Cheval de troie skim-trim-A

Fermé
sansale - 17 sept. 2009 à 10:35
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 27 nov. 2009 à 09:43
Bonjour,

j'ai un cheval de troie depuis plusieurs moi sur mon ordi. J'ai fait plusieurs nettoyage sans grand succés ! Que dois je faire pour m'en débarrasser ? Je sais qu'il est très difficile de s'en défaire et qu'il copie tous mes codes !

Merci d'avance
A voir également:

81 réponses

sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 16:07
bonjour

c'est- avast qui m'a décedlé le virus "exploit".

je viens de faire l'analyse par usbfix.
voici le rapport que j'ai copié-collé

############################## | UsbFix V6.036 |

User : Célia (Administrateurs) # PC-DE-CÉLIA
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 15:53:24 | 28/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) SI-40
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090622-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 111,79 Go (89,91 Go free) # NTFS
D:\ -> Disque CD-ROM # 269,01 Mo (0 Mo free) [LifeCam_1_4] # CDFS
E:\ -> Disque amovible # 1,84 Go (1,23 Go free) # FAT
F:\ -> Disque amovible # 1,87 Go (12,56 Mo free) [NoLimit] # FAT
G:\ -> Disque fixe local # 298,02 Go (148,16 Go free) [STOREX] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Fingerprint Sensor\AtService.exe
C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\system32\WLANExt.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ActivIdentity\ActivClient\accoca.exe
C:\Windows\system32\AEADISRV.EXE
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ActivIdentity\ActivClient\acevents.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Hewlett-Packard\IAM\Bin\AsGHost.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\CardDetector\ICON225\CardDetector.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\vVX3000.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\System32\spool\drivers\w32x86\3\E_FATICAE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmplayer.exe

################## | Fichiers # Dossiers infectieux |

D:\autorun.inf
F:\autorun.inf
F:\NoLimit.exe

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{7dcd2830-9f72-11dd-bba2-806e6f6e6963}
shell\AutoRun\command =D:\Setup.exe

HKCU\..\..\Explorer\MountPoints2\{d0b3fe7a-5ccf-11de-bc85-001f29b34691}
shell\AutoRun\command =E:\AutoRunCardDetector.exe

HKCU\..\..\Explorer\MountPoints2\{fc5b9411-f533-11dd-b1e0-001f29b34691}
shell\AutoRun\command =C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe

################## | ! Fin du rapport # UsbFix V6.036 ! |
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 sept. 2009 à 16:30
Bonjour,


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectées sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton Bureau
• Choisis l' option 2 ( Suppression )
• Ton bureau disparaitra et le pc redémarrera .
• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
• Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

===
Remets un rapport ZHPDiag avec les mêmes options et transmission par lien cijoint.
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 17:13
voici le rapport usbfix :

############################## | UsbFix V6.036 |

User : Célia (Administrateurs) # PC-DE-CÉLIA
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:00:53 | 28/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) SI-40
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090622-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 111,79 Go (89,83 Go free) # NTFS
D:\ -> Disque CD-ROM # 269,01 Mo (0 Mo free) [LifeCam_1_4] # CDFS
E:\ -> Disque amovible # 1,84 Go (1,23 Go free) # FAT
F:\ -> Disque amovible # 1,87 Go (12,56 Mo free) [NoLimit] # FAT
G:\ -> Disque fixe local # 298,02 Go (148,16 Go free) [STOREX] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Fingerprint Sensor\AtService.exe
C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ActivIdentity\ActivClient\accoca.exe
C:\Windows\system32\AEADISRV.EXE
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\ActivIdentity\ActivClient\acevents.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Hewlett-Packard\IAM\Bin\AsGHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! D:\autorun.inf
Supprimé ! F:\autorun.inf
Supprimé ! F:\NoLimit.exe

