Re,
1/
Désinstalle ce logiciel source d'infection:
Logiciel: iMesh
2/
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge
Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur
ce lien, enregistre le dans ton bureau
Voici Aide
combofix
?
/!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
? Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
? ? SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Mets-le en langue française F
? Tape sur la touche 1 (Yes) pour démarrer le scan.
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
?En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
? Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
? ? /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
? Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
############################## | UsbFix 7.054 | [Recherche]
Utilisateur: Marius (Administrateur) # PC-DE-MARIUS [PACKARD BELL BV EasyNote MH36]
Mis à jour le 04/08/2011 par El Desaparecido
Lancé à 23:23:20 | 04/08/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
CPU 2: Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 9.0.8112.16421
Pare-feu Windows: Activé
RAM -> 3000 Mo
C:\ (%systemdrive%) -> Disque fixe # 221 Go (67 Go libre(s) - 31%) [HDD] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (239 Go libre(s) - 51%) [MARIUS] # FAT32
J:\ -> CD-ROM
################## | Éléments infectieux |
Présent! F:\msdownld.tmp.lnk
Présent! F:\Verbatim.lnk
Présent! F:\PSP.lnk
Présent! F:\cours.lnk
Présent! F:\Recycled.lnk
Présent! F:\Photos.lnk
Présent! F:\Années 80.lnk
Présent! F:\Travail DGER.lnk
Présent! F:\Travail Mili.lnk
Présent! F:\Best Of The 90's.lnk
Présent! F:\Dessins animés.lnk
Présent! F:\RTL Les plus belles chansons d'amour CD1.lnk
Présent! F:\RTL Les plus belles chansons d'amour CD2.lnk
Présent! F:\Sons G.lnk
Présent! F:\Logiciels.lnk
Présent! C:\Users\Public\Ordinateur - Raccourci.lnk
Présent! C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
Présent! C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
################## | Registre |
Présent! HKCU\Software\6BTOP2GA8A
Présent! HKCU\Software\Microsoft\Handle
Présent! HKCU\Software\NtWqIVLZEWZU
Présent! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{22116563-108C-42c0-A7CE-60161B75E508}
Présent! HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\G
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0133de82-7cd1-11e0-abf6-001e101fe5e1}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0133dea3-7cd1-11e0-abf6-00238b32f470}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0261d9ca-9b3f-11df-b539-0017c4589c4f}
Shell\AutoRun\Command = E:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0261d9e8-9b3f-11df-b539-001e101fa1f5}
Shell\AutoRun\Command = E:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0720ae5a-9c65-11df-8221-00238b32f470}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{0c8384aa-2e8d-11df-b613-00238b32f470}
Shell\AutoRun\Command = E:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{0dbcab2c-97b9-11df-aacb-00238b32f470}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL riUOm.EXE
HKCU\.\.\.\.\Explorer\MountPoints2\{13934cc3-95a7-11e0-915e-00238b32f470}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{222030c1-7db2-11e0-835b-001e101f4e71}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{36c4d616-81e6-11de-b4b6-0017c4589c4f}
Shell\AutoRun\Command = E:\8dtyjjf.exe
Shell\open\Command = E:\8dtyjjf.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{38a17be1-97aa-11e0-a75d-0017c4589c4f}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{3bb3db26-4742-11df-b59d-00238b32f470}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{410ce49b-9601-11e0-be68-001e101f57d0}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{479169af-4e51-11e0-a824-0017c4589c4f}
Shell\AutoRun\Command = E:\Toshiba\Launcher\start.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{6132b51a-a86b-11df-b241-00238b32f470}
Shell\AutoRun\Command = E:\npeuinst.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{62913757-49bd-11de-8790-00238b32f470}
Shell\AutoRun\Command = c:\windows\explorer.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{6625029f-cf98-11df-87b8-00238b32f470}
Shell\AutoRun\Command = E:\LaunchU3.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{678d856f-7bbe-11de-bbb7-0017c4589c4f}
Shell\1\Command = Recycle.exe
Shell\2\Command = Recycle.exe
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycle.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{69a5d3e5-b3f1-11e0-ab96-0017c4589c4f}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{73e87f84-7c27-11e0-a6dd-0017c4589c4f}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{73e87f9d-7c27-11e0-a6dd-00238b32f470}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{7d1dcc32-037d-11df-90bf-00238b32f470}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{94c2c1be-ed93-11de-8712-00238b32f470}
Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL KAPEf.exE
HKCU\.\.\.\.\Explorer\MountPoints2\{c8ec421a-9e54-11df-be97-806e6f6e6963}
Shell\AutoRun\Command = E:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{cecd3db4-38a9-11e0-ad5f-00238b32f470}
Shell\AutoRun\Command = H:\Suppress_AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{d8bf566e-9565-11e0-98a6-00238b32f470}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e390f4ad-ea3f-11de-bffd-00238b32f470}
Shell\AutoRun\Command = ph.exe
Shell\open\Command = ph.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e5751a87-7d5a-11e0-94f7-001e101f4da1}
Shell\AutoRun\Command = F:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{e82bb236-88be-11e0-99f9-806e6f6e6963}
Shell\AutoRun\Command = G:\AutoRun.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{f2bb9707-1194-11df-ae0c-00238b32f470}
Shell\AutoRun\Command = E:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{f66e1ef0-8a53-11de-9c3a-0017c4589c4f}
Shell\auToplAY\Command = bbem.pif
Shell\AutoRun\Command = bbem.pif
Shell\EXpLOre\Command = bbem.pif
Shell\Open\Command = bbem.pif
HKCU\.\.\.\.\Explorer\MountPoints2\{f92b1d91-82b1-11de-93a7-0017c4589c4f}
Shell\AutoRun\Command = wscript.exe antinul.vbe
Shell\open\Command = wscript.exe antinul.vbe
HKCU\.\.\.\.\Explorer\MountPoints2\{fb766143-1e50-11df-91b5-00238b32f470}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |