Cyber security

Bonjour,
qui a expérimenté avec succes un spyware pour se debarasser de Cyber Security ?
Configuration: Windows XP Internet Explorer 7.0

30 réponses

Résumé de la discussion

La problématique centrale est la détection et la suppression d’un spyware supposé viser un ordinateur sous Windows XP avec Internet Explorer 7 afin de contrer une menace nommée Cyber Security. Plusieurs interventions techniques ont été proposées, notamment l’utilisation de ZHPDiag, MBAM et GMER pour analyser et nettoyer le système, puis la transmission des rapports afin d’évaluer les résultats. En cas d’échec des outils, certains évoquent la possibilité d’erreurs ou d’éléments non détectés et suggèrent de sauvegarder les données et d’évaluer des options de réinstallation ou de récupération hors ligne.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    OK, alors, si le phénomène d'écran bleu se reproduit, laisse le système prendre le dump de la machine (le vidage de la mémoire) et refais tourner l'outil.

    Pour tes drivers, mais si ton fils vient dans un temps pas trop éloigné tu peux voir ça avec lui, il y a des solutions gratuites mais peut être un peu plus complexe à mettre en oeuvre.

    Sur le site "Tous les drivers.com" tu as une fonction d'analyse de ton ordi qui se poursuit par la liste des mises à jour disponibles :

    https://www.touslesdrivers.com/index.php?v_page=29

    Ca peut être complexe car il peut y avoir plusieurs solutions et il n'est pas toujours évident de choisir "la bonne".

    Tu peux déjà voir si cela te donne les mêmes infos que l'utilitaire que tu as utilisé.
    1. bonsoir,
      je suis aussi infecté par ce virus
      en ce qui me concerne je suis sous vista.
      j'ai tenté deux ou trois des propositions que tu avais faites mais en vain.
      Puis je solliciter ton aide
      d'avance merci
    2. @darry coolBonjour
      on a eu beaucoup de mal, on a fait pas mal de recherches mais Lyonnais 92 pourra surement te donner des infos techniques que je ne possede pas (à plus de 65 ans, je n'ai pas vraiment baigné dedans lors de ma vie professionnelle)
      Je peux simplement te parler de mes reproches à la société commercialisant l'antivirus Avast qui se vantaient d'être efficaces pour tout et qui avaient fini par admettre qu'ils ne connaissaient pas Cyber Security 2009 ....Peut-être ont il fait des recherches car c'est une mise à jour "automatique" de leur base de données (du genre de celles qui s'affichent un jour dans le coin droit de ton écran ) qui a (peut-être) résolu le problème car j'ai reçu immédiatement le message 'Avast a bloqué le virus xxxx' et ça a été fini.
      Mais encore une fois, sous toute réserve ! Fais un scan "minutieux" en mode sans echec (attention, moi ça m'a pris 13 heures !) et met "en quarantaine" ou en "suppression" ce qu ils trouvent.
      Le virus se nomme CS et le programme de son lancement au démarrage est C:\Program Files\CS\cs.exe
      Une fois désactivé et apres un scan de registre par CC Cleaner, ce logiciel m'a même informé de l'emplacement dans les clés du Registre mais je ne suis pas allé plus loin.
      Bonne chance et désolé de ne pouvoir faire plus.
  2. Contributeur sécurité
    Re,

    j'ai trouvé un topic qui présente exactement les mêmes codes d'erreur que toi, ce qui ne veut pas dire que ce sont les mêmes raisons. Mais je vais m'en inspirer pour essayer d'avancer.

    Je te donne la référence pour que, si nécessaire, ton fils s'en inspire (si on n'a pas résolu).

    Les 2 grands axes sont soit un driver corrompu soit un problème matériel.

    Le lien :

    http://www.geekstogo.com/forum/topic/248394-need-help-diagnosing-bsod-problem/

    ===

    Télécharge Blue screen View :

    ouvre ce lien http://www.nirsoft.net/utils/blue_screen_view.html

    Clique sur Download BlueScreenView with full install/uninstall support

    Enregistre le fichier sur ton Bureau.

    Double clique sur le fichier pour le lancer.

    A la fin du scan, , clique sur Edit puis Select All.
    Puis Go File et Save Selected Items.

    Sauve le rapport sous BSOD.txt.

    Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
    1. le scan n'a rien donné : réponse : 0 crash
      je n'ai pas reussi à me connecter au site concernant le probleme c'est de toute façon sans doute tres technique
      j'ai fait un scan avec la partie gratuite de Driver Genious : il a repéré 17 drivers obsoletes, mais il faut payer 30 € pour obtenir la reparation : je me mefie ....
  3. Contributeur sécurité
    Re,

    de rien pour l'aide, ce fut un plaisir.
    1. ça y est : écran bleu
      pas de message pour envoyer rapport à Microsoft
      erreurs retenues :
      0X000000C5
      0X00000004
      0X00000002
      0X00000001
      0X8054B1FA

      A+
  4. Contributeur sécurité
    Re,

    alors, à moins que tu ais des problèmes autre que de lenteur, on va en rester là.

    Si tu as encore besoin (en particulier pour un écran bleu), tu postes à nouveau une réponse.

    Je serais averti.

    @+
    1. ok et merci pour tout
      je conserve bien sur tes coordonnées "au cas où"
      bye
  5. Contributeur sécurité
    Bonjour,

    en attendant un toilettage complet, il faut nettoyer les outils inutiles.

    Fais ceci :

    Démarrer, Exécuter, tape
    combofix /uninstall
    dans la zone de saisie puis clique sur OK.

    ---

    Démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

    [Décoche] « masquer les extensions dont le type est connu »

    Puis fais [appliquer] pour valider les changements.

    Et [Ok]

    ---

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Clique sur le A rouge (Nettoyeur de Tools).

    Clique sur Nettoyer.

    Fais redémarrer l'ordi pour terminer le nettoyage.

    1. c'est fait.
  6. Contributeur sécurité
    Re,

    donc Internet Explorer 8 fonctionne ?

    Pour ton écran bleu, je soupçonne un conflit de driver (ou une version obsolète).

    Si cela se reproduit, tu as une série de messages te donnant 5 codes d'erreur. pour avancer, si cela se reproduit, il faudrait les noter.

    Ne t'inquiète pas du message de "vidage de la mémoire physique", il s'agir simplement des opérations de prise d'un "dump" de l'état du système au moment du crash. Apeès reboot, tu dois avour un message te demandant si tu veux envoyer le rapport d'erreur à Microsoft. Si tu le fais, il est possible que tu obtiennes des informations sur la cause.
    1. oui, quand j'etais encore sous Firefox et que plus rien ne marchait, j'ai eu l'idee de demander (via Google) à telecharger IE8.
      Ca s'est fait sans problème et j'ai ainsi pu repasser en Internet Explorer, telecharger les mises a jour disponibles et redemarrer en Internet Explorer
      Ca a reparé ma defrag, Installshield et windows mail; j'ai même pu installer skype pour bavarder avec ma famille qui travaille en Afrique...
      L'inconvénient qui demeure est une certaine lenteur et ces ecrans bleus (un seul aujourd'hui) c'est pourquoi mon fils m'a promis une reinstall complete quand il viendrait en WE car il soupçonne - comme toi - qu'on ne peut pas passer par magie d'un ordi qui a 2 ans (Dell Inspiron1501) à IE8 et SP3 sans mettre à jour manuellement des tas de parametres !
      Je garde en memoire tes conseils pour le prochain plantage.
      Bonne nuit
  7. Contributeur sécurité
    Bonjour,

    as tu récupéré Internet Explorer ?
    1. oui : IE8
      j'ai parlé trop vite : je viens d'avoir à nouveau un "écran bleu"
  8. Contributeur sécurité
    Bonsoir,

    je me suis absenté quelques jours.

    Comment va l'ordi depuis les mises à jour ?
    1. plus de virus ce qui est appréciable
      toutes les MAJ dispo installées (Installshield a ete repare)
      SP3 installé
      un peu lent peut être : mon fils m'a promis qu'il procéderait à une vraie réinstallation totale lors de sa prochaine venue en vacances ( DD "miroir" ?) et qu'il ne fallait surtout pas que je telecharge ces logiciels "miracles" qui sont supposer etablir un diagnostic et "réparer" XP tout seuls....
      Mais tout semble aller sans plantage (j'ai eu au debut ces fameux ecrans bleus qui "vident la memoire" mais cela semble terminé)
      donc plus trop de soucis en resumé
      merci de t'en etre inquiete et toujours à ta dispo pour d'éventuels diagnostics de controle
  9. Bonsoir Lyonnais92
    quelqu'un a besoin d'une aide, il a une infection Bagle, et je debute dans la formation
    C'est le topic: problème CPU à 100%
    Dès que tu as un moment tu pourrais aller voir
    merci
    1. Contributeur sécurité
      Re,

      hoax !

      ne pas installer le SP3 est une faille de sécurité.
      1. Ok c'est fait !
        Bonne nuit !
    2. Contributeur sécurité
      Bonsoir,

      si l'ordi est stable, il faut que tu mettes à jour Windows (SP3) et Internet Explorer.

      démarrer, Aide et Support, Maintenez votre ordinateur à jour avec Windows Update;

      Tu suis les instructions.
      1. Bonsoir
        toutes les mises à jour ont ete recherchees et installees mais pas SP3 parce que j'ai un AMD et SP3 fait du mal aux ordis sous AMD (j ai vu ça dans les forums)
    3. cijoint.fr vendredi 23 octobre 2009

      download.ooo4kids.org

      http://www.linuxpedia.fr/

      Téléchargement du fichier cj200910/cijvzGatYf.txt
      Cliquez droit sur le lien ci-contre pour enregistrer le fichier : ZHPDiag.Txt
      Le lien à transmettre est http://www.cijoint.fr/cjlink.php?file=cj200910/cijvzGatYf.txt
      Nom réel
      ZHPDiag.Txt
      92.9 Ko
      déposé le
      23/10/2009 à 13:38:00
      visité 1 fois

      Déposer un fichier

      Hébergé par

      Aperçu non disponible
      Cliquez droit sur le lien ci-contre pour enregistrer le fichier : ZHPDiag.Txt

      Ubuntu: For Desktops, Servers, Netbooks and in the cloud

      Promouvoir et soutenir le logiciel libre

      http://www.linuxpedia.fr/lib/tpl/arctic/images/finallpaccennt.png
      www.agendadulibre.org
      www.geckozone.org
      www.educoo.org
      www.jesuislibre.org
      www.developpez.com
      www.quebecos.com

      « Conformément à la loi Fichiers, Informatique et Liberté du 06/01/78, vous disposez
      d'un droit d'accès, de communication et de rectification des données qui vous sont demandées,
      et qui nous sont nécessaires au traitement de votre demande. Ces informations resteront confidentielles,
      elles ne seront communiquées à aucun tiers. Aucun croisement de données par recoupement de fichier ne sera effectué. »

      vous pouvez exercer votre droit d'accès et de rectification en adressant votre demande à: webmaster@cijoint.fr

      © 2006-2009 Cijoint.fr - Tous droits réservés.
      avec mozilla c est pas aussi évident
      1. Contributeur sécurité
        Re,

        tu as quelle version d'Internet explorer ?

        Fais ceci :

        Ouvre ce lien et télécharge ZHPDiag :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

        Enregistre le sur ton Bureau.

        Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        Double clique sur le raccourci ZHPDiag sur ton Bureau.

        /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

        Clique sur la loupe pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Ferme ZHPDiag en fin d'analyse.

        Pour transmettre le rapport clique sur ce lien :

        http://www.cijoint.fr/

        Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.
        1. Contributeur sécurité
          Bonjour,

          ne ferme pas Windows.

          Poste le rapport de Avast.

          Ma crainte est peut être vaine, mais je redoute que des fichiers système soient mis en quarantaine par Avast et que l'ordi ne redémarre pas si on ne les remets pas en place.
          1. malgré 13h31 de scan, 636702 fichiers et 8915 dossiers scannés : rien trouvé !!!!! je suis en relation avec le service technique d'Avast QUI NE CONNAIT PAS Cyber Security !!!!!
        2. Contributeur sécurité
          Bonsoir,

          essaye ceci :

          Télécharge Fix IE Utility de Raghu Boddu.

