Worm Conficker aide svp
Résoluj'ai chopé de je ne sais quel maniére, worms conficker.
il apparait sous un chemin restore. j'ai eu beau désactiver la restauration hijackthis panda software pas moyens de l'enlever il revient sans cesse, je ne sai pas quel problème il cause je n'en est pas vraiment ,sauf que mon internet est excrément lent la connexion a diminuer de moitié et parfois les pages refuses de s'affiche il me faut tenter 4/5 fois afin de la voir apparaitre.
conficker n'apparaissait plus il ya une semaine dans malbytes (qui me le detecte) et la aujourdhui je fais l'analyse de la semaine et il est revenu.
si quelqu'un peu m'aider ce serais sympa !
merci
Configuration: Windows xp Explorer 7
52 réponses
Conficker sur Windows XP ralentit fortement la connexion Internet et provoque des pages qui s’affichent lentement, le ver réapparaissant après des tentatives de suppression et malgré la désactivation de la restauration. Des solutions préconisées incluent la mise à jour du système avec les correctifs publiés depuis octobre 2008, afin de réduire le risque de réinfection. D'autres conseils évoquent l'usage d'outils antivirus à jour et des outils de nettoyage spécifiques, ainsi que des vérifications sur les périphériques externes comme les clés USB. En cas de doute, des outils spécialisés permettent de diagnostiquer les éléments infectieux et d’établir un rapport d’analyse pour guider le processus de désinfection effectif.
-
non
demarrer/executer/
tape : MRT /F
puis entrée -
alors, est-ce bon signe?
-
redemarre ton pc et refais usbfix option 2 stp
-
############################## | UsbFix V6.073 |
User : tiphaine (Administrateurs) # PC-DE-TIPHAINE
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 01:06:12 | 16/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 137,8 Go (92,71 Go free) # NTFS
D:\ -> Disque fixe local # 11,25 Go (2,22 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 298,09 Go (293,48 Go free) [LaCie] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe 408
C:\Windows\system32\csrss.exe 492
C:\Windows\system32\wininit.exe 544
C:\Windows\system32\csrss.exe 556
C:\Windows\system32\services.exe 588
C:\Windows\system32\lsass.exe 604
C:\Windows\system32\lsm.exe 612
C:\Windows\system32\winlogon.exe 684
C:\Windows\system32\svchost.exe 788
C:\Windows\system32\svchost.exe 872
C:\Windows\System32\svchost.exe 912
C:\Windows\system32\LogonUI.exe 956
C:\Windows\System32\svchost.exe 1000
C:\Windows\System32\svchost.exe 1072
C:\Windows\system32\svchost.exe 1092
C:\Windows\system32\svchost.exe 1196
C:\Windows\system32\SLsvc.exe 1216
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\svchost.exe 1392
C:\Windows\System32\spoolsv.exe 1620
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1652
C:\Windows\system32\svchost.exe 1664
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1956
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe 1988
C:\Program Files\Google\Update\GoogleUpdate.exe 308
C:\Windows\system32\taskeng.exe 340
C:\Windows\system32\svchost.exe 540
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 1116
C:\Windows\system32\Dwm.exe 1368
C:\Program Files\Spyware Doctor\pctsAuxs.exe 1532
C:\Windows\Explorer.EXE 1724
C:\Program Files\Spyware Doctor\pctsSvc.exe 1952
