Virus trigger alert
Résoluvoila je suis pas une pro de l'informatique virus trigger alert est entré sur mon ordi j'ai fait un scan avec spybot s&d il m'a supprimé pls malware mais il y a toujour les message d'alerte security center (triangle jaune ds la barre d'outil) et le virus trigger alert.
j'ai refait un scan mais il me dise qu'il n'y a plus rien j'ai aussi une barre de tache security toolbar qui est apparu ainsi qu'une page de demarrage internet security center a la place de ma page habituelle.
j'ai regarder un peu les forum et suite a ca j'ai telecharger smitfraudix j'ai reussi l'etape 1 mais apres je patauge complet car je ne comprend pas ce qu'il faut faire.
merci d'avance pour ceux qui auront le courage de me venir en aide.
Configuration: Windows XP Internet Explorer 7.0
31 réponses
Un virus nommé Trigger Alert est signalé sur l'ordinateur sous Windows XP et Internet Explorer 7, provoquant des alertes Security Center et une page d'accueil modifiée, avec une barre d'outils suspecte. Des conseils suggèrent d'utiliser des outils de nettoyage spécialisés comme SmitFraudFix et Combofix, puis de générer des rapports HijackThis pour identifier les éléments indésirables et relancer le nettoyage. En cas de doute, il est recommandé de suivre les tutoriels dédiés et d’effectuer un scan système en mode normal en sauvegardant un rapport, puis de réessayer les outils de nettoyage. Certains éléments montrent aussi que certaines infections peuvent modifier des paramètres système et nécessiter la vérification des clés de registre et des items démarrants, afin d'éviter une réinfection.
-
c'est bon j ai mis en resolu
-
oups, comment ferme t'on le post ?
-
slt
▶ Télécharge hijackthis
▶ Tout est expliqué pour l'installer et l'utiliser correctement.
▶ Poste le rapport obtenu dans le bloc note dans ta prochaine réponse.
Comment copier/coller le rapport :
▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
▶ ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
ou
voila le rapport de l'analyse:
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1405
Windows 5.1.2600 Service Pack 3
18/11/2008 05:39:24
mbam-log-2008-11-18 (05-39-24).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 164342
Temps écoulé: 2 hour(s), 10 minute(s), 6 second(s)
Processus mémoire infecté(s): 4
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 5
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
C:\Program Files\WebMediaViewer\hpmom.exe (Trojan.Zlob) -> Unloaded process successfully.
C:\Program Files\WebMediaViewer\hpmon.exe (Trojan.Zlob) -> Unloaded process successfully.
C:\Program Files\WebMediaViewer\qttask.exe (Trojan.Zlob) -> Unloaded process successfully.
C:\Program Files\WebMediaViewer\qttaskm.exe (Trojan.Zlob) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
C:\Program Files\WebMediaViewer\browseul.dll (Trojan.Zlob) -> Delete on reboot.
C:\Program Files\WebMediaViewer\hpmun.dll (Trojan.Zlob) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64466b8e-20a7-4a4a-aff4-aad9ca68b52c} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1f3dd9bf-1472-4a8b-b295-b596a597149b} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{096cba44-4a4c-49f7-8903-1e75550abcb7} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0b385ee3-ee18-4c69-bf55-6b6b406ef591} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3b8fb116-d358-48a3-a5c7-db84f15cbb04} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\webmedia.chl (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Online Alert Manager (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IExplorer add-on (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Browser Toolbar (Trojan.Zlob) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{2eef94df-75f6-42e9-b7fb-af5a170a6e2e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{1f3dd9bf-1472-4a8b-b295-b596a597149b} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\vmware hptray (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\quicktime task (Trojan.Zlob) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\WebMediaViewer (Trojan.Zlob) -> Delete on reboot.
C:\Program Files\WAV (Rogue.WindowsAntivirus2008) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\WebMediaViewer\browseul.dll (Trojan.Zlob) -> Delete on reboot.
C:\Program Files\WebMediaViewer\hpmun.dll (Trojan.Zlob) -> Delete on reboot.
C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP88\A0031609.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP88\A0031610.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{349CF386-0C18-4E06-8A29-C4D39263AFC7}\RP89\A0035703.exe (Rogue.VirusHeat) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\browseu.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\hpmom.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\hpmon.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\hpmun.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\myd.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\mym.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\myp.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\myv.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\ot.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\qttask.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\qttaskm.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\qttasku.exe (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WebMediaViewer\ts.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\WAV\Uninstall.exe (Rogue.WindowsAntivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WAV.cpl (Rogue.WindowsAntivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\Online Antispyware Test.url (Trojan.Zlob) -> Quarantined and deleted successfully.
la je vais bosser je reviens ce soir voir
bonne journée -
bonjour depuis hier j'ai exactement le même problème que toi et je galère
je n'ai pas eu le temps de lire tous tes échanges, je regarderai + longuement ce soir ....est ce que çà a fonctionné ?
à+ -
Contributeur sécuritéRe,
quand la Console de récupération est installée,installe et lance Combofix comme indiqué dans le tuto :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix -
ok je te tiens au courant , puisquils ont l'air de nous avoir abandonné , lol!
-
-
Contributeur sécurité@555angel555Bonjour 555angel555,
Salut Vincent,
555angel555, as-tu cette version Windows XP Édition familiale sur ton PC ?
Si tu n'as pas le CD d'installation de ton Windows, ce n'est rien.
Tu peux installer la console de récupération à partir de SP1 ou SP2 ==> lequel as-tu ?
Si, et seulement si, tu as Windows XP Édition familiale et le pack SP2, tu peux faire comme ceci:
à partir de ce lien : < http://www.microsoft.com/downloads/details.aspx?FamilyId=15491F07-99F7-4A2D-983D-81C2137FF464&displaylang=fr > ==> tu cliques sur "[Télécharger]", enregistre le fichier sur le bureau .
Ensuite !! Ferme les applications en cours ( ainsi que la connexion Internet ) et DESACTIVE TOUTES LES DEFENSES (anti-virus, anti spyware, pare-feu) le temps de la manipulation (en effet, activés, ils pourraient gêner la procédure de recherche et de nettoyage de l'outil ComboFix -voire planter le PC- )...Tu les réactiveras donc après !!
Puis tu fais glisser le fichier téléchargé sur l'icône de ComboFix : cela aura pour effet d'installer la "Console de récupération " et de lancer l'outil ComboFix
Bonne chance
Al.
-
-
bonsoir, jai donc suivi tout avec succés depuis le début, et le virus semble sorti de mon pc , est-ce obligatoire d'installer cette console de récupération, le virus peut -il être encore en sommeil , planqué dans mon pc!
j'ai lu que cette console est un outil bien pratique que chacun devrait installé... -
Contributeur sécuritéRe,
réponds que tu n'as pas le CD d'installation.-
re
je voudrai savoir a quoi il ressemble pour le chercher car si je l'ai pas je ne peut pas en faire un autre .j'ai pas de cd ou dvd vierge sous la main et demain je part pour le weekend alors je voudrai nettoye mon ordi ce soir si c possible, et si c pas possible on peut quand meme ce servir de l'ordi normalement non? -
@555angel555il me semble que ce qui est demandé c'est le cd d'installation windows???
moi non plus je lai pas, je crois si jai bien parcouru le tutoriel , que il y a une méthode sans le cd ?
merci pour vos réponses.
-
-
Contributeur sécuritéSalut !!
il faudra que tu installes la console de réccupération comme expliqué dans le tuto de combofix que je t ai donné...
Si tu as des problèmes pour le faire, on s en occupera ce soir ;-)
@+ bonne journée-
coucou...
j'ai essayé toute seule mais ils parlent pas le vrai francais...
il me demande si g un CD d'installation et moi g un cd qui nous a ete renvoyé par emachine (systeme recovery disc) apres le premier beug de mon ordi (un ami avait besoin de ce cd pour remettre l'ordi en marche, mais il a tout efface(formater c ca qu'on dit?) et ca ca m'interresse pas c pour ca que je suis la ) .
si tu peut juste me dire si c le bon cd il y a ecrit dessus : use this disc to re-install hardware drivers, selected applications, and operating system
-
-
lol
-
salut!
jai aussi attrapper le virus trigger alert!! luindi 17 nov 2008!
jai trouvé ce post, je me suis permise de suivre tes pas 555angel555, parce que mes rapports étaient casi identiques aux tiens, jai donc suivi la procédure expliquée pas à pas par ce cher sauveur "Geoffrey5" et pour le moment moi aussi je vois une évolution impressionnante de cette pourriture de virus!
donc j'attends la suite impatiemment! -
Contributeur sécuritéRe,
même ashDisp.exe ? -
Contributeur sécuritéRe,
pour Avast, ouvre l'Explorateur Windows, cherche C:\Programfiles\Alwill Software\avast
Double clique sur ashdisp.exe
la boule bleue est revenue ?
pour la console de récupération, installe là en suivant les consignes du tutoriel que Geoffrey5 t'a donné :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix -
Contributeur sécuritédésactive juste tes protections ;-)
-
-
Contributeur sécuritéBonsoir,
que tu utilises un outil que tu ne maitrises pas est quelque chose que je ne discuterai pas ici.
par contre, que tu te permettes de passer outre à la recommandation du concepteur de l'outil qui a implémenté cette installation de la console de récupération et amélioré et automatisé la procédure est totalement anormal.
