Précédent
- 1
- 2
-
Re,
A mon avis plus de virus,
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
https://www.mediafire.com/?sharekey=fa4ddacba0c3044bab1eab3e9fa335ca51038cce1ff1156d
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) -
Je viens d'avoir des redirection encore.....
voici le rapport de usbfix, il devrait confirmé qu'au moins une des clefs est contaminé. Je vois 2 des virus que j'avais déjà vu dans mes rapports avg.
-------------- UsbFix V2.395 ---------------
* User : Jean-Francois - JEFF
* Outils mis a jours le 27/10/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 23:08:41 le 2008-10-28
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgfws8.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\System32\alg.exe
C:\DOCUME~1\JEAN-F~1\LOCALS~1\Temp\1.tmp\b2e.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
D: - Lecteur fixe
G: - Lecteur amovible
H: - Lecteur amovible
I: - Lecteur amovible
+- Contenu de l'autorun : I:\autorun.inf
[autorun]
shellexecute="resycled\boot.com f:"
shell\Open\command="resycled\boot.com f:"
shell=Open
--------------- [ Registre / Startup ] ----------------
! REG.EXE VERSION 3.0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
eabconfg.cpl REG_SZ C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
AGRSMMSG REG_SZ AGRSMMSG.exe
Cpqset REG_SZ C:\Program Files\HPQ\Default Settings\cpqset.exe
Samsung Common SM REG_SZ "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
nwiz REG_SZ nwiz.exe /install
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Gestionnaire Antidote.exe REG_SZ C:\Program Files\Antidote\Gestionnaire Antidote.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
--------------- [ Registre / Mountpoint2 ] ----------------
-> Recherche négative.
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - I:\autorun.inf
Supprimé ! - I:\resycled\boot.com
Supprimé ! - I:\resycled
--------------- ! Fin du rapport ! ---------------- -
Re,
OK.
Aussi pour AVG8:http://www.avgfrance.com/59
Vas la et voit si tu ne trouve pas ton bonheur.
Aussi avant de te dire que pour moi c'est bon fait ceci:
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques
Télécharge toolscleaner sur ton Bureau :
[url=http://pc-system.fr/ toolscleaner]
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
[color=red][b]Désactive et réactive la Restauration du système :[/b][/color]
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme. -
Tout est fait, j'apprécie énormément !!!!! Merci !!!!
Voici le dernier rapport:
[ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\VundoFix.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\SDFIX: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\TB.txt: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\Accessoires\Outils de protection\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Jean-Francois\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\Jean-Francois\Recent\UsbFix.lnk: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\Accessoires\Outils de protection\HijackThis.lnk: supprimé !
C:\Documents and Settings\Jean-Francois\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\VundoFix.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\TB.txt: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Jean-Francois\Recent\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\SDFIX: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Précédent
- 1
- 2