Virus Kavos qui se propage...

Bonjour,

Avast me répète la présence de ce virus partout : pc, dde, appreil photo, clefs usb...
J'ai arrété avast pour lancer une analyse Malwarebytes' AntiMalware qui a détecté deux éléments infectés que j'ai supprimé mais avast continue de détecter la présence de ce virus. J'ai donc refait une analyse Malware mais il ne trouve rien qui soit infecté. Je sais pas quoi faire. J'ai pensé à formater mon pc mais j'ai lu dans des forums que cela n'y faisait rien.

De plus les disques durs internes C ou D mais également externes ne s'ouvrent plus comme avant : je suis obligée de faire clic droit : "explorer". Enfin, les fichiers cachés ne s'affichent plus. Lorsque je demande d'afficher les dossiers cachés automatiquement il décoche la case.

Merci de votre aide et de vos réponses :)
Configuration: Windows XP Internet Explorer 7.0

36 réponses

Résumé de la discussion

Un utilisateur signale une détection récurrente d'un virus par Avast sur le PC, les supports externes et des périphériques, alors que Malwarebytes ne trouve que deux éléments infectés qu'il supprime. Malgré ces résultats, Avast persiste à signaler la présence, et la suggestion de formater est envisagée alors que les disques internes et externes s'ouvrent mal et les fichiers cachés restent masqués. Des analyses additionnelles et des outils comme UsbFix proposent d'examiner et de corriger les périphériques amovibles, en affichant des rapports détaillant des clés Run et des exécutions AutoRun. Par ailleurs, des recommandations incluent Flash_Disinfector pour nettoyer les clés USB et confirmer l'état des périphériques, sans conclure que le système est sain.

Bobot (l’IA à votre service)
  1. Salut Luna , jkk , sherred ..

    Luna fais ceci :

    • Télécharge et install UsbFix par Chiquitine29

    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

    • Double clic sur le raccourci UsbFix présent sur ton bureau .

    • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

    • Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

    • Laisse travailler l'outil.

    • Ensuite post le rapport UsbFix.txt qui apparaitra.

    • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    • Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    2
    1. Télécharge Flash_Disinfector
      http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
      Enregistre Flash_Disinfector.exe sur ton bureau.
      Double-clique sur Flash_Disinfector.exe
      Quand tu aura le message : « Plug in yours flash drive & clic Ok to begin disinfection »
      Connecte au pc, clé USB, DD externe,ect,,
      Puis clique sur Ok et ne TOUCHE plus a rien
      Les icônes sur le bureau vont disparaître
      ensuite tu aura un message: « Done!! »
      Appuye sur OK,
      ton bureau réapparaîtra
      Il n'y aura pas de rapport.
      0
      1. Merci pour la réponse rapide :) d'accord je vais faire ca. Après je devrais faire autre chose ou ce sera bon?
        0
    2. Contributeur sécurité
      Bonjour a vous ;

      Pour suivre..
      0
      1. Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
        http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
        -->Double clique sur SDFix.exe

        -->choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
        -->Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
        • Redémarre ton ordinateur
        • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
        • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
        • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
        • Choisis ton compte.

        --> Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\

        -->double clique sur RunThis.bat pour lancer le script.

        --> Appuie sur une touche pour commencer le processus de nettoyage.
        Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
        --> Appuie sur une touche pour redémarrer le PC.

        • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
        • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

        --> Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

        • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

        --> Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
        0
        1. voici ci après le résultat par contre j'ai fait ca sans les clefs usb tout ca je sais pas s'il fallait ou pas.

          [b]SDFix: Version 1.240 [/b]
          Run by Boubou on 13/07/2009 at 15:11

          Microsoft Windows XP [version 5.1.2600]
          Running From: C:\SDFix

          [b]Checking Services [/b]:

          Restoring Default Security Values
          Restoring Default Hosts File

          Rebooting

          [b]Checking Files [/b]:

          Trojan Files Found:

          C:\autorun.inf - Deleted

          Removing Temp Files

          [b]ADS Check [/b]:

          [b]Final Check [/b]:

          catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2009-07-13 15:19:37
          Windows 5.1.2600 Service Pack 3 NTFS

          scanning hidden processes ...

          scanning hidden services & system hive ...

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
          "s1"=dword:2df9c43f
          "s2"=dword:110480d0
          "h0"=dword:00000001

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
          "p0"="D:\Mes logiciels\DAEMON Tools\"
          "h0"=dword:00000000
          "khjeh"=hex:f5,5d,2c,ee,87,07,de,66,7f,83,79,16,c1,5b,94,c0,3f,97,1a,76,1e,..

