Les Allergies
Alimentaires
Posez votre question Signaler

Virus : Gen:Trojan.Heur.80CD32B3B3 (Moteur A) [Résolu]

lmlabd 192Messages postés 12 décembre 2008Date d'inscription 9 juillet 2010Dernière intervention - Dernière réponse le 13 juin 2009 à 18:39
Bonjour,
J'ai fait une analyse virale de mon PC hier et l'antivirus GData2009 a débusqué un troyen qu'il a mis en quarantaine. J'ai essayé de désinfecté le fichier mais l'antivirus a refusé.
Je vous transmets le rapport de l'antivirus.
Merci de bien vouloir m'aider.
analyse anti-virus avec G DATA AntiVirus
Version 19.3.0.0
Signatures de virus du 16/05/2009
Temps de démarrage: 16/05/2009 17:51
Moteur(s) : Moteur A (AVA 19.5432), Moteur B (AVB 19.332)
Heuristique : Entrer
Archives : Supprimer
Zones de système : Entrer
Détecter les RootKits : Entrer
Analyse des zones de système...
Détection des RootKits...
Analyse de tous les disques durs locaux...
Accès refusé : MSS.log
Chemin: C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows
Accès refusé : MSStmp.log
Chemin: C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows
Accès refusé : tmp.edb
Chemin: C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows
Accès refusé : Windows.edb
Chemin: C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Applications\Windows
Accès refusé : Perflib_Perfdata_714.dat
Chemin: C:\Documents and Settings\All Users\Application Data\Microsoft\Search\Data\Temp\usgthrsvc
Accès refusé : CardSpace.db
Chemin: C:\Documents and Settings\V\Local Settings\Application Data\Microsoft\CardSpace
Accès refusé : CardSpace.db.shadow
Chemin: C:\Documents and Settings\V\Local Settings\Application Data\Microsoft\CardSpace
Accès refusé : UsrClass.dat
Chemin: C:\Documents and Settings\V\Local Settings\Application Data\Microsoft\Windows
Accès refusé : UsrClass.dat.LOG
Chemin: C:\Documents and Settings\V\Local Settings\Application Data\Microsoft\Windows
Accès refusé : ntuser.dat
Chemin: C:\Documents and Settings\V
Accès refusé : ntuser.dat.LOG
Chemin: C:\Documents and Settings\V
Accès refusé : UsrClass.dat
Chemin: C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows
Accès refusé : UsrClass.dat.LOG
Chemin: C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows
Accès refusé : NTUSER.DAT
Chemin: C:\Documents and Settings\LocalService
Accès refusé : ntuser.dat.LOG
Chemin: C:\Documents and Settings\LocalService
Accès refusé : UsrClass.dat
Chemin: C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows
Accès refusé : UsrClass.dat.LOG
Chemin: C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows
Accès refusé : NTUSER.DAT
Chemin: C:\Documents and Settings\NetworkService
Accès refusé : ntuser.dat.LOG
Chemin: C:\Documents and Settings\NetworkService
Accès refusé : pagefile.sys
Chemin: C:
Accès refusé : MountPointManagerRemoteDatabase
Chemin: C:\System Volume Information
Accès refusé : default
Chemin: C:\WINDOWS\system32\config
Accès refusé : default.LOG
Chemin: C:\WINDOWS\system32\config
Accès refusé : SAM
Chemin: C:\WINDOWS\system32\config
Accès refusé : SAM.LOG
Chemin: C:\WINDOWS\system32\config
Accès refusé : SECURITY
Chemin: C:\WINDOWS\system32\config
Accès refusé : SECURITY.LOG
Chemin: C:\WINDOWS\system32\config
Accès refusé : software
Chemin: C:\WINDOWS\system32\config
Accès refusé : software.LOG
Chemin: C:\WINDOWS\system32\config
Accès refusé : system
Chemin: C:\WINDOWS\system32\config
Accès refusé : system.LOG
Chemin: C:\WINDOWS\system32\config
Objet : FILE1953.CHK
Chemin: E:\FOUND.001
État : Fichier envoyé en quarantaine
Virus : Gen:Trojan.Heur.80CD32B3B3 (Moteur A)