C:\Windows\system32\svchost.exe 2092
C:\Program Files\Spyware Doctor\pctsTray.exe 2104
C:\Windows\System32\svchost.exe 2140
C:\Windows\system32\SearchIndexer.exe 2180
C:\Windows\system32\DRIVERS\xaudio.exe 2240
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2268
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2308
C:\Windows\system32\taskeng.exe 2668
C:\Windows\system32\wbem\wmiprvse.exe 3224
C:\Windows\system32\runonce.exe 3540
C:\Windows\system32\conime.exe 3604
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3997567234-2707616951-2322387497-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3997567234-2707616951-2322387497-1000
Non supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Supprimé ! F:\$Recycle.Bin\S-1-5-21-3997567234-2707616951-2322387497-1000
Non supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[24/10/2007 22:58|--a------|74] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[24/10/2007 22:34|--ah-----|362] C:\IPH.PH
[?|?|?] C:\pagefile.sys
[16/01/2010 01:11|--a------|3521] C:\UsbFix.txt
[11/09/2005 16:18|---hs----|340] D:\AUTOMODE
[13/12/2009 12:07|---hs----|13] D:\BLOCK.RIN
[03/10/2006 22:02|---hs----|438328] D:\bootmgr
[06/09/2008 12:19|---hs----|891] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[01/06/2008 19:11|---hs----|32] D:\HPCD.sys
[13/12/2009 12:18|--ahs----|932] D:\Master.log
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese hong kong
[29/01/2007 18:59|---hs----|109360] D:\protect.chinese simplified
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese traditional
[14/02/2007 19:30|---hs----|111653] D:\protect.czech
[29/01/2007 18:55|---hs----|109124] D:\protect.danish
[29/01/2007 18:57|---hs----|109049] D:\protect.dutch
[29/01/2007 18:55|---hs----|109092] D:\protect.ed
[29/01/2007 18:55|---hs----|109092] D:\protect.english
[29/01/2007 18:56|---hs----|109092] D:\protect.finnish
[29/01/2007 18:56|---hs----|109060] D:\protect.french
[29/01/2007 18:55|---hs----|109094] D:\protect.german
[14/02/2007 19:38|---hs----|112541] D:\protect.greek
[14/02/2007 19:40|---hs----|112375] D:\protect.hebrew
[28/08/2007 15:57|---hs----|111475] D:\protect.hungarian
[29/01/2007 18:56|---hs----|108979] D:\protect.italian
[29/01/2007 18:57|---hs----|109795] D:\protect.japanese
[29/01/2007 18:57|---hs----|109487] D:\protect.korean
[14/02/2007 19:44|---hs----|111402] D:\protect.norwegian
[14/02/2007 19:45|---hs----|111585] D:\protect.polish
[14/02/2007 19:46|---hs----|111448] D:\protect.portuguese
[14/02/2007 19:46|---hs----|111697] D:\protect.portuguese brazilian
[29/01/2007 18:58|---hs----|163804] D:\protect.russian
[29/01/2007 18:55|---hs----|109016] D:\protect.spanish
[14/02/2007 19:48|---hs----|111445] D:\protect.swedish
[14/02/2007 19:49|---hs----|111598] D:\protect.turkish
[01/06/2008 19:11|---hs----|26] D:\RCBoot.sys
[01/06/2008 19:09|---hs----|14] D:\USER
[21/10/2009 18:57|---hs----|29018] F:\.VolumeIcon.icns
[21/10/2009 18:57|---hs----|25214] F:\.VolumeIcon.ico
[21/10/2009 18:56|---h-----|390] F:\LaCie.ini
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | Upload |
Veuillez envoyer le fichier : C:\Users\tiphaine\Desktop\UsbFix_Upload_Me_PC-de-tiphaine.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.073 ! |
-
-
qu'y a t il dedans ?
