Rechercher : dans
Par :

Services.exe code etat 1073741819

Dernière réponse le 14 sep 2009 à 14:55:51 kilak, le 28 aoû 2009 à 12:39:55 
 Signaler ce message aux modérateurs

Bonjour,

Environ 1 min après avoir ouver la session windows Xp il apparait le message : "c:\windows\system32\services.exe s'est terminer code etat 1073741819. le système ve redemarrer". Avec un compte à rebours de 60 sec.
Et donc mon poste reboote.
j'ai essayé d'arreter ce message en tapant "shutdown-a" dans demarrer /executer dés que le message apparait afin d'arreter le processus de reboot et là mon poste bloque impossible de l'eteindre correctement ni d'ouvrir le moindre programme.

Pour info au cas où, j'ai éta infecté par TOTAL Security et je ne pouvais rien faire (accés internet...). J'ai donc lancer l'utilitaire dispo ici => http://fr.pcthreat.com/parasitebyid-8197fr.html
Puis j'ai lancer Malwarebyte antimalvaire en mode sans echec avec redemarrage du poste et lancer un Ccleaner.
Donc je n'ai plus de Total security.
Mais j'ai ce message qui fait rebooter mon poste.

Si quelqu'un peu m'aider. Merci.

Configuration: Windows XP Internet Explorer 6.0

1

pimprenelle27, le 28 aoû 2009 à 13:05:46

Bonjour,

Me faire ceci pour un examen complet de ton PC.

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt dans un bloc note pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Formation en désinfection. Merci aux personnes qui me soutiennent.
Pensez à vous enregistrer sur CCM en cas de désinfection.

Répondre à pimprenelle27

3

kilak, le 28 aoû 2009 à 17:28:25

Re,
il met impossible de lancer RSIT.exe
c:\rsit.exe n'est pas une application win32 valide
je suis en mode sans echec.
Que puis-je faire?
merci

Répondre à kilak

4

kilak, le 28 aoû 2009 à 17:44:24

C bon ça a fonctionner voilà le lien où se trouve le fichier
http://www.cijoint.fr/cjlink.php?file=cj200908/cijp1XFafB.tx­t

Répondre à kilak

2

kilak, le 28 aoû 2009 à 13:29:53

Merci de consacrer du temps à mon problème.
Je dois aller bosser. Je fais çe que tu m'as dis et t'envoie les rapports ce soir vers 18h.
A+

Répondre à kilak

5

kilak, le 28 aoû 2009 à 18:01:18

Quelqu'un est dispo pour m'aider svp?

Répondre à kilak

6

pimprenelle27, le 29 aoû 2009 à 01:34:48

Bonsoir,

alors 1ère infection : Ask Toolbar

▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau

▶ Lance l'installation du programme en exécutant le fichier téléchargé.

Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".

▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

▶ Poste le rapport généré. (C:\TB.txt)
Formation en désinfection. Merci aux personnes qui me soutiennent.
Pensez à vous enregistrer sur CCM en cas de désinfection.

Répondre à pimprenelle27

7

Kilak, le 31 aoû 2009 à 14:43:32

Bonjour,
(désolé pour le temps de réponse)
Voilà le résultat :


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Cathy ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090830-0] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:113 Go (Free:97 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:64 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 31/08/2009|14:36 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\Cathy\LOCALS~1\Temp\nsaA.tmp
C:\DOCUME~1\Cathy\LOCALS~1\Temp\nsr4C.tmp
C:\DOCUME~1\Cathy\LOCALS~1\Temp\nsx4B.tmp

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://search.shareware.pro/?lang=fr"
"Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://search.shareware.pro/?lang=fr"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.shareware.pro/?lang=fr"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 31/08/2009|14:36 - Option : [1]

-----------\\ Fin du rapport a 14:36:48,07

Répondre à Kilak

8

Kilak, le 1 sep 2009 à 09:04:28

Bonjour,

C'est bon je n'ai plus de message. J'ai désinstallé les toolsbars (ask et compagnie.... sauf google) avec ccleaner j'ai aussi désinstallé des logiciels que je ne connais pas. J'ai mis Avira à la place d'Avast, lancé un scan et supprimer les 2 infections trouvées et voilà.

Maitenant tout à l'air de fonctionner sauf qu'il est lent, mais je pense que je ferai un autre poste pour ce problème.