Exécution de l'analyse complète : 16/05/2009 19:22
79307 fichiers analysés
1 fichiers contaminés détectés
0 fichiers suspects détectés
Merci et à bientôt.
Lire la suite 

Virus : Gen:Trojan.Heur.80CD32B3B3 (Moteur A) »

51 réponses
Réponse
+1
moins plus
salut

le fichier se trouve dans E sa ne serai pas ton lecteur cdroom il peut pas le suprimer s'il se trouve dans un cd

poste un rapport hijackthis (outil de diagnostic)

Télécharge http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

--) Enregistre HJTInstall.exe sur ton bureau
--) Double-clique sur HJTInstall.exe pour lancer le programme
--) Par défaut, il s'installera içi C:\Programme Files\Trend Micro\HijackThis
--) Accepte la license en cliquant sur le bouton "I Accept"
--) Choisis l'option "Do a system scan and save a log file"
--) Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
--) Clique sur "Édition -> Sélectionner tout", puis sur "Édition -> Copier" pour copier tout le contenu du rapport
--) Colle le rapport que tu viens de copier sur ce forum
--) Ne fixe encore AUCUNE ligne,
Ajouter un commentaire
Réponse
+0
moins plus
...Merci de prendre de ton temps pour me répondre.
Voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:24:51, on 17/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\SearchProtocolHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\LAventure\MDToolbar\MdToolbar.dll
O4 - HKLM\..\Run: [GDFirewallTray] C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
O4 - HKLM\..\Run: [G DATA AntiVirus Trayapplication] C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
O23 - Service: Planificateur G DATA (AVKService) - G DATA Software AG - C:\Program Files\G DATA\InternetSecurity\AVK\AVKService.exe
O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA\InternetSecurity\AVK\AVKWCtl.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Pare-feu personnel G DATA (GDFwSvc) - G DATA Software AG - C:\Program Files\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Ajouter un commentaire
Réponse
+1
moins plus
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
http://eric.71.mespages.googlepages.com/ToolBarSD.exe

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Ajouter un commentaire
Réponse
+0
moins plus
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.93GHz )
BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
USER : K ( Administrator )
BOOT : Normal boot
Antivirus : G DATA InternetSecurity 2009 18.0 (Activated)
Firewall : Pare-feu personnel G DATA 1.0 (Activated)
C:\ (Local Disk) - NTFS - Total:69 Go (Free:51 Go)
D:\ (Local Disk)
E:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
F:\ (USB)
G:\ (USB)
H:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
I:\ (CD or DVD)
J:\ (CD or DVD)
K:\ (USB)
L:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 17/05/2009|18:40 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(K) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.orange.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.msn.com/"
"Search Bar"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 17/05/2009|18:42 - Option : [1]

-----------\\ Fin du rapport a 18:42:15,35
Ajouter un commentaire
Réponse
+1
moins plus
télécharge malwarbyte http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebytes anti malware

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher


Une fois a jour, le programme va se lancer; clic sur l´onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"


Et tu poste le rapport générer
Ajouter un commentaire
Réponse
+0
moins plus
Voilà le rapport.
Merci pour tout.

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2145
Windows 5.1.2600 Service Pack 3

17/05/2009 21:06:38
mbam-log-2009-05-17 (21-06-38).txt

Type de recherche: Examen complet (C:\|D:\|E:\|H:\|)
Eléments examinés: 161716
Temps écoulé: 45 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ajouter un commentaire
Réponse
+1
moins plus
nickel

Telecharge UsbFix de C_XX & Chiquitine29

http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe


Lance l installation avec les paramètres par default

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

Double clic sur le raccourci UsbFix sur ton bureau

Choisi l'option 1 (recherche)

Laisse travailler l'outil

Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
lmlabd- 18 mai 2009 à 18:43
Bonjour,
Je n'ai brancher que l'appareil numérique,les cléFS usb,le disque dur externe...ont été branchées il y a très longtemps.
Dois-je brancher les i-pod?
Merci.


