A voir également:
- Virus au travail
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus mcafee - Accueil - Piratage
- Operagxsetup virus ✓ - Forum Virus
- Travail en 2x7 - Forum Vos droits sur internet
6 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
17 nov. 2008 à 13:17
17 nov. 2008 à 13:17
Bonjour
comment suprimer le virus au travail arrétez de surfer
Tu pourrais développer ton soucis -- Merci
Je repasse plus tard
comment suprimer le virus au travail arrétez de surfer
Tu pourrais développer ton soucis -- Merci
Je repasse plus tard
Guigui91300
Messages postés
332
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
12 juillet 2011
28
17 nov. 2008 à 14:04
17 nov. 2008 à 14:04
C'est un PC personnel ou professionnel? Question crucial!
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
17 nov. 2008 à 14:10
17 nov. 2008 à 14:10
C'est un PC personnel ou professionnel? Question crucial!
quelle importance??un script vbs ne s'arrête pas à ce genre de problèmes
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\antinul.vbe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
quelle importance??un script vbs ne s'arrête pas à ce genre de problèmes
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\antinul.vbe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Guigui91300
Messages postés
332
Date d'inscription
dimanche 14 octobre 2007
Statut
Membre
Dernière intervention
12 juillet 2011
28
17 nov. 2008 à 14:13
17 nov. 2008 à 14:13
L'importance est que si c'est un PC professionnel, c'est pas nous qu'il faut consulter, mais son admin réseau!
Question de conscience...
Question de conscience...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chimay8
Messages postés
7720
Date d'inscription
jeudi 1 mai 2008
Statut
Contributeur sécurité
Dernière intervention
3 janvier 2014
60
17 nov. 2008 à 14:15
17 nov. 2008 à 14:15
heu!!
c'est pas son admin réseau qui a créé ce virus...
Télécharge UsbFix sur ton bureau
--> Lance l'installation avec les paramêtres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarer
-->Après redémarrage poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
c'est pas son admin réseau qui a créé ce virus...
Télécharge UsbFix sur ton bureau
--> Lance l'installation avec les paramêtres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarer
-->Après redémarrage poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
-------------- UsbFix V2.413.2 ---------------
* User : Fanis - MAD-AF12C72693C
* Outils mis a jours le 01/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 17:08:24 le ç?? 02/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscript.exe
C:\xampp\apache\bin\apache.exe
C:\Users\Fanis\LOCALS~1\Temp\1.tmp\b2e.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
c:\xampp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
--------------- [ Informations lecteurs ] ----------------
C: - Fixed Drive
H: - Fixed Drive
--------------- [ Lecteur C ] ----------------
C: - Fixed Drive
+- Listing des fichiers présents :
[10/09/2008 02:44 ææ][--a------] C:\AUTOEXEC.BAT
[14/04/2008 01:00 ææ][-rahs----] C:\NTDETECT.COM
[10/09/2008 09:27 ææ][-r-hs----] C:\boot.ini
[02/12/2008 05:08 ææ][--a------] C:\UsbFix.txt
[10/09/2008 02:44 ææ][--a------] C:\CONFIG.SYS
[10/09/2008 02:44 ææ][--a------] C:\IO.SYS
[10/09/2008 02:44 ææ][--a------] C:\MSDOS.SYS
[10/09/2008 02:44 ææ][--a------] C:\pagefile.sys
--------------- [ Lecteur H ] ----------------
H: - Fixed Drive
+- Listing des fichiers présents :
[23/10/2008 01:21 ææ][--a------] H:\to work.txt
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\wscript.exe C:\\WINDOWS\\system32\\antinul.vbe"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
RK Launcher="C:\Users\Fanis\Application Data\RKLauncher\RKLauncher.exe"
PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\not active=
PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
TopDesk=C:\WINDOWS\System32\topdesk.exe
UltimateServices=C:\WINDOWS\System32\ultsvcs.exe
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\not active\not active=
VisualTaskTips=C:\WINDOWS\System32\visualtasktips.exe noTrayIcon
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
PowerManager=C:\Program Files\Power Manager\PM.exe
<NO NAME>=
readericon10=C:\Program Files\Multimedia Card Reader\readericon10.exe
Alcmtr=ALCMTR.EXE
AzMixerSel=C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
H2O=C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
fscp=C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\not active=
CloneDVDElbyDelay="C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
SkyTel=SkyTel.EXE
nwiz=nwiz.exe /install
InCD=C:\Program Files\Nero\Nero8\InCD\InCD.exe
RTHDCPL=RTHDCPL.EXE