-
oui
-
y a-t-il un dossier de ce nom avec quelque chose dedans ? :
C:\Just_This_File\Quarantine -
execute-le avec le clic droit "executer en tant qu'administrateur"
-
execute ceci et remets le rapport qui s ouvrira:
http://sd-1.archive-host.com/membres/up/829108531491024/Just_This_File_77.exe -
repasse usbfix option 2 en mode sans echec stp
-
voila le résultat, en espérant que celà vous aide
############################## | UsbFix V6.073 |
User : tiphaine (Administrateurs) # PC-DE-TIPHAINE
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 22:25:00 | 15/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 137,8 Go (92,89 Go free) # NTFS
D:\ -> Disque fixe local # 11,25 Go (2,22 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 298,09 Go (293,48 Go free) [LaCie] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe 408
C:\Windows\system32\csrss.exe 540
C:\Windows\system32\wininit.exe 592
C:\Windows\system32\csrss.exe 604
C:\Windows\system32\services.exe 636
C:\Windows\system32\lsass.exe 652
C:\Windows\system32\lsm.exe 660
C:\Windows\system32\winlogon.exe 740
C:\Windows\system32\svchost.exe 844
C:\Windows\system32\svchost.exe 928
C:\Windows\System32\svchost.exe 976
C:\Windows\System32\svchost.exe 1080
C:\Windows\System32\svchost.exe 1124
C:\Windows\system32\svchost.exe 1136
C:\Windows\system32\svchost.exe 1244
C:\Windows\system32\SLsvc.exe 1264
C:\Windows\system32\svchost.exe 1312
C:\Windows\system32\svchost.exe 1464
C:\Windows\System32\spoolsv.exe 1632
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1656
C:\Windows\system32\svchost.exe 1668
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1896
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe 1960
C:\Windows\system32\svchost.exe 424
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 416
C:\Program Files\Spyware Doctor\pctsAuxs.exe 628
C:\Program Files\Spyware Doctor\pctsSvc.exe 836
C:\Windows\system32\svchost.exe 832
C:\Windows\System32\svchost.exe 924
C:\Windows\system32\SearchIndexer.exe 2064
C:\Windows\system32\DRIVERS\xaudio.exe 2132
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2180
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2208
C:\Windows\system32\taskeng.exe 2600
C:\Windows\system32\taskeng.exe 2840
C:\Windows\system32\Dwm.exe 2876
C:\Windows\Explorer.EXE 2884
C:\Windows\system32\wbem\wmiprvse.exe 3404
C:\Windows\system32\runonce.exe 3788
C:\Windows\system32\conime.exe 3828
################## | Elements infectieux |
Supprimé ! C:\Windows\IDB.zip
Supprimé ! C:\Windows\UDB.zip
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3997567234-2707616951-2322387497-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-3997567234-2707616951-2322387497-1000
Non supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
Non supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
Supprimé ! F:\$Recycle.Bin\S-1-5-21-3997567234-2707616951-2322387497-1000
Non supprimé ! F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[24/10/2007 22:58|--a------|74] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[24/10/2007 22:34|--ah-----|362] C:\IPH.PH
[?|?|?] C:\pagefile.sys
[15/01/2010 22:32|--a------|3440] C:\UsbFix.txt
[11/09/2005 16:18|---hs----|340] D:\AUTOMODE
[13/12/2009 12:07|---hs----|13] D:\BLOCK.RIN
[03/10/2006 22:02|---hs----|438328] D:\bootmgr
[06/09/2008 12:19|---hs----|891] D:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] D:\Folder.htt
[01/06/2008 19:11|---hs----|32] D:\HPCD.sys
[13/12/2009 12:18|--ahs----|932] D:\Master.log
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese hong kong
[29/01/2007 18:59|---hs----|109360] D:\protect.chinese simplified
[29/01/2007 18:59|---hs----|109342] D:\protect.chinese traditional
[14/02/2007 19:30|---hs----|111653] D:\protect.czech
[29/01/2007 18:55|---hs----|109124] D:\protect.danish
[29/01/2007 18:57|---hs----|109049] D:\protect.dutch
[29/01/2007 18:55|---hs----|109092] D:\protect.ed
[29/01/2007 18:55|---hs----|109092] D:\protect.english
[29/01/2007 18:56|---hs----|109092] D:\protect.finnish
[29/01/2007 18:56|---hs----|109060] D:\protect.french
[29/01/2007 18:55|---hs----|109094] D:\protect.german
[14/02/2007 19:38|---hs----|112541] D:\protect.greek