############################## [ UsbFix V3.021 # Scan ]

# User : V (Administrateurs) # V-AB51646AFD8C4
# Update on 16/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 18:36:33 | 18/05/2009

# Intel(R) Pentium(R) 4 CPU 2.93GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : G DATA InternetSecurity 2009 18.0 [ Enabled | Updated ]
# FW : Pare-feu personnel G DATA[ Enabled ]1.0

# C:\ # Disque fixe local # 69,29 Go (51,21 Go free) # NTFS
# D:\ # Disque fixe local
# E:\ # Disque fixe local # 5,22 Go (1,56 Go free) [HP_RECOVERY] # FAT32
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque fixe local # 5,22 Go (1,55 Go free) [HP_RECOVERY] # FAT32
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque amovible
# L:\ # Disque amovible
# M:\ # Disque amovible # 124,94 Mo (119,36 Mo free) # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre # Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="http://www.orange.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="K"
HKLM_logon: "AltDefaultUserName"="K"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: GDFirewallTray=C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
HKLM_Run: G DATA AntiVirus Trayapplication=C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=

################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{f6d84eae-d8b7-11dd-b8ee-00112f779655}\Shell\AutoRun\Command

################## [ ! Fin du rapport # UsbFix V3.021 ! ]
Ajouter un commentaire
Réponse
+0
moins plus
Merci pour ta gentillesse et ta patience...Je fais tout cela demain...Je n'ai pas aujourd'hui le disque dur externe.
Dois-je désinstaller les différentes applications que tu m'as conseillées d'utiliser:(malwarebytes,hijackthis...)?
Ajouter un commentaire
Réponse
+1
moins plus
non

en le fera a la fin et certain tu va les garder car il te seront utile

et t'inquiète pas pour ton alerte g-data car c'est une alerte heurestique peut-être juste un faux positive
Ajouter un commentaire
Réponse
+0
moins plus
Merci.
Bonne soirée et douce nuit.
Ajouter un commentaire
Réponse
+1
moins plus
salut,ouk branche tout que tu pourrai un jour infecter

Suppression

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
lmlabd- 18 mai 2009 à 21:08
S'il te plaît dois-je brancher les ipod aussi?
Merci.
Ajouter un commentaire
Réponse
+1
moins plus
non on le branche pas comme sa au moin pas de connerie de faite

comme je suis pas sur pour l'ipod je vais demander au concepteur du fix
lmlabd- 18 mai 2009 à 22:09
Merci pour ta réactivité et ton sérieux ("vérification auprès du concepteur du fix")...
Le disque dur externe n'est pas chez-moi ce soir...comme il n'a pas été branché sur mon ordi depuis janvier; je pensais, à tord, que ce n'était pas la peine de le brancher... Pendant la manip puis-je débrancher l'imprimante et ma souris qui me prennent de la place...J'ai 3 branchements possibles et j'ai:
2 clefs USB,
un appareil photo,
un disque dur externe,
une souris
et l'imprimante.
Si je dois brancher tout en même temps, comment dois-je opérer s'il te plaît?
Ajouter un commentaire
Réponse
+1
moins plus
débranche l'imprimante et l'appareil a photo pas la peine de le brancher pour l'instant
lmlabd- 21 mai 2009 à 14:19
Bonjour benurrr,
Je te transmets les 2 rapports le 1er concerne la "Recherche".
Le 2nd "la suppression".
Merci pour tout et bonne journée.

PREMIER RAPPORT "Recherche":
</gras>


############################## [ UsbFix V3.021 # Scan ]

# User : V (Administrateurs) # V-AB51646AFD8C4
# Update on 16/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:16:14 | 21/05/2009

# Intel(R) Pentium(R) 4 CPU 2.93GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : G DATA InternetSecurity 2009 18.0 [ Enabled | Updated ]
# FW : Pare-feu personnel G DATA[ Enabled ]1.0

# C:\ # Disque fixe local # 69,29 Go (50,61 Go free) # NTFS
# D:\ # Disque fixe local
# E:\ # Disque fixe local # 5,22 Go (1,56 Go free) [HP_RECOVERY] # FAT32
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque fixe local # 5,22 Go (1,55 Go free) [HP_RECOVERY] # FAT32
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque amovible
# L:\ # Disque amovible
# M:\ # Disque amovible # 983,72 Mo (404,41 Mo free) [UDISK 2.0] # FAT
# N:\ # Disque fixe local # 465,76 Go (436,25 Go free) # NTFS
# O:\ # Disque amovible # 243,24 Mo (100,39 Mo free) # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Registre # Startup ]

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="http://www.orange.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="K"
HKLM_logon: "AltDefaultUserName"="K"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: GDFirewallTray=C:\Program Files\G DATA\InternetSecurity\Firewall\GDFirewallTray.exe
HKLM_Run: G DATA AntiVirus Trayapplication=C:\Program Files\G DATA\InternetSecurity\AVKTray\AVKTray.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=

################## [ Fichiers # Dossiers infectieux ]

Found ! M:\autorun.inf
Found ! M:\start.exe
Found ! N:\autorun.inf

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\{f6d84eae-d8b7-11dd-b8ee-00112f779655}\Shell\AutoRun\Command

################## [ ! Fin du rapport # UsbFix V3.021 ! ]


DEUXIEME RAPPORT "Suppression":


############################## [ UsbFix V3.021 # Cleaning ]

# User : K (Administrateurs) # K-AB51646AFD8C4
# Update on 16/05/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:24:10 | 21/05/2009

# Intel(R) Pentium(R) 4 CPU 2.93GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : G DATA InternetSecurity 2009 18.0 [ Enabled | Updated ]
# FW : Pare-feu personnel G DATA[ Enabled ]1.0

# C:\ # Disque fixe local # 69,29 Go (50,61 Go free) # NTFS
# D:\ # Disque fixe local
# E:\ # Disque fixe local # 5,22 Go (1,56 Go free) [HP_RECOVERY] # FAT32
# F:\ # Disque amovible # 963,7 Mo (927,47 Mo free) # FAT
# G:\ # Disque amovible
# H:\ # Disque fixe local # 5,22 Go (1,55 Go free) [HP_RECOVERY] # FAT32
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque amovible
# L:\ # Disque amovible
# M:\ # Disque amovible # 983,72 Mo (404,41 Mo free) [UDISK 2.0] # FAT
# N:\ # Disque fixe local # 465,76 Go (436,25 Go free) # NTFS
# O:\ # Disque amovible # 243,24 Mo (100,39 Mo free) # FAT
# P:\ # Disque amovible

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\LSI SoftModem\agrsmsvc.exe
C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKService.exe
C:\Program Files\G DATA\InternetSecurity\AVK\AVKWCtl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\G DATA\InternetSecurity\Firewall\GDFwSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers # Dossiers infectieux ]

Deleted ! M:\autorun.inf
Deleted ! M:\start.exe
Deleted ! N:\autorun.inf

################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]


################## [ Listing des fichiers présent ]