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
          "a0"=hex:20,01,00,00,75,b1,87,09,02,c2,8a,04,3d,34,a4,80,53,27,d8,43,0b,..
          "khjeh"=hex:5a,61,0f,0a,56,fd,bc,7d,c3,75,c9,b0,6c,73,c8,21,b5,7d,f6,8e,57,..

          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
          "khjeh"=hex:6c,8e,62,a6,35,51,77,fd,a7,6a,c7,0c,2c,67,49,76,b4,6e,36,f4,d9,..
          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
          "p0"="D:\Mes logiciels\DAEMON Tools\"
          "h0"=dword:00000000
          "khjeh"=hex:f5,5d,2c,ee,87,07,de,66,7f,83,79,16,c1,5b,94,c0,3f,97,1a,76,1e,..

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
          "a0"=hex:20,01,00,00,75,b1,87,09,02,c2,8a,04,3d,34,a4,80,53,27,d8,43,0b,..
          "khjeh"=hex:5a,61,0f,0a,56,fd,bc,7d,c3,75,c9,b0,6c,73,c8,21,b5,7d,f6,8e,57,..

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
          "khjeh"=hex:6c,8e,62,a6,35,51,77,fd,a7,6a,c7,0c,2c,67,49,76,b4,6e,36,f4,d9,..
          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
          "p0"="D:\Mes logiciels\DAEMON Tools\"
          "h0"=dword:00000000
          "khjeh"=hex:f5,5d,2c,ee,87,07,de,66,7f,83,79,16,c1,5b,94,c0,3f,97,1a,76,1e,..

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
          "a0"=hex:20,01,00,00,75,b1,87,09,02,c2,8a,04,3d,34,a4,80,53,27,d8,43,0b,..
          "khjeh"=hex:5a,61,0f,0a,56,fd,bc,7d,c3,75,c9,b0,6c,73,c8,21,b5,7d,f6,8e,57,..

          [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
          "khjeh"=hex:10,30,8a,b4,fa,04,cb,93,9b,ca,cc,67,a7,96,75,58,83,c4,c7,54,45,..

          scanning hidden registry entries ...

          scanning hidden files ...

          scan completed successfully
          hidden processes: 0
          hidden services: 0
          hidden files: 0

          [b]Remaining Services [/b]:

          Authorized Application Key Export:

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\Kodak Software Updater.exe:*:Enabled:Kodak Software Updater"
          "D:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="D:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
          "D:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="D:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
          "D:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="D:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
          "D:\\Mes logiciels\\VLC\\vlc.exe"="D:\\Mes logiciels\\VLC\\vlc.exe:*:Enabled:VLC media player"
          "D:\\Mes logiciels\\adslTV.exe"="D:\\Mes logiciels\\adslTV.exe:*:Enabled:adslTV"
          "D:\\Mes logiciels\\vlc.exe"="D:\\Mes logiciels\\vlc.exe:*:Enabled:VLC media player"
          "D:\\Mes logiciels\\LimeWire\\LimeWire.exe"="D:\\Mes logiciels\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
          "D:\\Mes logiciels\\LimeWire.exe"="D:\\Mes logiciels\\LimeWire.exe:*:Enabled:LimeWire"
          "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
          "D:\\Mes logiciels\\Azureus\\Azureus.exe"="D:\\Mes logiciels\\Azureus\\Azureus.exe:*:Disabled:Azureus"
          "D:\\Mes logiciels\\aMSN\\bin\\wish.exe"="D:\\Mes logiciels\\aMSN\\bin\\wish.exe:*:Disabled:Wish Application"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
          "D:\\Mes logiciels\\coldfire\\bin\\IDE.exe"="D:\\Mes logiciels\\coldfire\\bin\\IDE.exe:*:Disabled:Integrated Development Environment"

          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
          "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
          "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
          "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

          [b]Remaining Files [/b]:

          File Backups: - C:\SDFix\backups\backups.zip

          [b]Files with Hidden Attributes [/b]:

          Mon 14 Apr 2008 1,695,232 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
          Mon 14 Apr 2008 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
          Sun 18 Feb 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
          Sat 17 Feb 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

          [b]Finished![/b]
          0
          1. comment ce comporte ton pc ?

            télécharge hijackthis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
            >> enregistre la cible sous .... "le bureau" renomme HJTInstall.exe en par exemple HJT.exe

            >> Fais un double-clic sur "HJT.exe" afin de lancer l'installation

            >> Clique sur Install ensuite sur "I Accept"

            >> Clique sur" Do a scan system and save log file"