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{24628d84-ab7a-11dd-bc86-00c0a8ce30fa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{253bca64-ab46-11dd-bc85-00c0a8ce30fa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{253bca64-ab46-11dd-bc85-00c0a8ce30fa}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{59d280ae-8b26-11dd-bc41-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{59d280af-8b26-11dd-bc41-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9e346e04-92c1-11dd-bc49-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bc1c491e-9983-11dd-bc5c-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bc1c491e-9983-11dd-bc5c-00140b0c612e}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c545d40e-7f3b-11dd-bc33-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c545d411-7f3b-11dd-bc33-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c70748ac-bb0e-11dd-bcae-00c0a8ce30fa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c70748ac-bb0e-11dd-bcae-00c0a8ce30fa}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [25/11/2008 10:14 ææ][-rahs----] C:\WINDOWS\system32\antinul.vbe
Supprimé ! - [28/11/2008 01:31 ãæ][--a------] C:\WINDOWS\system32\autorun.inf
Supprimé ! - [10/09/2008 08:29 ææ][d--------] C:\fsc.tmp
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[10/09/2008 02:44 ææ][--a------] C:\AUTOEXEC.BAT
[14/04/2008 01:00 ææ][-rahs----] C:\NTDETECT.COM
[10/09/2008 09:27 ææ][-r-hs----] C:\boot.ini
--------------- ! Fin du rapport ! ----------------
* User : Fanis - MAD-AF12C72693C
* Outils mis a jours le 01/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 17:08:24 le ç?? 02/12/2008
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wscript.exe
C:\xampp\apache\bin\apache.exe
C:\Users\Fanis\LOCALS~1\Temp\1.tmp\b2e.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Program Files\AVC Finger-sensing Pad Driver\FspadSvr.exe
C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe
c:\xampp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
--------------- [ Informations lecteurs ] ----------------
C: - Fixed Drive
H: - Fixed Drive
--------------- [ Lecteur C ] ----------------
C: - Fixed Drive
+- Listing des fichiers présents :
[10/09/2008 02:44 ææ][--a------] C:\AUTOEXEC.BAT
[14/04/2008 01:00 ææ][-rahs----] C:\NTDETECT.COM
[10/09/2008 09:27 ææ][-r-hs----] C:\boot.ini
[02/12/2008 05:08 ææ][--a------] C:\UsbFix.txt
[10/09/2008 02:44 ææ][--a------] C:\CONFIG.SYS
[10/09/2008 02:44 ææ][--a------] C:\IO.SYS
[10/09/2008 02:44 ææ][--a------] C:\MSDOS.SYS
[10/09/2008 02:44 ææ][--a------] C:\pagefile.sys
--------------- [ Lecteur H ] ----------------
H: - Fixed Drive
+- Listing des fichiers présents :
[23/10/2008 01:21 ææ][--a------] H:\to work.txt
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\wscript.exe C:\\WINDOWS\\system32\\antinul.vbe"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
RK Launcher="C:\Users\Fanis\Application Data\RKLauncher\RKLauncher.exe"
PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\not active=
PC Suite Tray="C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
TopDesk=C:\WINDOWS\System32\topdesk.exe
UltimateServices=C:\WINDOWS\System32\ultsvcs.exe
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\not active\not active=
VisualTaskTips=C:\WINDOWS\System32\visualtasktips.exe noTrayIcon
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
PowerManager=C:\Program Files\Power Manager\PM.exe
<NO NAME>=
readericon10=C:\Program Files\Multimedia Card Reader\readericon10.exe
Alcmtr=ALCMTR.EXE
AzMixerSel=C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
H2O=C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
fscp=C:\Program Files\AVC Finger-sensing Pad Driver\fscp.exe
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\not active=
CloneDVDElbyDelay="C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
SkyTel=SkyTel.EXE
nwiz=nwiz.exe /install
InCD=C:\Program Files\Nero\Nero8\InCD\InCD.exe
RTHDCPL=RTHDCPL.EXE
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{24628d84-ab7a-11dd-bc86-00c0a8ce30fa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{253bca64-ab46-11dd-bc85-00c0a8ce30fa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{253bca64-ab46-11dd-bc85-00c0a8ce30fa}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{59d280ae-8b26-11dd-bc41-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{59d280af-8b26-11dd-bc41-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9e346e04-92c1-11dd-bc49-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bc1c491e-9983-11dd-bc5c-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bc1c491e-9983-11dd-bc5c-00140b0c612e}\Shell\open\Command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c545d40e-7f3b-11dd-bc33-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c545d411-7f3b-11dd-bc33-00140b0c612e}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c70748ac-bb0e-11dd-bcae-00c0a8ce30fa}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c70748ac-bb0e-11dd-bcae-00c0a8ce30fa}\Shell\open\Command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [25/11/2008 10:14 ææ][-rahs----] C:\WINDOWS\system32\antinul.vbe
Supprimé ! - [28/11/2008 01:31 ãæ][--a------] C:\WINDOWS\system32\autorun.inf
Supprimé ! - [10/09/2008 08:29 ææ][d--------] C:\fsc.tmp
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[10/09/2008 02:44 ææ][--a------] C:\AUTOEXEC.BAT
[14/04/2008 01:00 ææ][-rahs----] C:\NTDETECT.COM
[10/09/2008 09:27 ææ][-r-hs----] C:\boot.ini
--------------- ! Fin du rapport ! ----------------