[30/04/2008 12:22|--a------|0] - C:\AUTOEXEC.BAT
[17/05/2009 12:48|--ahs----|216] - C:\boot.ini
[02/03/2006 14:00|-rahs----|4952] - C:\Bootfont.bin
[30/04/2008 12:22|--a------|0] - C:\CONFIG.SYS
[27/05/2008 14:04|--a------|0] - C:\DBS.TXT
[30/04/2008 12:22|-rahs----|0] - C:\IO.SYS
[30/04/2008 12:22|-rahs----|0] - C:\MSDOS.SYS
[02/03/2006 14:00|-rahs----|47564] - C:\NTDETECT.COM
[08/05/2008 15:27|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[17/05/2009 18:42|--a------|1725] - C:\TB.txt
[10/05/2009 01:11|--a------|92] - C:\TCleaner.txt
[03/12/2008 01:24|--a------|510] - C:\updatedatfix.log
[21/05/2009 12:26|--a------|3156] - C:\UsbFix.txt
[27/07/2001 22:07|---hs----|0] - E:\AUTOEXEC.BAT
[30/04/2004 14:01|--ahs----|53] - E:\AUTORUN.FCB
[09/01/2002 11:52|---hs----|244] - E:\BOOT.INI
[17/08/2001 01:26|---hs----|237728] - E:\CMLDR
[27/07/2001 22:07|---hs----|0] - E:\CONFIG.SYS
[09/09/2002 15:14|---hs----|100] - E:\Desktop.ini
[01/01/1601 02:00|---hs----|0] - E:\Info.exe
[27/07/2001 22:07|---hs----|0] - E:\IO.SYS
[27/07/2001 22:07|---hs----|0] - E:\MSDOS.SYS
[25/07/2001 14:00|---hs----|45124] - E:\NTDETECT.COM
[25/07/2001 14:00|---hs----|222880] - E:\NTLDR
[08/02/2002 16:44|---hs----|88038] - E:\Warning.bmp
[01/01/2004 21:45|---hs----|26] - E:\BLOCK.RIN
[25/01/2002 10:21|---hs----|0] - E:\GRAPH16
[30/04/2001 12:16|---hs----|14] - E:\Graph
[17/08/2001 07:32|---hs----|0] - E:\NTFS
[01/01/2004 21:18|---hs----|36] - E:\SAVEFILE.DIR
[30/04/2001 12:16|---hs----|14] - E:\SVGA
[18/08/2001 07:00|---hs----|10] - E:\WIN51
[22/01/2001 07:00|---hs----|11] - E:\WIN51.B2
[25/07/2001 07:00|---hs----|11] - E:\WIN51.RC1
[25/07/2001 12:47|---hs----|11] - E:\WIN51.RC2
[18/08/2001 07:00|---hs----|10] - E:\WIN51IC
[20/03/2001 07:00|---hs----|11] - E:\WIN51IC.B2
[01/01/1601 02:00|---hs----|0] - E:\WIN51IC.RC1
[25/07/2001 07:00|---hs----|11] - E:\WIN51IC.RC2
[17/08/2001 07:00|---hs----|10] - E:\WIN51IP
[22/01/2001 07:00|---hs----|11] - E:\WIN51IP.B2
[25/07/2001 12:47|---hs----|11] - E:\WIN51IP.RC2
[17/08/2001 05:17|---hs----|184] - E:\WINBOM.INI
[10/09/2002 09:21|---hs----|7850] - E:\Folder.htt
[10/09/2002 06:58|---hs----|181616] - E:\protect.ed
[01/01/2004 21:56|---hs----|1020] - E:\MASTER.LOG
[01/01/2004 21:56|--ahs----|1020] - E:\USER
[18/10/2004 17:04|--ahs----|1552] - E:\BATCH.LOG
[16/03/2009 08:42|--ah-----|4096] - F:\._.Trashes
[20/01/2009 17:08|--a------|20992] - F:\Journal.doc
[24/01/2009 18:08|--a------|5186] - F:\Document.rtf
[29/01/2009 19:30|--a------|292352] - F:\Alg‚rie.ppt
[15/03/2009 22:54|--a------|578048] - F:\Le p‚trole en Alg‚rie.ppt~RF240e916.TMP
[15/03/2009 22:54|--a------|555008] - F:\Le p‚trole en Alg‚rie.ppt
[04/04/2009 19:56|--a------|24064] - F:\Bribes Document '621493836C96CBFE...'.shs
[27/07/2001 22:07|---hs----|0] - H:\AUTOEXEC.BAT
[30/04/2004 14:01|--ahs----|53] - H:\AUTORUN.FCB
[09/01/2002 11:52|---hs----|244] - H:\BOOT.INI
[17/08/2001 01:26|---hs----|237728] - H:\CMLDR
[27/07/2001 22:07|---hs----|0] - H:\CONFIG.SYS
[09/09/2002 15:14|---hs----|100] - H:\Desktop.ini
[30/04/2004 14:00|---hs----|73728] - H:\Info.exe
[27/07/2001 22:07|---hs----|0] - H:\IO.SYS
[27/07/2001 22:07|---hs----|0] - H:\MSDOS.SYS
[25/07/2001 14:00|---hs----|45124] - H:\NTDETECT.COM
[25/07/2001 14:00|---hs----|222880] - H:\NTLDR
[08/02/2002 16:44|---hs----|88038] - H:\Warning.bmp
[01/01/2004 21:45|---hs----|26] - H:\BLOCK.RIN
[25/01/2002 10:21|---hs----|0] - H:\GRAPH16
[30/04/2001 12:16|---hs----|14] - H:\Graph
[17/08/2001 07:32|---hs----|0] - H:\NTFS
[01/01/2004 21:18|---hs----|36] - H:\SAVEFILE.DIR