          [url="http://www.thewindowsclub.com/downloads/Fix%20IE.zip"]

          [*]Décompresse le fichier sur ton bureau.
          [*]Ferme toutes les fenêtres ouvertes.
          [*]Double-clique sur Fix IE Utility pour le lancer.
          [*]Choisis l'option Run Utility
          [*]Patiente jusqu'à l'apparition du message suivant Re-registered all files
          [*]Clique sur OK.

          Est ce que ça a réparé Internet Explorer ?
          1. bonjour
            je ne suis pas à la maison ce matin
            pour l'instant mon portable tourne depuis hier soir en mode sans echec avec l'analyse "minutieuse" d'avast : actuellement j' en suis à 75% avec 511000 fichiers testes je te tiens au courant dès que je rentre et dès ta manip terminée
          2. rien de plus : j'ai toujours la même réponse : "la clé de recherche requise n'a été trouvée dans aucun contexte d'activation actif"
        3. Contributeur sécurité
          Re,

          essaye de relancer MBAM.
          1. comme l'autre fois, il n'a accepté de fonctionner qu'en mode "sans echec" (pourquoi?)
            104028 éléments controlés (mode rapide) 13 minutes RIEN TROUVE
          2. En mode "complet" : 2heures, 192531 éléments scannés, toujours RIEN trouvé !
            Bonne nuit
        4. ############################## | UsbFix V6.043 |

          User : ROHART ALAIN (Administrateurs) # D877WY2J
          Update on 21/10/2009 by Chiquitine29, C_XX & Chimay8
          Start at: 16:43:26 | 21/10/2009
          Website : http://pagesperso-orange.fr/NosTools/index.html
          Contact : FindyKill.Contact@gmail.com

          AMD Turion(tm) 64 X2 Mobile Technology TL-50
          Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
          Internet Explorer 6.0.2900.2180
          Windows Firewall Status : Enabled
          AV : avast! antivirus 4.8.1356 [VPS 091019-0] 4.8.1356 [ Enabled | Updated ]

          C:\ -> Disque fixe local # 108,68 Go (70,38 Go free) # NTFS
          D:\ -> Disque CD-ROM

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\logonui.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\userinit.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\LogMeIn\x86\RaMaint.exe
          C:\Program Files\LogMeIn\x86\LogMeIn.exe
          C:\Program Files\LogMeIn\x86\LMIGuardian.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\Program Files\Dell Support Center\bin\sprtsvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\WLTRYSVC.EXE
          C:\WINDOWS\System32\bcmwltry.exe
          C:\WINDOWS\system32\fxssvc.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | Fichiers # Dossiers infectieux |

          ################## | Registre # Clés Run infectieuses |

          Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
          Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
          Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

