Infecté par Win32/Heur et d'autres (log HJT) - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    Re,

    A mon avis plus de virus,

    --> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
    https://www.mediafire.com/?sharekey=fa4ddacba0c3044bab1eab3e9fa335ca51038cce1ff1156d

    --> Lance l'installation avec les paramètres par défaut.

    --> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    --> Double-clique sur le raccourci UsbFix sur ton Bureau.

    --> Le PC va redémarrer.

    --> Après redémarrage, poste le rapport UsbFix.txt

    Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.

    (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
    0
  2. Québec07
     
    Je viens d'avoir des redirection encore.....

    voici le rapport de usbfix, il devrait confirmé qu'au moins une des clefs est contaminé. Je vois 2 des virus que j'avais déjà vu dans mes rapports avg.

    -------------- UsbFix V2.395 ---------------

    * User : Jean-Francois - JEFF
    * Outils mis a jours le 27/10/2008 par Chiquitine29 et Chimay8
    * Recherche effectuée à 23:08:41 le 2008-10-28
    * Windows Xp - Internet Explorer 7.0.5730.13

    --------------- [ Processus actifs ] ----------------

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\PROGRA~1\AVG\AVG8\avgfws8.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
    C:\PROGRA~1\AVG\AVG8\avgam.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\PROGRA~1\AVG\AVG8\avgnsx.exe
    C:\WINDOWS\System32\alg.exe
    C:\DOCUME~1\JEAN-F~1\LOCALS~1\Temp\1.tmp\b2e.exe

    --------------- [ Informations lecteurs ] ----------------

    C: - Lecteur fixe

    D: - Lecteur fixe

    G: - Lecteur amovible

    H: - Lecteur amovible

    I: - Lecteur amovible

    +- Contenu de l'autorun : I:\autorun.inf

    [autorun]
    shellexecute="resycled\boot.com f:"
    shell\Open\command="resycled\boot.com f:"
    shell=Open

    --------------- [ Registre / Startup ] ----------------

    ! REG.EXE VERSION 3.0

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    IMJPMIG8.1 REG_SZ "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    PHIME2002ASync REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    PHIME2002A REG_SZ C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    eabconfg.cpl REG_SZ C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
    NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    AGRSMMSG REG_SZ AGRSMMSG.exe
    Cpqset REG_SZ C:\Program Files\HPQ\Default Settings\cpqset.exe
    Samsung Common SM REG_SZ "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
    LVCOMSX REG_SZ C:\WINDOWS\system32\LVCOMSX.EXE
    LogitechVideoRepair REG_SZ C:\Program Files\Logitech\Video\ISStart.exe
    AVG8_TRAY REG_SZ C:\PROGRA~1\AVG\AVG8\avgtray.exe
    nwiz REG_SZ nwiz.exe /install
    QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
    iTunesHelper REG_SZ "C:\Program Files\iTunes\iTunesHelper.exe"
    SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
    msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    Gestionnaire Antidote.exe REG_SZ C:\Program Files\Antidote\Gestionnaire Antidote.exe
    SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    --------------- [ Registre / Mountpoint2 ] ----------------

    -> Recherche négative.

    --------------- [ Nettoyage des disques ] ----------------

    Supprimé ! - I:\autorun.inf
    Supprimé ! - I:\resycled\boot.com
    Supprimé ! - I:\resycled

    --------------- ! Fin du rapport ! ----------------
    0
  3. Utilisateur anonyme
     
    Re,

    OK.

    Aussi pour AVG8:http://www.avgfrance.com/59

    Vas la et voit si tu ne trouve pas ton bonheur.

    Aussi avant de te dire que pour moi c'est bon fait ceci:

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

    Télécharge toolscleaner sur ton Bureau :

    [url=http://pc-system.fr/ toolscleaner]

    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

    [color=red][b]Désactive et réactive la Restauration du système :[/b][/color]

    1 Dans la barre des tâches de Windows, clique sur Démarrer.

    2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

    3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

    4 Clique sur Appliquer.

    5 Ensuite décoche "Désactiver la restauration du systeme"

    6 clique sur appliquer puis ok

    7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
    0
  4. Québec07
     
    Tout est fait, j'apprécie énormément !!!!! Merci !!!!

    Voici le dernier rapport:

    [ Rapport ToolsCleaner version 2.2.4 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\VundoFix.txt: trouvé !
    C:\TB.txt: trouvé !
    C:\UsbFix.txt: trouvé !
    C:\SDFIX: trouvé !
    C:\Toolbar SD: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\SdFix.exe: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\HJTInstall.exe: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudFix.exe: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\ToolBarSD.exe: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\hijackthis.log: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\TB.txt: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.exe: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.lnk: trouvé !
    C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudfix: trouvé !
    C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix: trouvé !
    C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\Accessoires\Outils de protection\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
    C:\Documents and Settings\Jean-Francois\Recent\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Jean-Francois\Recent\UsbFix.lnk: trouvé !
    C:\Program Files\UsbFix: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
    C:\Program Files\UsbFix\UsbFix.exe: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\SdFix.exe: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\HJTInstall.exe: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudFix.exe: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\ToolBarSD.exe: supprimé !
    C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\Accessoires\Outils de protection\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Jean-Francois\Recent\HijackThis.lnk: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\VundoFix.txt: supprimé !
    C:\TB.txt: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\hijackthis.log: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\TB.txt: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.exe: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\UsbFix.lnk: supprimé !
    C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
    C:\Documents and Settings\Jean-Francois\Recent\UsbFix.lnk: supprimé !
    C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
    C:\Program Files\UsbFix\UsbFix.exe: supprimé !
    C:\SDFIX: supprimé !
    C:\Toolbar SD: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Documents and Settings\Jean-Francois\Bureau\SmitFraudfix: supprimé !
    C:\Documents and Settings\Jean-Francois\Menu Démarrer\Programmes\UsbFix: supprimé !
    C:\Program Files\UsbFix: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    Corbeille vidée!
    Fichiers temporaires nettoyés !
    0
Précédent
  • 1
  • 2