[30/04/2001 12:16|---hs----|14] - H:\SVGA
[18/08/2001 07:00|---hs----|10] - H:\WIN51
[22/01/2001 07:00|---hs----|11] - H:\WIN51.B2
[25/07/2001 07:00|---hs----|11] - H:\WIN51.RC1
[25/07/2001 12:47|---hs----|11] - H:\WIN51.RC2
[18/08/2001 07:00|---hs----|10] - H:\WIN51IC
[20/03/2001 07:00|---hs----|11] - H:\WIN51IC.B2
[25/07/2001 07:00|---hs----|11] - H:\WIN51IC.RC1
[25/07/2001 07:00|---hs----|11] - H:\WIN51IC.RC2
[17/08/2001 07:00|---hs----|10] - H:\WIN51IP
[22/01/2001 07:00|---hs----|11] - H:\WIN51IP.B2
[25/07/2001 12:47|---hs----|11] - H:\WIN51IP.RC2
[17/08/2001 05:17|---hs----|184] - H:\WINBOM.INI
[10/09/2002 09:21|---hs----|7850] - H:\Folder.htt
[10/09/2002 06:58|---hs----|181616] - H:\protect.ed
[01/01/2004 21:56|---hs----|1020] - H:\MASTER.LOG
[01/01/2004 21:56|--ahs----|1020] - H:\USER
[18/10/2004 17:04|--ahs----|1552] - H:\BATCH.LOG
[01/08/2007 11:39|--ah-----|252] - M:\start.ini
[11/03/2009 13:46|--ah-----|4096] - M:\._.Trashes
[10/04/2009 11:52|--ah-----|4096] - M:\._.TemporaryItems
[10/04/2009 11:52|--ah-----|4096] - M:\._proppropagandaz.doc
[12/05/2009 16:14|--a------|15872] - M:\Lentille1.xls
[19/05/2009 22:14|--a------|53248] - M:\proppropagandaz.doc
[13/08/2008 05:28|--a------|71738] - N:\Maxtor_Desktop.ico
[08/04/2009 10:27|--ah-----|4096] - O:\._.Trashes
[08/04/2009 10:27|--ah-----|6148] - O:\.DS_Store
[17/10/2008 19:42|--a------|3735387] - O:\Low.mp3
[27/09/2008 19:08|--a------|6180808] - O:\Je regrette pas.mp3
[12/10/2008 15:55|--a------|7721126] - O:\La puissance.mp3
[12/10/2008 16:35|--a------|7169297] - O:\Stress.mp3
[12/10/2008 15:54|--a------|6988578] - O:\Love Lockdown.mp3
[31/05/2008 18:39|--a------|6072591] - O:\Bad boys for life.mp3
[17/10/2008 17:17|--a------|6896381] - O:\Je Porte Plainte.mp3
[17/10/2008 17:27|--a------|9987126] - O:\Waters of Nazareth.mp3
[27/09/2008 18:48|--a------|9688297] - O:\Stan.mp3
[12/10/2008 15:53|--a------|5704771] - O:\Mr.Lonely.mp3
[18/06/2008 14:32|--a------|5488092] - O:\A armes ‚gales.mp3
[27/05/2008 20:46|--a------|4963389] - O:\Like You.mp3
[25/06/2008 13:35|--a------|3468814] - O:\Ragga Bomm - Ragga Sex.mp3
[17/10/2008 16:56|--a------|4404520] - O:\I'm Sorry Ms. Jackson.mp3
[08/09/2008 19:21|--a------|9549920] - O:\Disturbia.mp3
[17/10/2008 16:55|--a------|4989588] - O:\The Good Life(.mp3
[27/09/2008 19:09|--a------|5058684] - O:\11 Pimp My Life.mp3
[11/06/2008 18:00|--a------|7482938] - O:\Rohff - Starfuckeuse.mp3
[27/09/2008 19:09|--a------|4042835] - O:\04 That's My People.mp3
[27/09/2008 19:09|--a------|3208292] - O:\05 Seine-Saint-Denis Style.mp3
[11/08/2008 20:09|--a------|4868604] - O:\Sinik Ft Big Ali & & Cheb Bilal-Bienvenue Chez Les Bylka (Rai'N'B Fever 3)- 2008 -By AlIbI.mp3
[12/10/2008 15:55|--a------|6197814] - O:\TLF - GTA.mp3
[11/06/2008 22:01|--a------|2511161] - O:\Musique de films - Le bon, la brute et le truand.mp3
[31/05/2008 18:45|--a------|5970060] - O:\Ding Dong Song (You touch my talala).mp3
[20/10/2008 09:12|--a------|256512] - O:\KAZAKHSTAN.ppt
[20/10/2008 09:14|--a------|1610] - O:\BOOTEX.LOG
[17/01/2009 20:14|--a------|28672] - O:\Fichier bribes.shs
[17/01/2009 20:29|--a------|3522] - O:\The Second world war in the Pacific.rtf
[19/01/2009 09:07|--a------|17408] - O:\Algerie.ppt
[08/04/2009 08:54|--a------|28672] - O:\Loose kalories and eat.ppt
[08/04/2009 08:56|--a------|344] - O:\Science, activities for a diet2.lnk
[08/04/2009 08:56|--a------|391680] - O:\Science, activities for a diet2.ppt
[09/04/2009 10:18|--a------|67072] - O:\Science, energy needed in an individual.doc