            >> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

            http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
            0
            1. Le pc est comme avant juste qu'avast ne m'a pas encore re signalé le virus :)
              Voici le rapport :

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:06:03, on 13/07/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16850)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\drivers\KodakCCS.exe
              C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\UStorSrv.exe
              C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\WINDOWS\system32\ctfmon.exe
              D:\Mes logiciels\DAEMON Tools\daemon.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              D:\PROGRA~1\INCRED~1\bin\IMApp.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe acrobat reader 8\Reader\Reader_sl.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [IncrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [DAEMON Tools] "D:\Mes logiciels\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: Logiciel Kodak EasyShare.lnk = D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
              O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
              O8 - Extra context menu item: Add to AMV Convert Tool... - D:\Mes logiciels\mp4.00\AMVConverter\grab.html
              O8 - Extra context menu item: Add to AMV Converter... - D:\Mes logiciels\mp4.04\AMVConverter\grab.html
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Mes logiciels\mp4.00\MediaManager\grab.html
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
              O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
              O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
              O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
              O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
              O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
              O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
              0
              1. Je dois faire quoi maintenant que j'ai fait ca ? Merci de votre réponse
                0
            2. Contributeur sécurité
              Pour avancer Sherred :

              Fait ceci luna :

              Télécharge ici :

              http://images.malwareremoval.com/random/RSIT.exe

              random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

              Double-clique sur RSIT.exe afin de lancer RSIT.

              Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

              Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

              Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

              Poste le contenu de log.txt (<<qui sera affiché)
              ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

              NB : Les rapports sont sauvegardés dans le dossier C:\rsit

              Aide en images si besoin
              0
              1. Merci de votre aide :) Alors voici le rapport log.txt :

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Boubou at 2009-07-15 13:22:30
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 624 MB (5%) free of 13 GB
                Total RAM: 511 MB (29% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:22:52, on 15/07/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16850)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\drivers\KodakCCS.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\UStorSrv.exe
                C:\WINDOWS\Explorer.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                D:\Program Files\Adobe acrobat reader 8\Reader\Reader_sl.exe
                C:\WINDOWS\system32\ctfmon.exe
                D:\Mes logiciels\DAEMON Tools\daemon.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                D:\PROGRA~1\INCRED~1\bin\IMApp.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Documents and Settings\Boubou\Bureau\RSIT.exe
                C:\Program Files\Trend Micro\HijackThis\Boubou.exe
                C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
                C:\WINDOWS\SoftwareDistribution\Download\800e225ef14ffcb7ee95ba8e4215a02c\update\update.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe acrobat reader 8\Reader\Reader_sl.exe"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [IncrediMail] D:\Program Files\IncrediMail\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [DAEMON Tools] "D:\Mes logiciels\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Logiciel Kodak EasyShare.lnk = D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
                O8 - Extra context menu item: Add to AMV Convert Tool... - D:\Mes logiciels\mp4.00\AMVConverter\grab.html
                O8 - Extra context menu item: Add to AMV Converter... - D:\Mes logiciels\mp4.04\AMVConverter\grab.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Mes logiciels\mp4.00\MediaManager\grab.html
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
                O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - https://secure.photobox.com/assets/aurigma/ImageUploader4.cab
                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
                O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
                0
                1. Contributeur sécurité
                  Il semble que FlashDesinfector n'est pas suffit .........tes disques externes sont toujours infectés .

                  Télécharge RAV ANTIVIRUS par Evosla :
                  http://ww25.evosla.com/compteur.php?soft=rav_antivirus

                  --- Décompresse-le (clic droit >> Extraire ici) et double cliquer sur le fichier RAV.exe

                  --- Branche tes disques amovibles (clef usb,stick memoire,disque externe,............);

                  --- une fois RAV ANTIVIRUS lancé laisse le réagir , il scanne automatiquement tous les lecteurs (Disques fixes et amovibles).

                  --- si un virus est trouvé, un log s'établira, sinon rien ne va se passer et le soft affichera "Votre Ordinateur est Sain".

                  --- Retire les disques amovible et redémarrez l'ordinateur.

                  0
                  1. bonjour jfkpresident, desolé pour le retard , pour FlashDesinfector c'est ma faute il n'avais pas le bonne adresse , donc il ne la pas utilisé
                    0
                2. Contributeur sécurité
                  pour FlashDesinfector c'est ma faute il n'avais pas le bonne adresse , donc il ne la pas utilisé 


                  Z'avé pas vu ......:)

                  Bonne continuation a vous deux -;)
                  0
                  1. Bonjour :)

                    Merci à tous les deux pour vos réponses. Donc du coup je fais quoi? J'attends le bon lien pour FlashDesinfector ou je fais ce que jfkpresident a conseillé : RAV ANTIVIRUS ?
                    0
                    1. fais ce que jfkpresident a conseillé
                      0
                      1. Voilà j'ai utilisé RAV ANTIVIRUS. C'est bon maintenant ou pas? comment je fais pour savoir si le virus est toujours présent ou non?