          ################## | Registre # Mountpoints2 |

          ################## | Listing des fichiers présent |

          [21/04/2009 08:49|--a------|1024] C:\.rnd
          [19/10/2008 19:42|--a------|786] C:\administrativeInfo.dbf
          [19/10/2008 19:42|--a------|7680] C:\albumImagesTable.cdx
          [19/10/2008 19:42|--a------|424] C:\albumImagesTable.dbf
          [19/10/2008 19:42|--a------|4608] C:\albumTable.cdx
          [19/10/2008 19:42|--a------|584] C:\albumTable.dbf
          [20/08/2004 11:37|--a------|0] C:\AUTOEXEC.BAT
          [20/10/2009 19:46|--a------|228] C:\Boot.bak
          [21/10/2009 13:22|-rahs----|298] C:\boot.ini
          [05/08/2004 12:00|-rahs----|4952] C:\Bootfont.bin
          [19/10/2008 19:42|--a------|0] C:\CB_Server_Errors.txt
          [03/08/2004 23:00|--a------|263488] C:\cmldr
          [21/10/2009 13:37|--a------|19514] C:\ComboFix.txt
          [20/08/2004 11:37|--a------|0] C:\CONFIG.SYS
          [10/02/2008 17:25|--a------|0] C:\DBS.TXT
          [26/01/2008 13:10|--a------|0] C:\debugSTD.txt
          [06/06/2007 10:56|-rah-----|5922] C:\dell.sdr
          [21/09/2008 15:10|--a------|10669] C:\DeviceLink.log
          [19/10/2008 19:42|--a------|3072] C:\EXIFTable.cdx
          [19/10/2008 19:42|--a------|488] C:\EXIFTable.dbf
          [06/02/2004 18:19|-ra------|16384] C:\hpqimgrc.resources.dll
          [19/10/2008 19:42|--a------|9216] C:\imageTable.cdx
          [19/10/2008 19:42|--a------|936] C:\imageTable.dbf
          [19/10/2008 19:42|--a------|512] C:\imageTable.fpt
          [20/10/2009 19:20|--a------|4128] C:\INFCACHE.1
          [20/08/2004 11:37|--ah-----|0] C:\IO.SYS
          [19/10/2008 19:42|--a------|6144] C:\keywordImagesTable.cdx
          [19/10/2008 19:42|--a------|360] C:\keywordImagesTable.dbf
          [19/10/2008 19:42|--a------|4608] C:\keywordTable.cdx
          [19/10/2008 19:42|--a------|456] C:\keywordTable.dbf
          [19/10/2008 19:42|--a------|360] C:\managedFolderTable.dbf
          [20/08/2004 11:37|--ah-----|0] C:\MSDOS.SYS
          [17/03/2008 00:58|--a------|2528] C:\nois.log
          [05/08/2004 12:00|-rahs----|47564] C:\NTDETECT.COM
          [19/05/2008 12:38|-rahs----|252240] C:\ntldr
          [?|?|?] C:\pagefile.sys
          [19/10/2008 19:42|--a------|4608] C:\pathnameTable.cdx
          [19/10/2008 19:42|--a------|424] C:\pathnameTable.dbf
          [18/10/2009 13:13|--a------|2679] C:\rapport.txt
          [19/10/2008 19:42|--a------|6144] C:\ROFImagesTable.cdx
          [19/10/2008 19:42|--a------|360] C:\ROFImagesTable.dbf
          [19/10/2008 19:42|--a------|3072] C:\ROFTable.cdx
          [19/10/2008 19:42|--a------|392] C:\ROFTable.dbf
          [17/03/2008 00:56|--a------|3] C:\sim.txt
          [20/01/2009 14:03|--ah-----|232] C:\sqmdata00.sqm
          [21/01/2009 00:44|--ah-----|232] C:\sqmdata01.sqm
          [21/01/2009 14:16|--ah-----|232] C:\sqmdata02.sqm
          [22/01/2009 14:20|--ah-----|232] C:\sqmdata03.sqm
          [23/01/2009 07:49|--ah-----|232] C:\sqmdata04.sqm
          [23/01/2009 23:33|--ah-----|232] C:\sqmdata05.sqm
          [16/01/2009 07:14|--ah-----|232] C:\sqmdata06.sqm
          [16/01/2009 23:41|--ah-----|232] C:\sqmdata07.sqm
          [17/01/2009 07:10|--ah-----|232] C:\sqmdata08.sqm
          [17/01/2009 13:31|--ah-----|232] C:\sqmdata09.sqm
          [17/01/2009 17:33|--ah-----|232] C:\sqmdata10.sqm
          [17/01/2009 22:35|--ah-----|232] C:\sqmdata11.sqm
          [18/01/2009 01:00|--ah-----|232] C:\sqmdata12.sqm
          [18/01/2009 07:52|--ah-----|232] C:\sqmdata13.sqm
          [18/01/2009 19:06|--ah-----|232] C:\sqmdata14.sqm
          [18/01/2009 23:22|--ah-----|232] C:\sqmdata15.sqm
          [19/01/2009 07:15|--ah-----|232] C:\sqmdata16.sqm
          [20/01/2009 09:27|--ah-----|232] C:\sqmdata17.sqm
          [20/01/2009 10:05|--ah-----|232] C:\sqmdata18.sqm
          [20/01/2009 13:50|--ah-----|232] C:\sqmdata19.sqm
          [20/01/2009 14:03|--ah-----|244] C:\sqmnoopt00.sqm
          [21/01/2009 00:44|--ah-----|244] C:\sqmnoopt01.sqm
          [21/01/2009 14:16|--ah-----|244] C:\sqmnoopt02.sqm
          [22/01/2009 14:20|--ah-----|244] C:\sqmnoopt03.sqm
          [23/01/2009 07:49|--ah-----|244] C:\sqmnoopt04.sqm
          [23/01/2009 23:33|--ah-----|244] C:\sqmnoopt05.sqm
          [16/01/2009 07:14|--ah-----|244] C:\sqmnoopt06.sqm
          [16/01/2009 23:41|--ah-----|244] C:\sqmnoopt07.sqm
          [17/01/2009 07:10|--ah-----|244] C:\sqmnoopt08.sqm
          [17/01/2009 13:31|--ah-----|244] C:\sqmnoopt09.sqm
          [17/01/2009 17:33|--ah-----|244] C:\sqmnoopt10.sqm
          [17/01/2009 22:35|--ah-----|244] C:\sqmnoopt11.sqm
          [18/01/2009 01:00|--ah-----|244] C:\sqmnoopt12.sqm
          [18/01/2009 07:52|--ah-----|244] C:\sqmnoopt13.sqm
          [18/01/2009 19:06|--ah-----|244] C:\sqmnoopt14.sqm
          [18/01/2009 23:22|--ah-----|244] C:\sqmnoopt15.sqm
          [19/01/2009 07:15|--ah-----|244] C:\sqmnoopt16.sqm
          [20/01/2009 09:27|--ah-----|244] C:\sqmnoopt17.sqm
          [20/01/2009 10:05|--ah-----|244] C:\sqmnoopt18.sqm
          [20/01/2009 13:50|--ah-----|244] C:\sqmnoopt19.sqm
          [19/03/2009 20:19|--a------|253] C:\updatedatfix.log
          [21/10/2009 16:46|--a------|7023] C:\UsbFix.txt
          [17/03/2008 00:57|--a------|4] C:\wabok.log

          ################## | Vaccination |

          # C:\autorun.inf -> Folder created by UsbFix.

          ################## | Suspect |https://www.virustotal.com/gui/ |

          ################## | Cracks / Keygens / Serials |

          "C:\Documents and Settings\ROHART ALAIN\Mes documents\Download\Keygen.exe"
          03/10/2009 21:25 |Size 126976 |Crc32 69648f6a |Md5 8df353b6ce274fb0797f2bc4e7010b5d

          ################## | ! Fin du rapport # UsbFix V6.043 ! |

          c est super sympa de me consacrer tout ce temps!
          1. Contributeur sécurité
            Re,

            combofix a traité des infections.

            Pour continuer :

            --> Télécharge et installe UsbFixUsbFix (de Chiquitine29) sur ton Bureau :
            http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
            hxxp://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

            • Double clic sur le raccourci UsbFix présent sur ton Bureau .

            • Choisis l' option 2 ( Suppression )
            • Ton bureau disparaitra et le pc redémarrera .
            • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
            • Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

            • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            1. Contributeur sécurité
              Re,

              un fichier à contrôler :

              Rends toi sur ce site :

              https://www.virustotal.com/gui/

              Clique sur parcourir et cherche ce fichier : c:\windows\system32\NeroCheck.exe

              Clique sur Send File.

              Un rapport va s'élaborer ligne à ligne.

              Attends la fin. Il doit comprendre la taille du fichier envoyé.

              Sauvegarde le rapport avec le bloc-note.

              Copie le dans ta réponse.

              Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
              1. Srpski | Македонски | العربية | Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
                Virus Total
                Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
                Fichier 0a1755890076b4fc600c028a81c92900ba5a263e.exe reçu le 2009.10.19 23:27:51 (UTC)
                Situation actuelle: terminé
                Résultat: 0/41 (0.00%)
                Formaté Formaté
                Impression des résultats Impression des résultats
                Antivirus Version Dernière mise à jour Résultat
                a-squared 4.5.0.41 2009.10.19 -
                AhnLab-V3 5.0.0.2 2009.10.19 -
                AntiVir 7.9.1.35 2009.10.19 -
                Antiy-AVL 2.0.3.7 2009.10.19 -
                Authentium 5.1.2.4 2009.10.19 -
                Avast 4.8.1351.0 2009.10.19 -
                AVG 8.5.0.420 2009.10.19 -
                BitDefender 7.2 2009.10.20 -
                CAT-QuickHeal 10.00 2009.10.18 -
                ClamAV 0.94.1 2009.10.19 -
                Comodo 2661 2009.10.20 -
                DrWeb 5.0.0.12182 2009.10.19 -
                eSafe 7.0.17.0 2009.10.19 -
                eTrust-Vet 35.1.7075 2009.10.19 -
                F-Prot 4.5.1.85 2009.10.19 -
                F-Secure 9.0.15300.0 2009.10.20 -
                Fortinet 3.120.0.0 2009.10.19 -
                GData 19 2009.10.20 -
                Ikarus T3.1.1.72.0 2009.10.19 -
                Jiangmin 11.0.800 2009.10.19 -
                K7AntiVirus 7.10.874 2009.10.19 -
                Kaspersky 7.0.0.125 2009.10.20 -
                McAfee 5776 2009.10.19 -
                McAfee+Artemis 5776 2009.10.19 -
                McAfee-GW-Edition 6.8.5 2009.10.19 -
                Microsoft 1.5101 2009.10.19 -
                NOD32 4524 2009.10.20 -
                Norman 6.03.02 2009.10.19 -
                nProtect 2009.1.8.0 2009.10.19 -
                Panda 10.0.2.2 2009.10.19 -
                PCTools 4.4.2.0 2009.10.19 -
                Prevx 3.0 2009.10.20 -
                Rising 21.52.04.00 2009.10.19 -
                Sophos 4.46.0 2009.10.19 -
                Sunbelt 3.2.1858.2 2009.10.20 -
                Symantec 1.4.4.12 2009.10.20 -
                TheHacker 6.5.0.2.048 2009.10.20 -
                TrendMicro 8.950.0.1094 2009.10.19 -
                VBA32 3.12.10.11 2009.10.19 -
                ViRobot 2009.10.19.1993 2009.10.19 -
                VirusBuster 4.6.5.0 2009.10.19 -
                Information additionnelle
                File size: 155648 bytes
                MD5 : 3e4c03cefad8de135263236b61a49c90
                SHA1 : 02ff27df6bdaec02b455dc611ef2d090fb8271d4
                SHA256: 243201b64f4b60d55cdb1a3bf4b9aa60bc22eb8aca88e95042ee48ac5df5f397
                PEInfo: PE Structure information

                ( base data )
                entrypointaddress.: 0x4138
                timedatestamp.....: 0x3B497E70 (Mon Jul 9 11:50:40 2001)
                machinetype.......: 0x14C (Intel I386)

                ( 4 sections )
                name viradd virsiz rawdsiz ntrpy md5
                .text 0x1000 0x18252 0x19000 6.50 cca7a34ce2f936b8aa89688e7b3b60c0
                .rdata 0x1A000 0x51DE 0x6000 4.14 6a8278884469a9fcc3601c666fc054ea
                .data 0x20000 0x7B70 0x4000 2.27 d52a42e0e61eb136a27c50df01a62283
                .rsrc 0x28000 0x1038 0x2000 1.99 1458e8ef0834532911bb7b345177d3c7

                ( 0 imports )

                ( 0 exports )
                TrID : File type identification
                Win32 Executable MS Visual C++ (generic) (53.1%)
                Windows Screen Saver (18.4%)
                Win32 Executable Generic (12.0%)
                Win32 Dynamic Link Library (generic) (10.6%)
                Generic Win/DOS Executable (2.8%)
                ThreatExpert: https://www.symantec.com?md5=3e4c03cefad8de135263236b61a49c90
                ssdeep: 3072:bdt6Fd/Xdc31yI51F5/rj+dotPjLUqTOa3ZPa92cK:JwPo1yOZ2
                PEiD : Armadillo v1.71
                RDS : NSRL Reference Data Set

                ( Ahead Software AG )

                Nero: NeroCheck.exeNero: NeroCheck.exeNero 5: NeroCheck.exeNero 5: NeroCheck.exeNero Burning ROM: NeroCheck.exeNero Vision: NeroCheck.exe

                ATENTION ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.

                Autre fichier
                VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
            • 1
            • 2