Rpidity a infecté mon ordinateur
Résoluje n'arrive pas à eradiquer rapidity
j'ai essayé de faire une restauration ststeme, elle n'aboutit jamais
je n'arrive pas à telecharger adwcleaner sur le site originel et sur 01.net , en premier mon antivirus avast me dit que c'est un virus, puis maintenant la page n'existe plus. C'est quoi ce rpidity? il a pris en main mon ordinateur????
Merci de votre aide
Evolene
27 réponses
Plusieurs utilisateurs rencontrent une infection nommée rpidity sous Windows XP, qui bloque l’accès à certaines pages et déclenche des alertes antivirus, nécessitant un diagnostic approfondi et des outils spécialisés. Les conseils privilégient AdwCleaner, UsbFix et ZHPDiag/ZHPFix, avec l’hébergement des rapports pour vérifier l’élimination des menaces et des composants indésirables comme BabylonToolbar. Certains échanges insistent sur éviter les sources douteuses et les bundles, et recommandent d’exécuter ces outils en mode administrateur tout en sauvegardant les rapports pour consultation ultérieure. Le dernier élément technique communique un lien vers un rapport ZHPDiag et indique qu’un Malwarebytes complète le balayage sans detections, apportant une nuance utile sur l’état des systèmes après intervention.
-
Contributeur sécuritéRe,
De rien..
Non, je ne suis pas enseignant :-)
Tout est bon.. et bonne soirée..
-
Delfix me dit:
# DelFix v8.9 - Rapport créé le 06/09/2012 à 15:12:57
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Evolene - EVOLENE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Evolene\Bureau\delfix.exe
# Option [Recherche]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
*************************
DelFix[S1].txt - [605 octets] - [06/09/2012 11:20:01]
DelFix[R1].txt - [521 octets] - [06/09/2012 15:12:57]
########## EOF - C:\DelFix[R1].txt - [644 octets] ##########
Je te remercie encore pour ton aide , tu as beaucoup de pédagogie, tout est clair et organisé dans ton aide et accompagnement (crois-en une ancienne enseignante)!
Evolene -
Contributeur sécuritéSalut,
1/
Juste pour vérification, lance de nouveau Delfix puis choisis "Recherche" etposte le rapport
2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
-
Bonjour
J'ai fait les travaux pratiques avec plus ou moins de reussite!
updatechecker ne veut pas s'installer, je n'insiste pas
Nettoyage des fichiers et des clés de registre fait avec CCleaner version Slim OK
Purger les points de restauration système: OK
fIREFOX je l'utilise déjà
Suppression des outils de désinfections:
Delfix : je l'ai executé mais une mauvaise manip m'a fait perdre le rapport(!)
et il ne veut pas se desinstaller , je ne le trouve avec RegCleaner
Pour les lectures, je vais m'y mettre bientôt
Je te remercie encore
Evolene -
Contributeur sécuritéBonjour,
Pour finir :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: * Télécharge Delfix sur ton bureau. * Lance le, tape suppression puis valide * Patiente pendant le scan jusqu'à l'ouverture du rapport. * Copie/Colle le contenu du rapport dans ta prochaine réponse. Note : Le rapport se trouve également sous C:\DelFix.txt * Tu peux le desinstaller =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
Et voilà!
bonne nuit toi aussi
avec reconnaissance
Evolene
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-09-2012-23-47-30.txt
Run by Evolene at 05/09/2012 23:47:30
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: DriverCD
SUPPRIME RunValue: NPSStartup
SUPPRIME RunValue: NWEReboot
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
========== Fichier(s) ==========
ABSENT File: d:\run.exe
========== Récapitulatif ==========
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Fichier(s)
End of clean in 00mn 00s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/09/2012 14:05:27 [559]
C:\ZHP\ZHPFix[R2].txt - 05/09/2012 19:44:38 [641]
C:\ZHP\ZHPFix[R3].txt - 05/09/2012 09:37:51 [1867]
C:\ZHP\ZHPFix[R4].txt - 05/09/2012 18:27:51 [802]
C:\ZHP\ZHPFix[R5].txt - 05/09/2012 23:47:30 [1063] -
Contributeur sécurité1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O4 - HKLM\..\Run: [DriverCD] D:\Run.exe (.not file.)
OPT:O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
OPT:O4 - HKLM\..\Run: [NWEReboot] Clé orpheline
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
On va finaliser dans la prochaine étape!
Bonne nuit
A demain
-
1/ voilà le rapport
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120905_h8n15r9j14f7
2/
Et non, plus de rpidity!!! -
Contributeur sécuritéRe,
1/
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
2/
Est ce que rpidity est encore présent ?
