=LaunchPad.zip

        [Update]
        URL=http://u3.sandisk.com/download/lp_installer.asp?custom=1.6.1.2&brand=PelicanBFG

        [Comment]
        brand=PelicanBFG

        +- Contenu de l'autorun : I:\autorun.inf

        [autorun]
        open=wscript.exe antinul.vbe
        shell\open=Open
        shell\open\Command=wscript.exe antinul.vbe

        --------------- [ Lecteur C ] ----------------

        C: - Lecteur fixe

        +- Listing des fichiers présents :

        [01/09/2005 07:17][--a------] C:\AUTOEXEC.BAT
        [10/08/2004 13:00][-rahs----] C:\NTDETECT.COM
        [12/11/2008 13:17][-rahs----] C:\boot.ini
        [27/11/2008 13:01][--a------] C:\log_lobby.txt
        [27/11/2008 13:01][--a------] C:\log_lobby_dumper.txt
        [27/11/2008 13:01][--a------] C:\UsbFix.txt
        [01/09/2005 07:17][--a------] C:\CONFIG.SYS
        [01/09/2005 07:17][--a------] C:\hiberfil.sys
        [01/09/2005 07:17][--a------] C:\IO.SYS
        [01/09/2005 07:17][--a------] C:\MSDOS.SYS
        [01/09/2005 07:17][--a------] C:\pagefile.sys

        --------------- [ Lecteur F ] ----------------

        F: - Lecteur de CD-ROM

        +- Listing des fichiers présents :

        [23/10/2007 08:45][-r-------] F:\LaunchU3.exe
        [06/05/2008 13:26][-r-------] F:\autorun.inf

        --------------- [ Lecteur I ] ----------------

        I: - Lecteur amovible

        +- Listing des fichiers présents :

        [23/10/2007 08:45][-ra------] I:\LaunchU3.exe
        [29/11/2008 06:26][-rahs----] I:\autorun.inf

        --------------- [ Registre / Startup ] ----------------

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
        "Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
        "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
        ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
        sacsm="c:\documents and settings\nicolas\local settings\application data\sacsm.exe" sacsm

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
        IntelZeroConfig="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
        IntelWireless="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
        mcagent_exe="C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
        ehTray=C:\WINDOWS\ehome\ehtray.exe
        ATICCC="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        ISUSPM Startup="C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -startup
        lxdxmon.exe="C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
        lxdxamon="C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
        FaxCenterServer="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
        Installed=1
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
        NoChange=1
        Installed=1
        <NO NAME>=
        HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
        Installed=1
        <NO NAME>=

        --------------- [ Registre / Mountpoint2 ] ----------------

        Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{39fdf32a-fee7-11db-90d0-0015c5c219f8}\Shell\AutoRun\command
        Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5888b147-9e92-11dd-92f5-0018dec1e8df}\Shell\AutoRun\command

        --------------- [ Nettoyage des disques ] ----------------

        Supprimé ! - [29/11/2008 04:35][-rahs----] C:\WINDOWS\system32\antinul.vbe
        I:\autorun.inf ~> fichier appelé : "I:\wscript.exe antinul.vbe" ( absent ! )
        Echec de la supression !! - [06/05/2008 13:26] F:\autorun.inf
        Echec de la supression !! - [06/05/2008 13:26] F:\autorun.inf
        Echec de la supression !! - [06/05/2008 13:26] F:\autorun.inf
        Supprimé ! - [29/11/2008 06:26][-rahs----] I:\autorun.inf

        --------------- [ Resumé ] ----------------

        -> /!\ Le resultat doit etre interprété par un spécialiste /!\

        [01/09/2005 07:17][--a------] C:\AUTOEXEC.BAT
        [10/08/2004 13:00][-rahs----] C:\NTDETECT.COM
        [12/11/2008 13:17][-rahs----] C:\boot.ini
        [23/10/2007 08:45][-r-------] F:\LaunchU3.exe
        [06/05/2008 13:26][-r-------] F:\autorun.inf
        [23/10/2007 08:45][-ra------] I:\LaunchU3.exe

        --------------- ! Fin du rapport ! ----------------
        0
    2. Bien le rebonjour,

      Essayez avec avast edition familliale, il repere le virus puis apres on peut:
      _mettre en quarentaine(c'est ce que j'ai fait§)
      _le supprimer

      Répondez si mon message a servi à quelque chose SVP;
      0
      1. bonjour
        moi aussi j'ai le même virus

        j'ai fait venir le gars de la maintenance informatique

        il doit tout formater le PC

        même lui ne sait pas comment il est arrivé il ne connait pas du tout ce virus et tout lesz ordi de notre strucutre sont atteint car il passe aussi par la clé USB

        bonne chance
        0
        1. Contributeur sécurité
          non,mais c'est du grand n'importe quoi

          mac afee créé par un gars de djibouti???
          0
          1. non pas Mc Afee mais le script/virus Travaillez plus: Mc Afee peut le supprimer:
            !!§§Répondez
            0
            1. Merci beaucoup Chiquitine29. Avec Hijackthis le virus revenait constamment, mais avec usbfix, très très simple d'utilisation (lancer, choisir une option et laisser faire), je n'ai plus le virus.

              Gros +1. :)
              0
              1. Contributeur sécurité
                Avec Hijackthis

                on se sert de Hijack pour repérer les malwares,en aucun cas il ne les dégommes
                0
                1. c vos parents qui on demander a metre un logiciel sur l' ordi c normal que sa ne marche pas puiskil l'on mient
                  donc il fo ler demander de l'enlever
                  0
                  Précédent
                  • 1
                  • 2