                        Merci encore de votre aide
                        0
                        1. Contributeur sécurité
                          --- si un virus est trouvé, un log s'établira, sinon rien ne va se passer et le soft affichera "Votre Ordinateur est Sain". 

                          0
                          1. D'accord alors il me marque que l'ordi est sain j'en déduis qu'il n'y a plus de virus ! ^^ Merci pour toute votre aide. Dois-je quand même faire ce que Chiquitine (merci de ton aide) m'a conseillé ou c'est pas la peine?
                            0
                            1. il faut toujours faire ce que dit Chiquitine29
                              0
                              1. Voici le rapport :

                                ############################## | UsbFix V6.008 |

                                # User : Boubou (Administrateurs) # BORGO
                                # Update on 17/07/09 by Chiquitine29 & C_XX
                                # Start at: 20:56:22 | 17/07/2009
                                # Website : http://pagesperso-orange.fr/NosTools/index.html

                                # Intel(R) Celeron(R) CPU 1.70GHz
                                # Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
                                # Internet Explorer 7.0.5730.11
                                # Windows Firewall Status : Enabled
                                # AV : avast! antivirus 4.7.1098 [VPS 090717-0] 4.7.1098 [ Enabled | Updated ]

                                # A:\ # Lecteur de disquettes 3 ½ pouces
                                # C:\ # Disque fixe local # 12,69 Go (500,64 Mo free) # NTFS
                                # D:\ # Disque fixe local # 25,64 Go (10,09 Go free) # NTFS
                                # E:\ # Disque CD-ROM
                                # F:\ # Disque CD-ROM
                                # G:\ # Disque CD-ROM
                                # H:\ # Disque amovible # 968,25 Mo (1,23 Mo free) # FAT
                                # I:\ # Disque fixe local # 232,88 Go (166,58 Go free) [Iomega HDD] # NTFS
                                # J:\ # Disque amovible # 118,04 Mo (97 Mo free) [UDISK 20X] # FAT32
                                # K:\ # Disque amovible # 245,6 Mo (18,82 Mo free) # FAT

                                ############################## | Processus actifs |

                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\csrss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\drivers\KodakCCS.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\UStorSrv.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                D:\Program Files\Adobe acrobat reader 8\Reader\Reader_sl.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                D:\Mes logiciels\DAEMON Tools\daemon.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                D:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                C:\WINDOWS\System32\alg.exe
                                C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                D:\PROGRA~1\INCRED~1\bin\IMApp.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\WINDOWS\system32\wbem\wmiprvse.exe

                                ################## | Fichiers # Dossiers infectieux |

                                ################## | C:\Documents and Settings\Boubou\Temporary Internet Files |

                                ################## | All Drives ... |

                                ################## | Registre # Clés Run infectieuses |

                                Présent ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
                                Présent ! HKLM\SYSTEM\ControlSet001\Services\AVPsys
                                Présent ! HKLM\SYSTEM\ControlSet002\Services\AVPsys

                                ################## | Registre # Mountpoints2 |

                                HKCU\..\..\Explorer\MountPoints2\C
                                Shell\AutoRun\command =6phx.com
                                Shell\open\Command =6phx.com

                                HKCU\..\..\Explorer\MountPoints2\D
                                Shell\AutoRun\command =6phx.com
                                Shell\open\Command =6phx.com

                                HKCU\..\..\Explorer\MountPoints2\{f455aa63-128b-11dc-8efd-00184d762a68}
                                Shell\AutoRun\command =sm.exe
                                Shell\open\Command =sm.exe

                                ################## | Etat / Services / Informations |

                                # Affichage des fichiers cachés : OK
                                # Mode sans echec : OK
                                # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
                                # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
                                # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
                                # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
                                # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
                                # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

                                ################## | Cracks / Keygens / Serials |

                                ################## | ! Fin du rapport # UsbFix V6.008 ! |
                                0
                                1. (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

                                  • Double clic sur le raccourci UsbFix présent sur ton bureau

                                  • Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                                  • Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

                                  • Ton bureau disparaitra et le pc redémarrera .

                                  • Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

                                  • Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

                                  • Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                                  ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                                  >> je laisse la suite a sherred , bonne suite a tous les 2 ;)
                                  0
                                  • 1
                                  • 2