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{7dcd2830-9f72-11dd-bba2-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d0b3fe7a-5ccf-11de-bc85-001f29b34691}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fc5b9411-f533-11dd-b1e0-001f29b34691}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[28/09/2009 15:57|--a------|9180] C:\aaw7boot.log
[18/09/2009 15:10|--a------|5812] C:\Ad-Report-CLEAN.log
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[02/07/2008 09:18|--a------|86] C:\bcmwl6.log
[18/01/2008 22:45|-rahs----|333203] C:\bootmgr
[25/06/2008 15:14|-ra-s----|8192] C:\BOOTSECT.BAK
[17/09/2009 17:32|--a------|2313] C:\cleannavi.txt
[18/09/2006 22:43|--a------|10] C:\config.sys
[25/09/2009 21:38|--a------|230424] C:\img2-001.raw
[18/09/2009 09:53|--a------|11549] C:\lopR.txt
[?|?|?] C:\pagefile.sys
[?|?|?] C:\SafeBoot.fs
[?|?|?] C:\SafeBoot.rsv
[02/07/2008 09:25|--a------|87] C:\setup.log
[02/07/2008 09:13|--a------|82] C:\SYNTPAD.LOG
[28/09/2009 16:05|--a------|4676] C:\UsbFix.txt
[29/01/2007 03:03|-r-------|440] D:\autorun.inf
[17/05/2007 22:45|-r-------|206184] D:\setup.exe
[17/05/2007 22:45|-r-------|603496] D:\setupstb.exe
[05/01/2007 04:20|-r-------|258352] D:\unicows.dll
[17/09/2008 00:00|--a------|65327] F:\ConditionsEN.txt
[17/09/2008 00:00|--a------|16216] F:\ConditionsFR.txt
[17/09/2008 00:00|--a------|16537] F:\ConditionsIT.txt
[17/09/2008 00:00|--a------|2462] F:\Nlm.ico
[09/08/2009 14:15|--a------|1023] F:\Ad-Aware.lnk
[22/09/2008 07:22|--a------|5180] F:\IMG091.JPG
[16/01/2009 20:09|--a------|63966] F:\DSCN3792.JPG
[16/01/2009 20:10|--a------|68512] F:\DSCN3795.JPG
[16/01/2009 20:10|--a------|23688] F:\DSCN3831.JPG
[16/01/2009 20:09|--a------|46189] F:\DSCN3774.JPG
[11/01/2009 19:47|--a------|33280] F:\Liste affaires … vendre en esth‚tique.doc
[27/05/2009 15:31|--a------|35683] F:\julia.jpg
[27/05/2009 15:35|--a------|24324] F:\Photo.jpg
[15/06/2009 11:40|--a------|92752] F:\PREFO Plaquette 2009-2010.pdf
[05/07/2009 01:29|--a------|729309184] G:\- Casino Royale French..Ts..2006..(by les-stefs79).avi
[03/03/2009 10:32|--a------|735651840] G:\Boxers.avi
[01/03/2009 19:46|--a------|641704134] G:\braquage a l'anglaise.avi
[02/03/2009 13:30|--a------|736770048] G:\Ca se soigne.avi
[29/12/2008 18:34|--a------|736489666] G:\Death.Race.PROPER.DVDRIP.REPACK.1.CD.XVID-LcKtM.avi
[13/06/2009 00:17|--a------|732547072] G:\Hes.Just.Not.That.Into.You.FRENCH.DVDRiP.REPACK.1CD.XViD-STS(Smartorrent).avi
[08/03/2009 14:37|--a------|732580864] G:\Jusqu.au.cou.avi
[03/03/2009 23:52|--a------|718090758] G:\Les visiteurs 3.avi
[04/03/2009 22:12|--a------|734388224] G:\L'Etrange histoire de Benjamin Button.avi
[23/11/2008 14:19|--a------|1073117193] G:\Momma Mia! 2008 DVDRip[A Release-Lounge H.264 By Titan].mp4
[04/03/2009 22:53|--a------|730818560] G:\No Man's Land.avi
[06/03/2009 00:15|--a------|708646912] G:\O'Brother.avi
[25/01/2009 23:45|--a------|735232000] G:\sept vies.avi
[03/03/2009 13:32|--a------|730572800] G:\Ph‚nomŠnes.avi
[06/03/2009 15:26|--a------|735780864] G:\Speed Racer.avi
[04/03/2009 10:55|--a------|735653888] G:\Spirits.avi
[02/03/2009 16:53|--a------|733964288] G:\YES.MAN.avi
[03/03/2009 00:09|--a------|733446144] G:\Underworld 3.avi
[13/06/2009 10:43|--a------|735643648] G:\X-Men 1 French DVDrip xvid (condom be).avi
[13/06/2009 10:47|--a------|734918656] G:\X-Men 2 French DVDrip xvid (condom be).avi
[05/03/2009 15:21|--a------|511063566] G:\Bienvenue en prison.avi
[13/06/2009 00:07|--a------|734380032] G:\X-Men 3 French DVDrip xvid (condom be).avi
[01/09/2009 15:00|--a------|733927424] G:\LA MECANIQUE DES FEMMES French DVDRip XviD[cool68].avi
[25/07/2009 10:53|--a------|734296064] G:\Vilaine.FRENCH.DVDRip.XviD.MZISYS.avi
[01/09/2009 14:24|--a------|733947904] G:\Le.Code.A.Change.FRENCH.DVDRiP.XViD-SURViVAL.MZISYS.avi
[20/08/2009 15:53|--a------|730597376] G:\Cyprien.FRENCH.DVDRiP.XViD-PATACHOUN.avi
[20/07/2009 02:34|--a------|728664064] G:\Duplicity-french.DVDrip-Gillop.avi
[20/07/2009 05:16|--a------|735520768] G:\Knowing (Predictions) FRENCH DVDrip xvid ac3 (condom be).avi
[18/07/2009 19:36|--a------|731981824] G:\La cit‚ de l'ombre FR DVDRIP By Yuni - Up fwsweb.free.fr.avi
[20/08/2009 13:12|--a------|730615808] G:\LA COPINE DE MON MEILLEUR AMI French DVDRip XviD[cool68].avi
[26/07/2009 00:21|--a------|735672320] G:\Space.Movie.La.Menace.Fantoche.FRENCH.DVDRip.Xvid-THEWARRIOR777.avi
[20/07/2009 04:52|--a------|735885312] G:\Twilight DVDrip Fr by Killerofgta.avi
[05/07/2009 00:21|--a------|692202970] G:\OUTLANDER.2008.FRENCH.DVDRiP.XViD-OLi82(Smartorrent).avi
[05/07/2009 02:33|--a------|733603840] G:\Star.Trek.2009.FRENCH.TS.MD.PROPER.XViD-GKS.MZISYS.avi
[04/04/2009 13:23|--a------|3134974] G:\200802_japones-pelar-platano.wmv
[06/03/2009 11:50|--a------|734009344] G:\De l'Autre C“t‚ du Lit.avi
[12/06/2009 14:11|--a------|367067136] G:\moonlight.s01e01.hdtv.vostfr-LBP.avi
[06/07/2008 18:46|--ahs----|204288] G:\Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\CLIA~1\Desktop\UsbFix_Upload_Me_PC-de-C‚lia.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.036 ! |
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 sept. 2009 à 22:18
Re,