-
Avant la fin du travai d' UsbFixl, il y a eu un message disant qu'une port usb E ne pouvait pas emettre un rapport faute de place... ur ce port Usb, j'avais mis une clé Usb que j'avais trouvée hier et qui vient si je comprends bien d'un MAC
d'autre part le rapport que j'ai eu pour les autres ports usb énumère un
################## | Listing | des dossiers personnels que je n'ai pas envie de voir ecrits sur le Net , je peux juste te donner le début
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Evolene (Administrateur) # EVOLENE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:43:02 | 05/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
CPU: Processeur Intel Pentium III Xeon (2533)
RAM -> [Total : 3326 | Free : 2095]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 956 Mo (870 Mo libre(s) - 91%) [USB DISK] # FAT
G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS
I:\ -> Disque fixe # 699 Go (488 Go libre(s) - 70%) [HP Portable Drive] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (916)
C:\WINDOWS\system32\winlogon.exe (1008)
C:\WINDOWS\system32\services.exe (1052)
C:\WINDOWS\system32\lsass.exe (1064)
C:\WINDOWS\system32\svchost.exe (1236)
C:\WINDOWS\System32\svchost.exe (1448)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
C:\WINDOWS\system32\spoolsv.exe (2000)
C:\WINDOWS\Explorer.EXE (268)
C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
C:\WINDOWS\RTHDCPL.EXE (540)
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
C:\Program Files\QuickTime\QTTask.exe (576)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
C:\WINDOWS\system32\ctfmon.exe (632)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
C:\WINDOWS\system32\FsUsbExService.Exe (588)
C:\Program Files\Java\jre7\bin\jqs.exe (1260)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
C:\WINDOWS\system32\svchost.exe (1548)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
C:\Program Files\Mozilla Firefox\firefox.exe (3368)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
C:\WINDOWS\system32\wscntfy.exe (2604)
C:\UsbFix\Go.exe (1112)
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (2000)
Stoppé! C:\WINDOWS\Explorer.EXE (268)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (540)
Stoppé! C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
Stoppé! C:\Program Files\QuickTime\QTTask.exe (576)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (632)
Stoppé! C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
Stoppé! C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
Stoppé! C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
Stoppé! C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
Stoppé! C:\WINDOWS\system32\FsUsbExService.Exe (588)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1260)
Stoppé! C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
Stoppé! C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (3368)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2604)
################## | Éléments infectieux |
Supprimé! I:\Continue SweetIM Installation.lnk
Supprimé! C:\Recycler\S-1-5-21-1409082233-1677128483-725345543-1003
Supprimé! G:\Recycler\S-1-5-21-1409082233-1677128483-725345543-1003
Supprimé! I:\Recycler\S-1-5-21-1409082233-1677128483-725345543-1003
Supprimé! I:\Recycler\S-1-5-21-1957994488-606747145-725345543-1004
Supprimé! I:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
et la suite après le listing
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_EVOLENE.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F | -
Contributeur sécuritéNon, tu insères tous les clés en même temps!
=============
(!) Branche : tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
-
revoilà les 2 clés, je n'avais pas mis le rapport en entier
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Evolene (Administrateur) # EVOLENE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:21:21 | 05/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
CPU: Processeur Intel Pentium III Xeon (2533)
RAM -> [Total : 3326 | Free : 2129]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 14 Go (4 Go libre(s) - 29%) [] # FAT32
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 64%) [] # FAT32
G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (916)
C:\WINDOWS\system32\winlogon.exe (1008)
C:\WINDOWS\system32\services.exe (1052)
C:\WINDOWS\system32\lsass.exe (1064)
C:\WINDOWS\system32\svchost.exe (1236)
C:\WINDOWS\System32\svchost.exe (1448)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
C:\WINDOWS\system32\spoolsv.exe (2000)
C:\WINDOWS\Explorer.EXE (268)
C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
C:\WINDOWS\RTHDCPL.EXE (540)
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
C:\Program Files\QuickTime\QTTask.exe (576)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
C:\WINDOWS\system32\ctfmon.exe (632)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
C:\WINDOWS\system32\FsUsbExService.Exe (588)
C:\Program Files\Java\jre7\bin\jqs.exe (1260)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
C:\WINDOWS\system32\svchost.exe (1548)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
C:\Program Files\Mozilla Firefox\firefox.exe (3368)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
C:\UsbFix\Go.exe (2572)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
Voilà 2 autres clés
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Evolene (Administrateur) # EVOLENE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:11:25 | 05/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
CPU: Processeur Intel Pentium III Xeon (2533)
RAM -> [Total : 3326 | Free : 2089]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 14 Go (4 Go libre(s) - 29%) [] # FAT32
F:\ -> Disque amovible # 2 Go (1 Go libre(s) - 64%) [] # FAT32
G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (916)
C:\WINDOWS\system32\winlogon.exe (1008)
C:\WINDOWS\system32\services.exe (1052)
C:\WINDOWS\system32\lsass.exe (1064)
C:\WINDOWS\system32\svchost.exe (1236)
C:\WINDOWS\System32\svchost.exe (1448)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
C:\WINDOWS\system32\spoolsv.exe (2000)
C:\WINDOWS\Explorer.EXE (268)
C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
C:\WINDOWS\RTHDCPL.EXE (540)
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