Je te remercie d'avoir pris de ton temps pour mon problème.

Bonne journée.

Répondre à Kilak

9

pimprenelle27, le 1 sep 2009 à 11:29:52

Non non c'est toujours le même problème on en à pas finin des tes infections désolé.


Désolé vu les évènements en ce moment sur CCM je reviendrais ce soir. Formation en désinfection. Merci aux personnes qui me soutie­nnent.
Merci de bien vouloir me laisser, afin que je puisse désinfe­cter correctement les personnes que j'aide.

Répondre à pimprenelle27

10

Kilak, le 1 sep 2009 à 16:11:15

Ha super, merci.

Je ne suis pas trop disponnible c'est pour ça que je mets du temps à répondre. Si je peux faire plusieurs manip tu peux me le dire.

je te remercie encore.
A bientôt.

Répondre à Kilak

11

pimprenelle27, le 2 sep 2009 à 10:57:49

▶ Relance Toolbar-S&D.

▶ Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

▶ Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Ce qu'il faut savoir sur les toolbars (barres d'outils)
Formation en désinfection. Merci aux personnes qui me soutiennent.
Merci de bien vouloir me laisser, afin que je puisse désinfecter correctement les personnes que j'aide.

Répondre à pimprenelle27

12

kilak, le 3 sep 2009 à 10:29:13

Bonjour, voilà le rapport généré


-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Cathy ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)
C:\ (Local Disk) - NTFS - Total:113 Go (Free:98 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:64 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 03/09/2009|10:26 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://search.shareware.pro/?lang=fr"
"Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://search.shareware.pro/?lang=fr"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 31/08/2009|14:36 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 03/09/2009|10:26 - Option : [2]

-----------\\ Fin du rapport a 10:26:56,73

Répondre à kilak

13

pimprenelle27, le 3 sep 2009 à 11:31:20

Parfais tu peux me faire un tool bar option 1 de contrôle STP. Formation en désinfection. Merci aux personnes qui me soutie­nnent.
Merci de bien vouloir me laisser, afin que je puisse désinfe­cter correctement les personnes que j'aide.

Répondre à pimprenelle27

14

kilak, le 3 sep 2009 à 11:47:41

VOilà

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : Cathy ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Not Activated)
C:\ (Local Disk) - NTFS - Total:113 Go (Free:98 Go)
D:\ (Local Disk) - FAT32 - Total:113 Go (Free:64 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 03/09/2009|11:46 )

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://search.shareware.pro/?lang=fr"
"Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://search.shareware.pro/?lang=fr"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 31/08/2009|14:36 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 03/09/2009|10:26 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 03/09/2009|11:46 - Option : [1]

-----------\\ Fin du rapport a 11:46:46,01

Répondre à kilak

15

pimprenelle27, le 3 sep 2009 à 11:55:06

Parfais ensuite me faire ceci :

• Télécharge et installe UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

Formation en désinfection. Merci aux personnes qui me soutiennent.
Merci de bien vouloir me laisser, afin que je puisse désinfecter correctement les personnes que j'aide.

Répondre à pimprenelle27

16

kilak, le 3 sep 2009 à 12:01:21

Voilà,

############################## | UsbFix V6.024 |

User : Cathy (Administrateurs) # ORDICATHY
Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
Start at: 12:00:24 | 03/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

C:\ -> Disque fixe local # 113,27 Go (98,13 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 113,73 Go (64,84 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,63 Go (3,63 Go free) [USB DISK] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Suspect ! ... | http://www.virustotal.com |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{d6ce9086-7c16-11de-ab7a-001921581f5e}
Shell\AutoRun\command =J:\setup.exe

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.024 ! |

Répondre à kilak

17

pimprenelle27, le 3 sep 2009 à 14:34:31

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


Formation en désinfection. Merci aux personnes qui me soutiennent.
Merci de bien vouloir me laisser, afin que je puisse désinfecter correctement les personnes que j'aide.

