Virus qui veut pas partir??
J'ai ramassé un virus y'a une semaine et j'ai beau tout nettoyer et rescanner, j'ai l'impression qu'il est toujours là
de 1 car je n'ai plus acces a internet par ma carte sans fil
de 2 car j'entend encore au bout de 3 ou 4 heures comme quoi l'antivir a detecté qqchose mais sur l'ecran il n'est rien indiqué
Pouvez vous m'aidez
Merci d'avance
Configuration: Windows XP Firefox 3.0.15
30 réponses
Une personne rapporte une suspicion de virus après une perte d'accès internet via une carte sans fil et des alertes d'antivirus sans qu'aucun fichier soit affiché. Des éléments variés apparaissent, dont un scan avec Malwarebytes sur Windows XP qui n'a détecté aucun élément nuisible, et des propositions d'outils système pour identifier les traces résiduelles. D'autres outils détaillent FindyKill ou HijackThis et suggèrent des procédures étape par étape pour analyser les processus, les services et les entrées du registre du système. En parallèle, des échanges notent des problématiques liées au wifi et à la gestion des démarrages des applications, sans verdict définitif sur l'état du problème ni sur une solution unique.
-
ha ok merci pour tout
bonne journee -
Pour éviter tout problème avec les virus, surtout avec ceux qui neutralisent les antivirus, même ceux en ligne, je conseille de faire un clone de votre disk système ou mieux pour ceux qui ont des HDD en stock d'y installer un OS avec un antivirus genre Avast (gratuit).
Ensuite il suffit de booter sur celui ci et de lancer l'antivirus.
Tester sur WIN 32 Beagle AHD sans problème aucun -
quelle suite?
-
bonjour
j'ai coché deactiver la retauratio systeme et fait ok
je dois la recocher? -
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 12/11/2009 at 09:51 PM
Application Version : 4.31.1000
Core Rules Database Version : 3902
Trace Rules Database Version: 1801
Scan type : Complete Scan
Total Scan Time : 02:58:59
Memory items scanned : 815
Memory threats detected : 0
Registry items scanned : 5751
Registry threats detected : 0
File items scanned : 81148
File threats detected : 5
Adware.Tracking Cookie
C:\Documents and Settings\utilistateur\Cookies\utilistateur@e-2dj6wjmispdjmeo.stats.esomniture[2].txt
C:\Documents and Settings\utilistateur\Cookies\utilistateur@serving-sys[2].txt
C:\Documents and Settings\utilistateur\Cookies\utilistateur@bs.serving-sys[2].txt
Trojan.Downloader-Gen/Suspicious
C:\SYSTEM VOLUME INFORMATION\_RESTORE{71648826-B357-403F-A2A0-DF0054D8806D}\RP293\A0228698.EXE
C:\SYSTEM VOLUME INFORMATION\_RESTORE{71648826-B357-403F-A2A0-DF0054D8806D}\RP298\A0229521.EXE -
je fais quand meme Toolscleaner?
-
Re
1)oui pour toolscleaner.
2)Télécharge Superantispyware (SAS)
https://www.superantispyware.com/
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique ou clic droit (exécuter en tant…) sous Vista sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique clique ou clic droit (exécuter en tant…) sous Vista sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant les lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s’ouvre. Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t’est demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto il est très bien expliqué.
https://www.malekal.com/?s=SUPERAntiSpyware
@+
-
-
salutle virus vient a nouveau de sonner ceci
C:/ WINDOWS/system32/sshnas.dll
Contient le cheval de Troie TR/Agent.agz.2 -
Hello
WIFI car le bluetooth n'a aucun souci
j'ai pas la liste des reseaux a proximité qui s'affiche
mes pilotes sont a jour et les peripherique fonctionnent tres bien
a la limitte dans le gestionnaire peut etre un point mais uste pres du lecteur video, rien a voir quoi...-
Re
Je te propose de poster ton problème de connexion Wifi dans la rubrique "reseaux "de ce forum.
Mais avant fait ceci:
1)Télécharges Toolscleaner afin de supprimer les logiciels de désinfection inutiles
---> Télécharge Toolscleaner sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe(ou clic droit « exécuter en tant que administrateur » pour Vista)pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
2)Purge la restauration comme ceci :
http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections
@+
-
-
bonsoir
j'ai plus eu d'alertes mais toujours pas de wifi
pilotes a jour tout fonctionne desactive et reactive le bluetooth mais il me dit toujours que la fonctionnalité sans fil est desactivee :( -
############################## [ FindyKill V4.716 ]
# User : utilistateur (Administrateurs) # ASUSA7VC
# Update on 10/02/09 by Chiquitine29
# Start at: 21:48:10 | 8/12/2009
# Intel(R) Pentium(R) M processor 1.86GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
############################## [ Active Processes ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
################## [ Infected Files / Folders C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
Deleted ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-33125E68.pf
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\utilistateur\Application Data ]
################## [ Cleaning Temp Files... ]
################## [ Registry / Infected keys ]
################## [ States / Restarting of services ]
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio # Type of startup = 3
EapHost # Type of startup = 2
Ip6Fw # Type of startup = 2
SharedAccess # Type of startup = 2
wuauserv # Type of startup = 2
wscsvc # Type of startup = 2
################## [ Cleaning Removable drives ]
# Deleting files :
Not deleted !! - C:\autorun.inf
################## [ Registry / Mountpoint2 ]
# -> Not found !
################## [ Searching Other Infections ]
# -> Nothing found ! ..
################## [ ! End of Report # FindyKill V4.716 ! ]-
Bonsoir
Il restait des traces de Bagle.
C - Ccleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur <gras>l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur <gras>option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et <gras>fermer tu vérifies en relançant <gras>rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.
Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
essaye le wifi.
As tu encore des alertes de virus?
@+
-
-
############################## [ FindyKill V4.716 ]
# User : utilistateur (Administrateurs) # ASUSA7VC
# Update on 10/02/09 by Chiquitine29
# Start at: 21:33:42 | 8/12/2009
# Intel(R) Pentium(R) M processor 1.86GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
# C:\ # Disque fixe local # NTFS
# D:\ # Disque CD-ROM
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers / Dossiers infectieux C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\utilistateur\Application Data ]
################## [ C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp ]
################## [ Registre / Clés infectieuses ]
################## [ Etat / Services ]
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio # Type de démarrage = 3
EapHost # Type de démarrage = 2
Ip6Fw # Type de démarrage = 2
SharedAccess # Type de démarrage = 2
wuauserv # Type de démarrage = 2
wscsvc # Type de démarrage = 2
################## [ Recherche dans supports amovibles]
# presence des fichiers :
Found ! [07/12/2009 21:03][drahs----] - C:\autorun.inf
################## [ Registre / Mountpoint2 ]
# -> Not found !
################## [ ! Fin du rapport # FindyKill V4.716 ! ]-
Re
! Déconnecte toi et ferme toutes application en cours (navigateur compris) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler, ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparaît à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Quel est le nom et l'emplacement de ce fichier "infecté"?
@+
-
-
et le virus a encore sonné hier soir
-
Re
Par curiosité;fait ceci stp:
Explications option 1 (Recherche) :
Télécharge FindyKill ( de Chiquitine29) sur votre bureau et installe le :
http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l’outil.
* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/tuto_fyk2.html
Quel est le nom du fichier et l'emplacement de ce fichier?
@+
-
-
bonsoir
ben toujours pas la wifi
alors qu'ilme dit que ma carte reseau sans fil fonctionne tres bien -
rien n'a été détecté
-
enfin fini pffff crevee
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1778
Windows 5.1.2600 Service Pack 3
8/12/2009 2:36:42
mbam-log-2009-12-08 (02-36-41).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 150181
Temps écoulé: 2 hour(s), 6 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
bon ben l'autre s'est bloqué au bout de 27MIN et voulait plus rien savoir
-
############################## | UsbFix V6.059 |
User : utilistateur (Administrateurs) # ASUSA7VC
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 20:51:40 | 7/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.86GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 93,16 Go (6,83 Go free) # NTFS
D:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1368
C:\WINDOWS\system32\csrss.exe 1500
C:\WINDOWS\system32\winlogon.exe 1524
C:\WINDOWS\system32\services.exe 1568
C:\WINDOWS\system32\lsass.exe 1580
C:\WINDOWS\system32\svchost.exe 1756
C:\WINDOWS\system32\svchost.exe 1808
C:\WINDOWS\System32\svchost.exe 1900
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1948
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 288
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe 348
C:\WINDOWS\system32\svchost.exe 524
C:\WINDOWS\Explorer.EXE 584
C:\WINDOWS\system32\spoolsv.exe 1244
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1296
C:\Program Files\Google\Update\GoogleUpdate.exe 568
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe 992
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 444
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 580
C:\WINDOWS\ATKKBService.exe 596
C:\Program Files\Bonjour\mDNSResponder.exe 628
C:\WINDOWS\System32\svchost.exe 760
C:\Program Files\Java\jre6\bin\jqs.exe 968
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe 840
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe 2112
C:\WINDOWS\system32\PSIService.exe 2172
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 2220
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2252
C:\WINDOWS\System32\snmp.exe 2312
C:\WINDOWS\system32\svchost.exe 2356
C:\WINDOWS\system32\wuauclt.exe 2880
C:\WINDOWS\System32\alg.exe 2420
C:\WINDOWS\system32\wbem\wmiprvse.exe 3036
C:\WINDOWS\system32\dumprep.exe 3384
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
################## | Registre # Clés infectieuses |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[21/10/2004 18:57|--a------|9] C:\A7V.10
[21/07/2005 19:08|-rah-----|524288] C:\A7V.BIN
[06/12/2009 22:21|--a------|528] C:\Ad-Report-CLEAN[1].log
[06/12/2009 23:39|--a------|5857] C:\Ad-Report-CLEAN[2].log
[06/12/2009 19:49|--a------|5884] C:\Ad-Report-SCAN[1].log
[04/08/2008 22:25|--a------|0] C:\AUTOEXEC.BAT
[05/08/2008 07:57|--a------|216] C:\Boot.bak
[24/12/2008 16:02|--ah-----|286] C:\boot.ini
[05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] C:\cmldr