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# M:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# N:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# O:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ Cracks / Keygens / Serials ]

# -> Nothing found !

################## [ ! Fin du rapport # UsbFix V3.021 ! ]
Ajouter un commentaire
Réponse
+1
moins plus
salut

1) Télécharge SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.

2) Redémarre en mode sans échec (Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter)

Ne jamais démarrer en mode sans échec via msconfig


3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
lmlabd- 22 mai 2009 à 19:13
Bonjour Benurrr,
Je te poste le rapport SDFix.
Merci.

[b]SDFix: Version 1.240 /b
Run by V on 22/05/2009 at 18:45

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services /b:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files /b:

No Trojan Files Found






Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-22 18:59:52
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 1


[b]Remaining Services /b:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\G DATA InternetSecurity TotalCare\\GUI\\AVKIS.exe"="C:\\Program Files\\G DATA InternetSecurity TotalCare\\GUI\\AVKIS.exe:*:Enabled:G DATA TotalCare"
"C:\\Program Files\\G DATA InternetSecurity TotalCare\\AVK\\BootCDWizard.exe"="C:\\Program Files\\G DATA InternetSecurity TotalCare\\AVK\\BootCDWizard.exe:*:Enabled:Cr‚er le CD de d‚marrage AVK"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe"="C:\\Program Files\\HP\\HP Software Update\\HPWUCli.exe:*:Enabled:Mises … jour de logiciels HP"
"C:\\Program Files\\Hewlett-Packard\\Diagnostics\\HPSysDig.exe"="C:\\Program Files\\Hewlett-Packard\\Diagnostics\\HPSysDig.exe:*:Enabled:System Diagnostics"
"C:\\Program Files\\MSN Gaming Zone\\Windows\\shvlzm.exe"="C:\\Program Files\\MSN Gaming Zone\\Windows\\shvlzm.exe:*:Disabled:Atout Pique sur Internet"
"C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[b]Remaining Files /b:



