MALWARE
Résoluj'ai plin de mal ware sur mon pc é malwairebyte ma montré tout les dossier infecté cepandant j'ai des dossier infecté qui sont des clef comme Hkey_user_current ki é une registry key je ne sais malheurezement pas a koi sa sert est ce ke je doi suprimé tout les dossier infecté ou pas ?? svp aider moi mon pc malade é g bosser comme un dingue pour l'acheté é je n'est pas dargent pour le faire réparé si je le plante a l'aideeeeeeeeeeeeeeeeee
Configuration: Windows XP Internet Explorer 7.0
45 réponses
Une infection malware est détectée sur Windows XP, avec des dossiers infectés et des clés de registre potentiellement touchées, selon le rapport d'un outil de nettoyage et les éléments listés dans le diagnostic. Des échanges montrent des conseils variés: précautions sur les clés de registre, ne pas tout supprimer sans analyse, et préconisation de refaire un diagnostic avec MBAM puis nettoyer les éléments neutralisés. Par ailleurs, certaines soumissions évoquent l'envoi d'un fichier de diagnostic pour améliorer l'outil et la poursuite de scans, ainsi que la possibilité de vérifier l'état après une étape de nettoyage.
-
oki merci beaucoup vrément tu ma aider et c'est tres gentil de ta part sur ce je te laisse bone rentré si tu est étudiant ^^ parceque pour moi la rentré c'est demin mici encore a++ =)
-
non je n'ai pas c un probléme??
-
non je n'ai pas c'est un probléme??
-
le block note de tcleaner est vide c'est normal??
-
ok merci de ton aide qui a étais tres précieuse si un jour tu passe a l'ile de la réunion dit le moi je te feré visité ^^ merci encore ét a bientot
-
Contributeur sécuritéC'est sympa merci mais j'y passe rarement :-)
Une dernière chose à faire :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau :
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
-
-
Contributeur sécuritéTu passes CCLeaner de temps en temps ainsi que MBAM.
Pour le jeu je ne peux pas te renseigner, les jeux sur PC, je n'y connais RIEN ! -
A une derniére petite chose j'aime bien un jeu en ligne qui s'appel s4league tu ne saurais pas si s'est possible je chope des fichier espion a cause du jeu??
-
oki j'ai déja ccleaner é j'arrive a m'enservir donc avec ccleaner sa sera sufisant pour tout néttoyé??
-
Contributeur sécuritéNettoie ton registre :
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet :
Déconnecte-toi et ferme toutes les applications en cours
* va dans "nettoyeur" : fait analyse puis nettoyage
* va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
Tutorial ici :
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm -
non je n'en n'est plus ^^ sa va sa ne rame plus merci mais di moi il faudra ke je vérifie souvent mon pc??
-
Contributeur sécuritéAh ! Il est nettement mieux que le premier :-)
As-tu encore des problèmes ? -
me revoila sa c le dernier raport de malwarebyte
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2644
Windows 5.1.2600 Service Pack 3
18/08/2009 17:51:14
mbam-log-2009-08-18 (17-51-14).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 183834
Temps écoulé: 38 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
merci encore de ton aide a toi et aux utilisateur de se forum il est ultra pratique je revien en fain d'apémidi a toute si tu sera la mici encore
-
dis MOI la je doi sortir ET jai besoin de ma carte mémoire puis je la retiré??
-
Contributeur sécuritéBien.
Fais cela stp :
Veuillez envoyer le fichier : C:\DOCUME~1\ultima\Bureau\UsbFix_Upload_Me_HP15242136531.zip : https://www.androidworld.fr/
ça permettra d'améliorer le programme.
Ensuite, tu refais MBAM et tu supprimes tout ce qu'il trouve.