[04/08/2008 22:25|--a------|0] C:\CONFIG.SYS
[17/08/2008 18:27|--a------|3012] C:\drmHeader.bin
[04/08/2008 22:25|-rahs----|0] C:\IO.SYS
[04/08/2008 22:25|-rahs----|0] C:\MSDOS.SYS
[05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[24/09/2008 06:04|--a------|252240] C:\ntldr
[25/03/2009 13:57|--a------|33] C:\Ogelog.log
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\PAGEFILE.SYS
[19/07/2005 01:41|--a------|12] C:\RECOVERY.DAT
[20/02/2009 22:29|--a------|107319302] C:\Sauv.reg
[23/02/2009 00:09|--a------|1607] C:\TB.txt
[23/03/2009 15:25|--a------|939] C:\TCleaner.txt
[07/12/2009 21:03|--a------|3927] C:\UsbFix.txt
[20/09/2004 10:12|--a------|14] C:\XPHF_SP2.FRN
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.059 ! | -
############################## | UsbFix V6.059 |
User : utilistateur (Administrateurs) # ASUSA7VC
Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:48:00 | 7/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) M processor 1.86GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 93,16 Go (6,83 Go free) # NTFS
D:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1364
C:\WINDOWS\system32\csrss.exe 1496
C:\WINDOWS\system32\winlogon.exe 1520
C:\WINDOWS\system32\services.exe 1564
C:\WINDOWS\system32\lsass.exe 1576
C:\WINDOWS\system32\svchost.exe 1748
C:\WINDOWS\system32\svchost.exe 1800
C:\WINDOWS\System32\svchost.exe 1840
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe 1900
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe 224
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe 252
C:\WINDOWS\system32\svchost.exe 368
C:\WINDOWS\Explorer.EXE 636
C:\WINDOWS\system32\spoolsv.exe 912
C:\Program Files\Avira\AntiVir Desktop\sched.exe 972
C:\WINDOWS\ATK0100\HControl.exe 352
C:\WINDOWS\RTHDCPL.EXE 420
C:\Program Files\ASUS\ASUS Live Update\ALU.exe 440
C:\Program Files\ASUS\Wireless Console\wcourier.exe 476
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 432
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe 740
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe 772
C:\Program Files\Java\jre6\bin\jusched.exe 788
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 804
C:\Program Files\iTunes\iTunesHelper.exe 1232
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe 156
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe 2024
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1492
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe 1896
C:\Program Files\Messenger\msmsgs.exe 1920
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1956
C:\WINDOWS\system32\ctfmon.exe 1976
C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe 444
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 160
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe 564
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN 512
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 2204
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 2228
C:\WINDOWS\ATKKBService.exe 2268
C:\Program Files\Bonjour\mDNSResponder.exe 2320
C:\WINDOWS\System32\svchost.exe 2360
C:\WINDOWS\ATK0100\ATKOSD.exe 2532
C:\Program Files\Java\jre6\bin\jqs.exe 2608
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe 2664
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 2744
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 2760
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe 2952
C:\WINDOWS\system32\PSIService.exe 3004
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe 3048
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3072
C:\WINDOWS\System32\snmp.exe 3116
C:\WINDOWS\system32\svchost.exe 3160
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe 3732
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe 4092
C:\WINDOWS\system32\svchost.exe 3416
C:\Program Files\iPod\bin\iPodService.exe 3796
C:\WINDOWS\System32\alg.exe 732
C:\WINDOWS\System32\svchost.exe 752
C:\Program Files\Mozilla Firefox\firefox.exe 2464
C:\Program Files\Windows Live\Contacts\wlcomm.exe 2852
C:\Program Files\Internet Explorer\IEXPLORE.EXE 3220
C:\Program Files\Windows Live\Toolbar\wltuser.exe 1636
C:\WINDOWS\system32\wbem\wmiprvse.exe 2180
################## | Fichiers # Dossiers infectieux |
################## | Spyware.OnlineGames |
################## | Registre # Clés infectieuses |
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Registre # Mountpoints2 |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.059 ! |-
Re
1)gras> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir</gras>
# Double clic sur le raccourci UsbFix présent sur ton bureau
# choisi l option 2 (Suppression)
# Ton bureau disparaîtra et le pc redémarrera.
# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
2)Télécharge Malwarebytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d’utilisation).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
@+
-
-
up
-
Bonsoir
Je travaille dans la journée...
Essaie de relancer Usb FIx;si tu ne l'as plus retelecharge le ci dessous.
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de C_XX
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi l option 1 (Recherche)
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
@+
-
-
UP UP ^^
- 1
- 2