as tu envoyé le fichier comme demandé à la fin du rapport de USBFix ?

Le rapport ZHPDiag comme demandé en fin du post 23 ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 22:33
oui
j'ai envoyé en copie collé sur le forum.
J'ai sur le bureau le usbfix_upload zip. que dois je en faire ?
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 22:41
revoici usbfix :


############################## | UsbFix V6.036 |

User : Célia (Administrateurs) # PC-DE-CÉLIA
Update on 21/09/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:00:53 | 28/09/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Sempron(tm) SI-40
Microsoft® Windows Vista™ Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1229 [VPS 090622-0] 4.8.1229 [ Enabled | Updated ]

C:\ -> Disque fixe local # 111,79 Go (89,83 Go free) # NTFS
D:\ -> Disque CD-ROM # 269,01 Mo (0 Mo free) [LifeCam_1_4] # CDFS
E:\ -> Disque amovible # 1,84 Go (1,23 Go free) # FAT
F:\ -> Disque amovible # 1,87 Go (12,56 Mo free) [NoLimit] # FAT
G:\ -> Disque fixe local # 298,02 Go (148,16 Go free) [STOREX] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Fingerprint Sensor\AtService.exe
C:\Program Files\Hewlett-Packard\Drive Encryption\HpFkCrypt.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Windows\system32\WLANExt.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\ActivIdentity\ActivClient\accoca.exe
C:\Windows\system32\AEADISRV.EXE
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Windows\system32\svchost.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\ActivIdentity\ActivClient\acevents.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTChangeFilterService.exe
C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Hewlett-Packard\IAM\Bin\AsGHost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe

################## | Fichiers # Dossiers infectieux |

Non supprimé ! D:\autorun.inf
Supprimé ! F:\autorun.inf
Supprimé ! F:\NoLimit.exe