Répondre à pimprenelle27

18

kilak, le 3 sep 2009 à 19:19:03

############################## | UsbFix V6.024 |

User : Cathy (Administrateurs) # ORDICATHY
Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
Start at: 19:10:08 | 03/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

C:\ -> Disque fixe local # 113,27 Go (98,09 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 113,73 Go (64,84 Go free) [ACERDATA] # FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible # 3,63 Go (3,63 Go free) [USB DISK] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Autres |


################## | Suspect ! ... | http://www.virustotal.com |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{d6ce9086-7c16-11de-ab7a-001921581f5e}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[11/08/2006 19:52|--a------|50] -> C:\AUTOEXEC.BAT
[31/08/2009 17:50|-rahs----|221] -> C:\boot.ini
[10/08/2004 22:00|-rahs----|4952] -> C:\Bootfont.bin
[11/08/2006 19:29|--a------|0] -> C:\CONFIG.SYS
[?|?|?] -> C:\hiberfil.sys
[11/08/2006 19:29|-rahs----|0] -> C:\IO.SYS
[11/08/2006 19:29|-rahs----|0] -> C:\MSDOS.SYS
[10/08/2004 22:00|-rahs----|47564] -> C:\NTDETECT.COM
[20/06/2009 18:05|--a------|252240] -> C:\ntldr
[29/02/2004 17:44|--a------|52576] -> C:\orange.bmp
[?|?|?] -> C:\pagefile.sys
[11/08/2006 21:18|--a------|79] -> C:\preload.aaa
[11/08/2006 19:41|--a------|499] -> C:\RHDSetup.log
[28/08/2009 13:31|--a------|184663] -> C:\RSIT.exe
[02/04/2009 18:02|--a------|185833] -> C:\shldr
[03/09/2009 11:46|--a------|1722] -> C:\TB.txt
[31/08/2009 11:28|--a------|343020] -> C:\ToolBarSD.exe
[31/08/2009 15:42|--a------|455680] -> C:\ToolsCleaner2.exe
[03/09/2009 19:12|--a------|3283] -> C:\UsbFix.txt
[28/07/2009 20:17|---hs----|355] -> D:\desktop.ini
[28/07/2009 20:17|---hs----|6931] -> D:\Folder.jpg
[28/07/2009 20:17|---hs----|1969] -> D:\AlbumArtSmall.jpg
[28/07/2009 10:45|---hs----|2594] -> D:\AlbumArt_{562FAA9E-1052-4C12-B976-A3FDF8F56739}_Small.jpg
[28/07/2009 10:45|---hs----|11185] -> D:\AlbumArt_{562FAA9E-1052-4C12-B976-A3FDF8F56739}_Large.jpg
[28/07/2009 19:55|---hs----|2368] -> D:\AlbumArt_{9926C082-6925-40F7-8D90-6C9E50D59016}_Small.jpg
[28/07/2009 19:55|---hs----|8462] -> D:\AlbumArt_{9926C082-6925-40F7-8D90-6C9E50D59016}_Large.jpg
[28/07/2009 19:55|---hs----|2189] -> D:\AlbumArt_{D249A762-A47C-46AC-9813-A44C5025249C}_Small.jpg
[28/07/2009 19:55|---hs----|7747] -> D:\AlbumArt_{D249A762-A47C-46AC-9813-A44C5025249C}_Large.jpg
[28/07/2009 19:55|---hs----|2879] -> D:\AlbumArt_{7429F3CC-FE5C-417B-B162-6122BEFAB70D}_Small.jpg
[28/07/2009 19:55|---hs----|11780] -> D:\AlbumArt_{7429F3CC-FE5C-417B-B162-6122BEFAB70D}_Large.jpg
[28/07/2009 20:11|---hs----|2130] -> D:\AlbumArt_{AD16150F-DC8E-4AFD-96A0-46EE08E5C419}_Small.jpg
[28/07/2009 20:13|---hs----|6737] -> D:\AlbumArt_{AD16150F-DC8E-4AFD-96A0-46EE08E5C419}_Large.jpg
[28/07/2009 20:13|---hs----|2778] -> D:\AlbumArt_{20C1FF52-E402-40B7-A498-7006139A2763}_Small.jpg
[28/07/2009 20:14|---hs----|10324] -> D:\AlbumArt_{20C1FF52-E402-40B7-A498-7006139A2763}_Large.jpg
[28/07/2009 20:14|---hs----|3105] -> D:\AlbumArt_{5331033D-2BD3-4327-8570-6C7363C19130}_Small.jpg
[28/07/2009 20:15|---hs----|12565] -> D:\AlbumArt_{5331033D-2BD3-4327-8570-6C7363C19130}_Large.jpg
[28/07/2009 20:14|---hs----|2454] -> D:\AlbumArt_{4EA976C6-14C9-4BE3-9600-0DFCA1170240}_Small.jpg
[28/07/2009 20:15|---hs----|8628] -> D:\AlbumArt_{4EA976C6-14C9-4BE3-9600-0DFCA1170240}_Large.jpg
[28/07/2009 20:15|---hs----|2049] -> D:\AlbumArt_{A631A31D-6084-4345-82CA-E57703DB3C0E}_Small.jpg
[28/07/2009 20:15|---hs----|7138] -> D:\AlbumArt_{A631A31D-6084-4345-82CA-E57703DB3C0E}_Large.jpg
[28/07/2009 20:15|---hs----|2956] -> D:\AlbumArt_{A18C8ED7-5F53-42E7-9BEB-24D30560C5D9}_Small.jpg
[28/07/2009 20:16|---hs----|10591] -> D:\AlbumArt_{A18C8ED7-5F53-42E7-9BEB-24D30560C5D9}_Large.jpg
[28/07/2009 20:15|---hs----|3405] -> D:\AlbumArt_{2474F976-CBCF-4A30-9919-798B5B20CA86}_Small.jpg
[28/07/2009 20:16|---hs----|14747] -> D:\AlbumArt_{2474F976-CBCF-4A30-9919-798B5B20CA86}_Large.jpg
[28/07/2009 20:16|---hs----|14419] -> D:\AlbumArt_{559A27D6-885C-46D3-AF50-5B5206EEF9C6}_Large.jpg
[28/07/2009 20:16|---hs----|3395] -> D:\AlbumArt_{559A27D6-885C-46D3-AF50-5B5206EEF9C6}_Small.jpg
[28/07/2009 20:16|---hs----|2231] -> D:\AlbumArt_{664CD231-ECD4-49C7-94F8-F1125954BFED}_Small.jpg
[28/07/2009 20:16|---hs----|7852] -> D:\AlbumArt_{664CD231-ECD4-49C7-94F8-F1125954BFED}_Large.jpg
[28/07/2009 20:17|---hs----|2948] -> D:\AlbumArt_{23D1968B-86ED-44CB-AA1A-D4BB5E21AC79}_Small.jpg
[28/07/2009 20:17|---hs----|12654] -> D:\AlbumArt_{23D1968B-86ED-44CB-AA1A-D4BB5E21AC79}_Large.jpg
[28/07/2009 20:17|---hs----|1969] -> D:\AlbumArt_{E819938E-EEA7-4097-8957-84C1F7EAFFF1}_Small.jpg
[28/07/2009 20:17|---hs----|6931] -> D:\AlbumArt_{E819938E-EEA7-4097-8957-84C1F7EAFFF1}_Large.jpg