[14/02/2007 19:40|---hs----|112375] D:\protect.hebrew
[28/08/2007 15:57|---hs----|111475] D:\protect.hungarian
[29/01/2007 18:56|---hs----|108979] D:\protect.italian
[29/01/2007 18:57|---hs----|109795] D:\protect.japanese
[29/01/2007 18:57|---hs----|109487] D:\protect.korean
[14/02/2007 19:44|---hs----|111402] D:\protect.norwegian
[14/02/2007 19:45|---hs----|111585] D:\protect.polish
[14/02/2007 19:46|---hs----|111448] D:\protect.portuguese
[14/02/2007 19:46|---hs----|111697] D:\protect.portuguese brazilian
[29/01/2007 18:58|---hs----|163804] D:\protect.russian
[29/01/2007 18:55|---hs----|109016] D:\protect.spanish
[14/02/2007 19:48|---hs----|111445] D:\protect.swedish
[14/02/2007 19:49|---hs----|111598] D:\protect.turkish
[01/06/2008 19:11|---hs----|26] D:\RCBoot.sys
[01/06/2008 19:09|---hs----|14] D:\USER
[21/10/2009 18:57|---hs----|29018] F:\.VolumeIcon.icns
[21/10/2009 18:57|---hs----|25214] F:\.VolumeIcon.ico
[21/10/2009 18:56|---h-----|390] F:\LaCie.ini
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
################## | Crack > Keygen > Serial |
################## | Upload |
Veuillez envoyer le fichier : C:\Users\tiphaine\Desktop\UsbFix_Upload_Me_PC-de-tiphaine.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.073 ! | -
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ choisi l option 2 ( Suppression )
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
######### | Désinstallation | #########
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .
▶ Choisi l option Désinstaller .... -
Le voici!
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3570
Windows 6.0.6002 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18865
15/01/2010 20:00:56
mbam-log-2010-01-15 (20-00-56).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 265841
Temps écoulé: 41 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
le rapport de malwarebytes : ouvre malwarebytes , onglet rapport/logs , le dernier en date
-
alors voilà le rapport USbfix (malheureusement je n'ai pas le malware mais si vous voulez je peux relancer un scan)
############################## | UsbFix V6.073 |
User : tiphaine (Administrateurs) # PC-DE-TIPHAINE
Update on 09/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:38:44 | 15/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(tm) 64 X2 Dual-Core Processor TK-57
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18865
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 137,8 Go (93,01 Go free) # NTFS
D:\ -> Disque fixe local # 11,25 Go (2,22 Go free) [PRESARIO_RP] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 298,09 Go (293,48 Go free) [LaCie] # NTFS
############################## | Processus actifs |
C:\Windows\System32\smss.exe 392
C:\Windows\system32\csrss.exe 524
C:\Windows\system32\wininit.exe 576
C:\Windows\system32\csrss.exe 588
C:\Windows\system32\services.exe 620
C:\Windows\system32\lsass.exe 636
C:\Windows\system32\lsm.exe 648
C:\Windows\system32\winlogon.exe 688
C:\Windows\system32\svchost.exe 824
C:\Windows\system32\svchost.exe 908
C:\Windows\System32\svchost.exe 944
C:\Windows\System32\svchost.exe 1032
C:\Windows\System32\svchost.exe 1072
C:\Windows\system32\svchost.exe 1136
C:\Windows\system32\svchost.exe 1228
C:\Windows\system32\SLsvc.exe 1256
C:\Windows\system32\svchost.exe 1300
C:\Windows\system32\svchost.exe 1468
C:\Windows\System32\spoolsv.exe 1676
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1700
C:\Windows\system32\svchost.exe 1716
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1900
C:\Windows\system32\svchost.exe 2008
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 284
C:\Windows\system32\svchost.exe 812
C:\Windows\System32\svchost.exe 1460
C:\Windows\system32\SearchIndexer.exe 1792
C:\Windows\system32\DRIVERS\xaudio.exe 1188
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe 2148
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2188
C:\Windows\system32\taskeng.exe 2436
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe 3572
C:\Windows\system32\Dwm.exe 3936
C:\Windows\system32\taskeng.exe 3952
C:\Windows\Explorer.EXE 3968
C:\Program Files\Synaptics\SynTP\SynTPStart.exe 1276