Poste le rapport. -
maintenant je fait quoi s'il te plez
-
############################## | UsbFix V6.018 |
User : ultima (Administrateurs) # HP15242136531
Update on 16/08/09 by Chiquitine29 & C_XX
Start at: 13:37:52 | 18/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Processeur Intel Pentium III Xeon
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1335 [VPS 090817-0] 4.8.1335 [ Enabled | Updated ]
C:\ -> Disque fixe local # 222,86 Go (161,76 Go free) # NTFS
D:\ -> Disque fixe local # 10 Go (6,2 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 955,72 Mo (898,03 Mo free) [ASHALIA] # FAT
K:\ -> Disque amovible # 959,19 Mo (28,53 Mo free) [MIEL'S CARD] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! J:\msvcr71.dll
################## | Autres |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{c5a4537b-db2d-11dd-af9a-00215a7230dc}\Shell\Auto\Command
################## | Listing des fichiers présent |
[18/08/2009 00:27|--a------|6304] -> C:\Ad-Report-CLEAN.log
[06/08/2009 09:52|--a------|2021] -> C:\Ad-Report-SCAN.log
[05/01/2009 13:03|-rahs----|212] -> C:\boot.ini
[02/03/2006 03:00|-rahs----|4952] -> C:\Bootfont.bin
[17/08/2009 23:44|--a------|1284] -> C:\cleannavi.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] -> C:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1040.txt
[07/11/2007 08:00|--a------|118] -> C:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.3082.txt
[07/11/2007 08:00|--a------|1110] -> C:\globdata.ini
[?|?|?] -> C:\hiberfil.sys
[07/11/2007 08:00|--a------|843] -> C:\install.ini
[10/01/2009 06:57|--a------|1090] -> C:\INSTALL.LOG
[07/11/2007 08:03|--a------|76304] -> C:\install.res.1028.dll
[07/11/2007 08:03|--a------|96272] -> C:\install.res.1031.dll
[07/11/2007 08:03|--a------|91152] -> C:\install.res.1033.dll
[07/11/2007 08:03|--a------|97296] -> C:\install.res.1036.dll
[07/11/2007 08:03|--a------|95248] -> C:\install.res.1040.dll
[07/11/2007 08:03|--a------|81424] -> C:\install.res.1041.dll
[07/11/2007 08:03|--a------|79888] -> C:\install.res.1042.dll
[07/11/2007 08:03|--a------|75792] -> C:\install.res.2052.dll
[07/11/2007 08:03|--a------|96272] -> C:\install.res.3082.dll
[10/01/2009 07:13|-rahs----|0] -> C:\IO.SYS
[10/01/2009 07:13|-rahs----|0] -> C:\MSDOS.SYS
[02/03/2006 03:00|--ahs----|47564] -> C:\ntdetect.com
[28/02/2009 16:43|--ahs----|252240] -> C:\ntldr
[29/02/2004 16:44|--a------|52576] -> C:\orange.bmp
[?|?|?] -> C:\pagefile.sys
[24/05/2001 09:59|--a------|162304] -> C:\UNWISE.EXE
[18/08/2009 13:40|--a------|4685] -> C:\UsbFix.txt
[07/11/2007 08:00|--a------|5686] -> C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] -> C:\VC_RED.cab
[07/11/2007 08:12|--a------|232960] -> C:\VC_RED.MSI
[01/07/2005 15:16|--ahs----|102] -> D:\Desktop.ini
[22/11/2004 19:28|--ahs----|8130] -> D:\Folder.htt
[03/11/2005 12:29|--ahs----|0] -> D:\HP_RECOVERY
[30/11/2004 15:01|--ahs----|73728] -> D:\Info.exe
[29/10/2008 12:52|--ahs----|1142] -> D:\MASTER.LOG
[29/08/2002 08:00|--ahs----|47580] -> D:\NTDETECT.COM
[12/05/2006 16:07|--ahs----|0] -> D:\NTFS
[29/08/2002 08:00|--ahs----|245920] -> D:\NTLDR
[10/09/2002 12:58|--ahs----|181616] -> D:\protect.ed
[29/08/2002 08:00|--ahs----|245920] -> D:\STLDR
[08/02/2002 19:44|--ahs----|88038] -> D:\Warning.bmp
[25/03/2005 16:00|--ahs----|10] -> D:\WIN51
[22/01/2001 21:00|--ahs----|11] -> D:\WIN51.B2
[25/07/2001 21:00|--ahs----|11] -> D:\WIN51.RC1
[26/07/2001 02:47|--ahs----|11] -> D:\WIN51.RC2
[25/03/2005 16:00|--ahs----|10] -> D:\WIN51IA
[25/03/2005 16:00|--ahs----|10] -> D:\WIN51IA.SP1
[18/08/2001 21:00|--ahs----|10] -> D:\WIN51IC
[20/03/2001 21:00|--ahs----|11] -> D:\WIN51IC.B2
[25/07/2001 21:00|--ahs----|11] -> D:\WIN51IC.RC1
[25/07/2001 21:00|--ahs----|11] -> D:\WIN51IC.RC2
[17/08/2001 21:00|--ahs----|10] -> D:\WIN51IP
[22/01/2001 21:00|--ahs----|11] -> D:\WIN51IP.B2
[26/07/2001 02:47|--ahs----|11] -> D:\WIN51IP.RC2
[17/08/2001 21:00|--ahs----|10] -> D:\WIN51IP.SP1
[17/08/2001 21:00|--ahs----|10] -> D:\WIN51IP2
[25/03/2005 16:00|--ahs----|167] -> D:\WINBOM.INI