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.024 ! |

Répondre à kilak

19

pimprenelle27, le 3 sep 2009 à 19:21:50

Parfais maintenant tu vas me faire ceci :

▶ Télécharge malwarebyte's anti-malware

▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

▶ L'analyse peut durer un bon moment.....

▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum


* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Formation en désinfection. Merci aux personnes qui me soutiennent.
Merci de bien vouloir me laisser, afin que je puisse désinfecter correctement les personnes que j'aide.

Répondre à pimprenelle27

20

kilak, le 3 sep 2009 à 20:54:28

En effet ça été trés long

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2736
Windows 5.1.2600 Service Pack 3

03/09/2009 20:52:17
mbam-log-2009-09-03 (20-52-17).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 180761
Temps écoulé: 1 hour(s), 22 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion­\Run\Regedit32 (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\LocalService\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.

Répondre à kilak

21

pimprenelle27, le 3 sep 2009 à 21:11:35

Ok maintenant on va vérifier si tu n'as pas de spyware :

Télécharge Superantispyware (SAS)



Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning (Fermer Navigateur avant le scan)

Scan for tracking cookies (Scan pour dépister les cookies)

Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)

- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
Formation en désinfection. Merci aux personnes qui me soutiennent.
Merci de bien vouloir me laisser, afin que je puisse désinfecter correctement les personnes que j'aide.

Répondre à pimprenelle27