C:\Program Files\Hp\QuickPlay\QPService.exe 2700
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe 2708
C:\Program Files\Windows Defender\MSASCui.exe 2780
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe 2036
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe 1084
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe 1536
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe 980
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1240
C:\Program Files\Common Files\Real\Update_OB\realsched.exe 2112
C:\WINDOWS\System32\rundll32.exe 2076
C:\Program Files\Windows Sidebar\sidebar.exe 1892
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe 2792
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 2788
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1960
C:\Program Files\Skype\Phone\Skype.exe 1284
C:\Program Files\McAfee Security Scan\1.0.150\SSScheduler.exe 800
C:\Program Files\WinZip\WZQKPICK.EXE 2108
C:\Windows\system32\wbem\wmiprvse.exe 2740
C:\WINDOWS\System32\rundll32.exe 3048
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe 936
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3648
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 332
C:\Program Files\Skype\Plugin Manager\skypePM.exe 3716
C:\Windows\system32\conime.exe 3632
C:\Windows\system32\taskeng.exe 2944
C:\Program Files\Internet Explorer\iexplore.exe 2468
C:\Program Files\Internet Explorer\iexplore.exe 1984
c:\program files\aol\aol toolbar 5.0\AolTbServer.exe 2980
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 4028
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe 2808
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe 3948
C:\Program Files\Internet Explorer\iexplore.exe 3544
C:\Users\tiphaine\Desktop\7.0.0.514c-sdrevenue-setup.exe 5512
C:\Users\tiphaine\AppData\Local\Temp\is-F1JQ2.tmp\7.0.0.514c-sdrevenue-setup.tmp 3140
C:\Users\tiphaine\Desktop\7.0.0.514c-sdrevenue-setup.exe 500
C:\Users\tiphaine\AppData\Local\Temp\is-NNGCR.tmp\7.0.0.514c-sdrevenue-setup.tmp 5840
C:\Users\tiphaine\AppData\Local\Temp\is-NL5SS.tmp\iMonitor.exe 5876
C:\Windows\system32\msiexec.exe 5944
C:\Windows\system32\wbem\WmiApSrv.exe 5652
C:\Windows\system32\wbem\wmiprvse.exe 1360
C:\Program Files\Spyware Doctor\pctsAuxs.exe 4688
C:\Program Files\Spyware Doctor\pctsSvc.exe 1928
C:\Program Files\Spyware Doctor\pctsTray.exe 2844
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe 4072
C:\Windows\system32\taskeng.exe 5560
################## | Elements infectieux |
C:\Windows\IDB.zip
C:\Windows\UDB.zip
F:\._autorun.inf
F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
F:\Recycler\S-5-3-42-2819952290-8240758988-879315005-3665
################## | Registre |
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{57ff061f-f06a-11de-a05e-001e68167113}
shell\Auto\command =AdobeR.exe e
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\
################## | Cracks > Keygens > Serials |
################## | ! Fin du rapport # UsbFix V6.073 ! | -
salut tu peux remettre tes rapports de usbfix et malwarebytes stp ?
-
Bonjour,
J'ai actuellement un problème similaire avec mon disque dur externe tout neuf (Lacie). Je me suis apperçu suite a un scan avec avira que celui-ci semblait être infecté par une saloperie répondant au doux nom de Worm/conficker.T
avira s'avérant incapable de le virer, j'ai tenté le coup avec usbfix et malware, en vain
En effet, après avoir effectué toutes les opérations sans problèmes, j'effectuais un dernier scan avec avira, histoire de contrôler que tout était bien en ordre et là quelle ne fut pas ma déception lorsque j'apperçu le triste nom de worm/conficker.T réapparaître accompagné du son sordide d'avira lorsqu'il détecte quelque chose...
enfin voilà, si l'un d'entre vous pouvait m'aider je seraits soulagé d'un poid.
Au fait je suis sous vista -
merci
-
ok salut bon surf
-
Bonjour,
gen le problème est résolu , jai du refaire l'installation, mais en désinstallant firefox auparavant y compris cest clef registre
merci pr tout laide fournie
bonne journée;) -
bonne idée ?!? je vérifie
edit: je viens de le réinstaller ca ne change rien
- 1
- 2
- 3