[b]Files with Hidden Attributes /b:

Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDHelper.dll"
Mon 26 Jan 2009 1,740,632 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 26 Jan 2009 5,365,592 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Thu 5 Mar 2009 2,260,480 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Wed 22 Oct 2008 962,896 A.SH. --- "C:\Program Files\Spybot - Search & Destroy\Tools.dll"
Sun 16 Nov 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 21 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"

[b]Finished!/b
Ajouter un commentaire
Réponse
+1
moins plus
salut ;

cool pas de trojan mais un processus cacher qu'il faut evidement reussir a virer

Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redemarer tu accepte
lmlabd- 22 mai 2009 à 21:03
Bonsoir,
Pardon de t'ennuyer mais à propos des antyspiwares comment savoir tous ceux que j'ai?
J'ai spybot, ccleaner, hijakthis, malewarebytes, usbfix, sdfix, toolbarsd, avkcleaner,aswclear, et d'autres certainement...
J'ai peur de faire des bêtises...je ne sais pas avec tous les logiciels que parfois on me demande d'installer...
Et j'ai jusqu'à toi oublié de demander à la fin de chaque manip. ce que je devais désinstaller...
J'ai donc une fois de plus besoin de ton aide.
D'avance je t'en remercie.
Ajouter un commentaire
Réponse
+1
moins plus
non t'inquiete

ceux que je te fait telecharger on a un outil pour les desintaller a la fin de la desinffection

et ceux qui te seront utile je te dirai de les garder
lmlabd- 22 mai 2009 à 21:56
Rebonsoir,
En fait dans ton précédent post à propos de combofix il est stipulé:

"Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive
provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil."

Dois-je, s'il te plaît, utiliser combofix sans me soucier des antispywares installés?
Merci.
Ajouter un commentaire
Réponse
+1
moins plus
il faut stoper la Protection en temp reel de spyware si elle est active


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
Ajouter un commentaire
Réponse
+0
moins plus
"Il faut stoper la Protection en temp reel de spyware si elle est active"

Comment fait-on s'il te plaît?
Merci.
Ajouter un commentaire
Réponse
+1
moins plus
d'apres tes rapport

tu a tout sur ton gdata a droite en bas sur la barre de tache tu fait clic droit et fermer ou quitter
lmlabd- 22 mai 2009 à 22:44
pour gdata ce n'est pas un problème...J'ai du mal à me faire comprendre.
Dans ta réponse d'aujourd'hui à 20:33:48 tu m'écris, je te cite:

"Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil..."


Je sais désactiver mon antivirus mais je ne sais pas le faire pour les antispywares...je ne sais même pas tous ce que j'ai comme antispyware,tous n'apparaissent pas dans "ajout/suppression de programes"; d'où mes questions:
Comment déterminer tous les antispywares installés?
[Dans un précédent post je t'expliquais que j'étais certaine d'avoir:spybot, ccleaner, hijakthis, malewarebytes, usbfix, sdfix, toolbarsd, avkcleaner,aswclear...]
Et comment désactivé leur protection en temps réel?
Existe-t-il un logiciel pour cela?
Doit-on procéder à une manip particulière?

Merci.
Ajouter un commentaire
Réponse
+2
moins plus
tes anti-spyware sont mbam et spybot d'apres tes rapport ils ne sont pas active les protection en temps reel
lmlabd- 23 mai 2009 à 00:11
Donc je désactive totalement mon antivirus. Cela je sais faire.
Si j'ai bien compris:
Les anti-spywares sont bien inactifs selon mes rapports. Je peux donc utiliser Combofix sans m'occuper des anti-spywares?
Pardon de me montrer insistante...mais j'ai déjà fait de grosses erreurs...dont une qui a plantée mon ordi.
Merci pour tout.
Je te souhaite une douce nuit.
Ajouter un commentaire
Ce document intitulé « Virus : Gen:Trojan.Heur.80CD32B3B3 (Moteur A) » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
Virus : Gen:Trojan.Heur.80CD32B3B3 (Moteur A) - page 2