Cette installation facilite énormément les opérations en cas de problèmes ultérieurs de redémarrage de l'ordinateur.
Tu dois au contraire insister pour cette installation. -
@Lyonnais92j'ai pas tout compris ce que tu me dis a ton avis je dois faire la console de recuperation? et pis moi je fais ce qu'on me dit ni plus ni moin lol je debute vraiment et je fais confiance ...
-
@555angel555y a plus personne? snifff
a plus tard alors -
-
-
Contributeur sécuriténon je ne vois ce que c est pour une fenêtre :s
Vas supprimer tous ces cracks mis en gras stp :
C:\Documents and Settings\Propri‚taire\Mes documents\Ma musique\Discography\Brian setzer\Brian Setzer Orchestra - Boogie woogie christmas (256 kbps)\07 - The Nutcracker Suite.mp3
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\Winrar_v3[1].XX_All_Language_by_rasTafRee.zip
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\WinZip_v9[1].0_Beta_2_build_5611.zip
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\WinZip_v9[1].0_Beta_5480.zip
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\wzbeta90.exe
La plupart sont dans le meme dossier..
Ensuite :
▶ Télécharge Combofix de sUBs
▶ et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ensuite envois le rapport et réessaye d installer hijackthis stp -
Contributeur sécuritéme moque pas de toi je t assure ;-)
▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
▶ ensuite post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides-
----------------- FindyKill V4.705 ------------------
* User : Propri‚taire - YOUR-C447293FE8
* executed from : C:\Program Files\FindyKill
* Update on 17/11/08 par Chiquitine29
* Start at 20:28:43 the 18/11/2008
* Windows XP - Internet Explorer 7.0.5730.13
((((((((((((((( *** deleting *** ))))))))))))))))))
--------------- [ Active Processes ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
--------------- [ Infected files / folders ] ----------------
»»»» Supression files in C:
»»»» Supression files in C:\WINDOWS
»»»» Supression files in C:\WINDOWS\Prefetch
»»»» Supression files in C:\WINDOWS\system32
»»»» Supression files in C:\WINDOWS\system32\drivers
»»»» Supression files in C:\Documents and Settings\Propri‚taire\Application Data
»»»» Supression files in C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
»»»» Supression files in C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5
Deleted ! - C:\Documents and Settings\Propri‚taire\Mes documents\Ma musique\Discography\The Best of 70 80 & 90s - 211 Hits (6CDS) [www.emwreloaded.com]\AlbumArt_{3C890DA7-B642-4510-924D-5C3F2B38460B}_Large.jpg
Deleted ! - C:\Documents and Settings\Propri‚taire\Mes documents\Ma musique\Discography\The Best of 70 80 & 90s - 211 Hits (6CDS) [www.emwreloaded.com]\AlbumArt_{3C890DA7-B642-4510-924D-5C3F2B38460B}_Small.jpg
--------------- [ Registry / Infected keys ] ----------------
Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA
--------------- [ States / Restarting of services ] ----------------
+- Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - Type of startup = 3
EapHost - Type of startup = 2
Ip6Fw - Type of startup = 2
SharedAccess - Type of startup = 2
wuauserv - Type of startup = 2
wscsvc - Type of startup = 2
--------------- [ Cleaning removable drives ] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
+- deleting files :
Deleted ! - D:\autorun.inf
Deleted ! - D:\info.exe
--------------- [ Registry / Mountpoint2 ] ----------------
Deleted ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
--------------- [ Searching Cracks / Keygen ] ----------------
C:\Documents and Settings\Propri‚taire\Mes documents\Ma musique\Discography\Brian setzer\Brian Setzer Orchestra - Boogie woogie christmas (256 kbps)\07 - The Nutcracker Suite.mp3
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\Winrar_v3[1].XX_All_Language_by_rasTafRee.zip
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\WinZip_v9[1].0_Beta_2_build_5611.zip
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\WinZip_v9[1].0_Beta_5480.zip
C:\Documents and Settings\Propri‚taire\Mes documents\Utill\win zip 9 + win rar 3.30+ cracksl\wzbeta90.exe
---------------- ! End of report ! ------------------
je l'ai mis en francais pourtant
j'ai le truc window qui est reapparu 2 fois et il a fallu que je clicque pls fois avant que la fenetre s'en aille tu c pourquoi?