C:\Program Files\QuickTime\QTTask.exe (576)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
C:\WINDOWS\system32\ctfmon.exe (632)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
C:\WINDOWS\system32\FsUsbExService.Exe (588)
C:\Program Files\Java\jre7\bin\jqs.exe (1260)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
C:\WINDOWS\system32\svchost.exe (1548)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
C:\Program Files\Mozilla Firefox\firefox.exe (3368)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
C:\UsbFix\Go.exe (2636)
et la petite dernière
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Evolene (Administrateur) # EVOLENE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 19:15:31 | 05/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
CPU: Processeur Intel Pentium III Xeon (2533)
RAM -> [Total : 3326 | Free : 2083]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (2 Go libre(s) - 57%) [] # FAT32
G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (916)
C:\WINDOWS\system32\winlogon.exe (1008)
C:\WINDOWS\system32\services.exe (1052)
C:\WINDOWS\system32\lsass.exe (1064)
C:\WINDOWS\system32\svchost.exe (1236)
C:\WINDOWS\System32\svchost.exe (1448)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
C:\WINDOWS\system32\spoolsv.exe (2000)
C:\WINDOWS\Explorer.EXE (268)
C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
C:\WINDOWS\RTHDCPL.EXE (540)
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
C:\Program Files\QuickTime\QTTask.exe (576)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
C:\WINDOWS\system32\ctfmon.exe (632)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
C:\WINDOWS\system32\FsUsbExService.Exe (588)
C:\Program Files\Java\jre7\bin\jqs.exe (1260)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
C:\WINDOWS\system32\svchost.exe (1548)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
C:\Program Files\Mozilla Firefox\firefox.exe (3368)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
C:\UsbFix\Go.exe (1992)
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
Ouah! tu ne lâches pas le morceau et tu ne te laisses pas influencer par ma légèreté! bravo!
voilà le rapport:
############################## | UsbFix V 7.097 | [Recherche]
Utilisateur: Evolene (Administrateur) # EVOLENE
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 18:56:00 | 05/09/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Gigabyte Technology Co., Ltd. (EP45-DS3R) (X86-based PC
CPU: Processeur Intel Pentium III Xeon (2533)
RAM -> [Total : 3326 | Free : 2012]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot
OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 50 Go (21 Go libre(s) - 41%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 956 Mo (870 Mo libre(s) - 91%) [USB DISK] # FAT
F:\ -> Disque fixe # 699 Go (488 Go libre(s) - 70%) [HP Portable Drive] # NTFS
G:\ -> Disque fixe # 416 Go (335 Go libre(s) - 80%) [] # NTFS
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (916)
C:\WINDOWS\system32\winlogon.exe (1008)
C:\WINDOWS\system32\services.exe (1052)
C:\WINDOWS\system32\lsass.exe (1064)
C:\WINDOWS\system32\svchost.exe (1236)
C:\WINDOWS\System32\svchost.exe (1448)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1796)
C:\WINDOWS\system32\spoolsv.exe (2000)
C:\WINDOWS\Explorer.EXE (268)
C:\Program Files\AVAST Software\Avast\avastUI.exe (532)
C:\WINDOWS\RTHDCPL.EXE (540)
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe (568)
C:\Program Files\QuickTime\QTTask.exe (576)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (624)
C:\WINDOWS\system32\ctfmon.exe (632)
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIHJE.EXE (672)
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (696)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (760)
C:\Program Files\ClickTray Calendar\ClickTray.exe (808)
C:\Program Files\YZDOCK.EXE\YzDock.exe (908)
C:\WINDOWS\system32\FsUsbExService.Exe (588)
C:\Program Files\Java\jre7\bin\jqs.exe (1260)
C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe (1360)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (1604)
C:\WINDOWS\system32\svchost.exe (1548)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3300)
C:\Program Files\Mozilla Firefox\firefox.exe (3368)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2772)
C:\WINDOWS\system32\wscntfy.exe (4052)
C:\UsbFix\Go.exe (3856)
################## | Éléments infectieux |
Présent! F:\Continue SweetIM Installation.lnk
Présent! F:\autorun.inf
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
Contributeur sécuritéRe,
* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
* Clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
-
Voilà, c'est terminé tout va bien, tu es génial! Merci!
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.09.05.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Evolene :: EVOLENE [administrateur]
05/09/2012 10:50:21
mbam-log-2012-09-05 (10-50-21).txt
Type d'examen: Examen complet (C:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 295965
Temps écoulé: 44 minute(s), 14 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Voilà le rapport
je vais faire le reste dans la journée et je te tiens au courant
mille mercis! Evolene
Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-09-2012-10-37-51.txt
Run by Evolene at 05/09/2012 10:37:50
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\ma-config.com\maconfservice.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs
========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:
========== Récapitulatif ==========
8 : Valeur(s) du Registre
4 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/09/2012 14:05:27 [559]
C:\ZHP\ZHPFix[R2].txt - 04/09/2012 19:44:38 [641]
C:\ZHP\ZHPFix[R3].txt - 05/09/2012 10:37:51 [1815] -
Contributeur sécuritéBonjour,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.rpidity.com
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\
* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware
=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.
==> Ce logiciel gratuit est à garder.
=================================
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
-
-
Contributeur sécuritéRe,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
- 1
- 2