[12/05/2006 16:07|--ahs----|0] -> D:\XGA
[08/04/2009 13:02|--ah-----|4096] -> J:\._.Trashes
[04/08/2009 09:15|--a------|296] -> J:\WMPInfo.xml
[17/07/2009 10:18|--ahs----|172] -> J:\DRMv1PM.lic
[04/09/2007 11:40|-r-h-----|161] -> K:\CDAInfo.txt
[04/09/2007 11:40|-r-h-----|0] -> K:\MEMSTICK.IND
[04/09/2007 11:40|-r-h-----|0] -> K:\MSTK_PRO.IND
[07/02/2009 10:36|---h-----|248] -> K:\Traceability.txt
[07/02/2009 10:36|---h-----|97] -> K:\MemStickInfo.txt
[06/02/2008 08:37|-r-h-----|4742] -> K:\default-capability.xml
[17/08/2009 19:20|---------|296] -> K:\WMPInfo.xml
[13/03/2009 22:06|--a------|31724] -> K:\final-fantasy-vii-advent-children-120-jpg_194359-L[1].jpg
[13/03/2009 22:05|--a------|37591] -> K:\final-fantasy-vii-advent-children-121-jpg_194360-L[1].jpg
[07/07/2008 15:40|--a------|114234] -> K:\Droit au but! al‚ w‚.gif
[07/05/2009 20:04|-r-h-----|474] -> K:\winamp_cache_0001.xml
[18/05/2009 17:27|---------|967608] -> K:\DSC00554.JPG
[19/05/2009 19:58|---------|479713] -> K:\DSC00509.JPG
[19/05/2009 22:33|---------|69680] -> K:\dmc[1].jpg
[19/05/2009 22:33|---------|64591] -> K:\titre[1].jpg
[13/05/2009 18:45|---------|254634] -> K:\devil-may-cry-3-special-edition-6488-wp[1].jpg
[14/05/2009 18:12|---------|85231] -> K:\final-fantasy-viii-4206-wp[1].jpg
[14/05/2009 18:13|---------|105279] -> K:\final-fantasy-viii-4208-wp[1].jpg
[14/05/2009 18:17|---------|411281] -> K:\devil-may-cry-3-special-edition-6507-wp[1].jpg
[19/05/2009 22:33|---------|136758] -> K:\3[1].jpg
[19/05/2009 22:34|---------|281075] -> K:\devil-may-cry-4-1724-wp[1].jpg
[19/05/2009 22:34|---------|295841] -> K:\devil-may-cry-4-1730-wp[1].jpg
[24/05/2009 22:57|---------|689619] -> K:\DSC00659.JPG
[24/05/2009 22:57|---------|442375] -> K:\DSC00662.JPG
[24/05/2009 22:57|---------|532532] -> K:\DSC00636.JPG
[24/05/2009 22:58|---------|510102] -> K:\DSC00630.JPG
[24/05/2009 22:59|---------|58686] -> K:\ff la total 974.jpg
[24/05/2009 22:57|---------|683306] -> K:\DSC00660.JPG
[24/05/2009 22:57|---------|563782] -> K:\DSC00663.JPG
[24/05/2009 22:58|---------|593327] -> K:\DSC00483.JPG
################## | Cracks / Keygens / Serials |
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\ultima\Bureau\UsbFix_Upload_Me_HP15242136531.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.018 ! | -
est ce que sa va éffacé les donné qu'il y a sur mes périférique extérieur??L2 DONN2 DE MA CLEF 2 DE MA CARTE M2MOIRE dsl maj
-
Contributeur sécuritéBranche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d’avoir été infectés sans les ouvrir
# Double clique sur le raccourci UsbFix présent sur ton bureau
# Au menu principal choisis l'option " F " pour français et tape sur [entrée]
# choisi l’option 2 ( Suppression )
# Ton bureau disparaîtra et le pc redémarrera .
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l’outil.
# Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le bureau .
# Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller ) -
User : ultima (Administrateurs) # HP15242136531
Update on 16/08/09 by Chiquitine29 & C_XX
Start at: 11:45:13 | 18/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Processeur Intel Pentium III Xeon
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1335 [VPS 090817-0] 4.8.1335 [ Enabled | Updated ]
C:\ -> Disque fixe local # 222,86 Go (161,74 Go free) # NTFS
D:\ -> Disque fixe local # 10 Go (6,2 Go free) [HP_RECOVERY] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 955,72 Mo (898,03 Mo free) [ASHALIA] # FAT
K:\ -> Disque amovible # 959,19 Mo (28,53 Mo free) [MIEL'S CARD] # FAT
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\PixArt\PAC7302\Monitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\FREEDO~1\FDM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
################## | Fichiers # Dossiers infectieux |
Présent ! J:\msvcr71.dll
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{c5a4537b-db2d-11dd-af9a-00215a7230dc}
Shell\Auto\command =AdobeR.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.018 ! |
- 1
- 2
- 3