-
-
Contributeur sécuritéje ne me moque pas de toi lol
Je riguole en voyant le message d erreur que tu as eu ;-)-
vi mai ta quand meme le droit de te moque si tu veu lol
voici le rapport (au fait je peut les supp apres)
----------------- FindyKill V4.705 ------------------
* User : Propri‚taire - YOUR-C447293FE8
* Emplacement : C:\Program Files\FindyKill
* Outils Mis a jours le 17/11/08 par Chiquitine29
* Recherche effectuée à 19:56:48 le 18/11/2008
* Windows XP - Internet Explorer 7.0.5730.13
((((((((((((((((( *** Recherche *** ))))))))))))))))))
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Digital Media Reader\readericon45G.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\zHotkey.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\BigFix\bigfix.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cidaemon.exe
--------------- [ Fichiers/Dossiers infectieux ] ----------------
»»»» Presence des fichiers dans C:
»»»» Presence des fichiers dans C:\WINDOWS
»»»» Presence des fichiers dans C:\WINDOWS\Prefetch
»»»» Presence des fichiers dans C:\WINDOWS\system32
»»»» Presence des fichiers dans C:\WINDOWS\system32\drivers
»»»» Presence des fichiers dans C:\Documents and Settings\Propri‚taire\Application Data
»»»» Presence des fichiers dans C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
»»»» Presence des fichiers dans C:\Documents and Settings\Propri‚taire\Local Settings\Temporary Internet Files\Content.IE5
Found ! [06/04/2008 10:42] - C:\Documents and Settings\Propri‚taire\Mes documents\Ma musique\Discography\The Best of 70 80 & 90s - 211 Hits (6CDS) [www.emwreloaded.com]\AlbumArt_{3C890DA7-B642-4510-924D-5C3F2B38460B}_Large.jpg
Found ! [06/04/2008 10:42] - C:\Documents and Settings\Propri‚taire\Mes documents\Ma musique\Discography\The Best of 70 80 & 90s - 211 Hits (6CDS) [www.emwreloaded.com]\AlbumArt_{3C890DA7-B642-4510-924D-5C3F2B38460B}_Small.jpg
--------------- [ Registre / Startup ] ----------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
updateMgr=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
MessengerPlus3="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
RemoteControl="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
readericon=C:\Program Files\Digital Media Reader\readericon45G.exe
RTHDCPL=RTHDCPL.EXE
Alcmtr=ALCMTR.EXE
CHotkey=zHotkey.exe
Recguard=%WINDIR%\SMINST\RECGUARD.EXE
Reminder=%WINDIR%\Creator\Remind_XP.exe
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
NeroFilterCheck=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
Device Detector=DevDetect.exe -autorun
LVCOMS=C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
RealTray=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
SunJavaUpdateSched="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
Installed=1
NoChange=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
--------------- [ Registre / Clés infectieuses ] ----------------
--------------- [ Etat / Services ] ----------------
+- Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - Type de démarrage = 3
EapHost - Type de démarrage = 3
Ip6Fw - Type de démarrage = 3
SharedAccess - Type de démarrage = 2
wuauserv - Type de démarrage = 2
wscsvc - Type de démarrage = 2
--------------- [ Recherche dans supports amovibles] ----------------
+- Informations :
C: - Lecteur fixe
D: - Lecteur fixe
+- Contenu de l'autorun : D:\autorun.inf
[AUTORUN]
SHELLEXECUTE=Info.exe folder.htt 480 480
+- presence des fichiers :
Found ! [13/09/2004 12:15][---hs----] - D:\autorun.inf
Found ! [10/09/2002 15:54][---hs----] - D:\info.exe
--------------- [ Registre / Mountpoint2 ] ----------------
Found ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\D\Shell\AutoRun\command
------------------- ! Fin du rapport ! --------------------
-
-
Contributeur sécuritélol oui
-
Contributeur sécuritéla racine du disque C: c est à dire ainsi C:\FindyKill.txt
il n est pas dans un dossier -
Contributeur sécuritéRe 555angel555 !!
▶ Telecharge FindyKill sur ton bureau :
▶ Lance l installation avec les parametres par default
▶ Double clic sur le raccourci FindyKill sur ton bureau
▶ Au menu principal,choisi l option 1 (Recherche)
▶ Post le rapport FindyKill.txt
* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
- 1
- 2