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{7dcd2830-9f72-11dd-bba2-806e6f6e6963}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d0b3fe7a-5ccf-11de-bc85-001f29b34691}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fc5b9411-f533-11dd-b1e0-001f29b34691}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[28/09/2009 15:57|--a------|9180] C:\aaw7boot.log
[18/09/2009 15:10|--a------|5812] C:\Ad-Report-CLEAN.log
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[02/07/2008 09:18|--a------|86] C:\bcmwl6.log
[18/01/2008 22:45|-rahs----|333203] C:\bootmgr
[25/06/2008 15:14|-ra-s----|8192] C:\BOOTSECT.BAK
[17/09/2009 17:32|--a------|2313] C:\cleannavi.txt
[18/09/2006 22:43|--a------|10] C:\config.sys
[25/09/2009 21:38|--a------|230424] C:\img2-001.raw
[18/09/2009 09:53|--a------|11549] C:\lopR.txt
[?|?|?] C:\pagefile.sys
[?|?|?] C:\SafeBoot.fs
[?|?|?] C:\SafeBoot.rsv
[02/07/2008 09:25|--a------|87] C:\setup.log
[02/07/2008 09:13|--a------|82] C:\SYNTPAD.LOG
[28/09/2009 16:05|--a------|4676] C:\UsbFix.txt
[29/01/2007 03:03|-r-------|440] D:\autorun.inf
[17/05/2007 22:45|-r-------|206184] D:\setup.exe
[17/05/2007 22:45|-r-------|603496] D:\setupstb.exe
[05/01/2007 04:20|-r-------|258352] D:\unicows.dll
[17/09/2008 00:00|--a------|65327] F:\ConditionsEN.txt
[17/09/2008 00:00|--a------|16216] F:\ConditionsFR.txt
[17/09/2008 00:00|--a------|16537] F:\ConditionsIT.txt
[17/09/2008 00:00|--a------|2462] F:\Nlm.ico
[09/08/2009 14:15|--a------|1023] F:\Ad-Aware.lnk
[22/09/2008 07:22|--a------|5180] F:\IMG091.JPG
[16/01/2009 20:09|--a------|63966] F:\DSCN3792.JPG
[16/01/2009 20:10|--a------|68512] F:\DSCN3795.JPG
[16/01/2009 20:10|--a------|23688] F:\DSCN3831.JPG
[16/01/2009 20:09|--a------|46189] F:\DSCN3774.JPG
[11/01/2009 19:47|--a------|33280] F:\Liste affaires … vendre en esth‚tique.doc
[27/05/2009 15:31|--a------|35683] F:\julia.jpg
[27/05/2009 15:35|--a------|24324] F:\Photo.jpg
[15/06/2009 11:40|--a------|92752] F:\PREFO Plaquette 2009-2010.pdf
[05/07/2009 01:29|--a------|729309184] G:\- Casino Royale French..Ts..2006..(by les-stefs79).avi
[03/03/2009 10:32|--a------|735651840] G:\Boxers.avi
[01/03/2009 19:46|--a------|641704134] G:\braquage a l'anglaise.avi
[02/03/2009 13:30|--a------|736770048] G:\Ca se soigne.avi
[29/12/2008 18:34|--a------|736489666] G:\Death.Race.PROPER.DVDRIP.REPACK.1.CD.XVID-LcKtM.avi
[13/06/2009 00:17|--a------|732547072] G:\Hes.Just.Not.That.Into.You.FRENCH.DVDRiP.REPACK.1CD.XViD-STS(Smartorrent).avi
[08/03/2009 14:37|--a------|732580864] G:\Jusqu.au.cou.avi
[03/03/2009 23:52|--a------|718090758] G:\Les visiteurs 3.avi
[04/03/2009 22:12|--a------|734388224] G:\L'Etrange histoire de Benjamin Button.avi
[23/11/2008 14:19|--a------|1073117193] G:\Momma Mia! 2008 DVDRip[A Release-Lounge H.264 By Titan].mp4
[04/03/2009 22:53|--a------|730818560] G:\No Man's Land.avi
[06/03/2009 00:15|--a------|708646912] G:\O'Brother.avi
[25/01/2009 23:45|--a------|735232000] G:\sept vies.avi
[03/03/2009 13:32|--a------|730572800] G:\Ph‚nomŠnes.avi
[06/03/2009 15:26|--a------|735780864] G:\Speed Racer.avi
[04/03/2009 10:55|--a------|735653888] G:\Spirits.avi
[02/03/2009 16:53|--a------|733964288] G:\YES.MAN.avi
[03/03/2009 00:09|--a------|733446144] G:\Underworld 3.avi
[13/06/2009 10:43|--a------|735643648] G:\X-Men 1 French DVDrip xvid (condom be).avi
[13/06/2009 10:47|--a------|734918656] G:\X-Men 2 French DVDrip xvid (condom be).avi
[05/03/2009 15:21|--a------|511063566] G:\Bienvenue en prison.avi
[13/06/2009 00:07|--a------|734380032] G:\X-Men 3 French DVDrip xvid (condom be).avi
[01/09/2009 15:00|--a------|733927424] G:\LA MECANIQUE DES FEMMES French DVDRip XviD[cool68].avi
[25/07/2009 10:53|--a------|734296064] G:\Vilaine.FRENCH.DVDRip.XviD.MZISYS.avi
[01/09/2009 14:24|--a------|733947904] G:\Le.Code.A.Change.FRENCH.DVDRiP.XViD-SURViVAL.MZISYS.avi
[20/08/2009 15:53|--a------|730597376] G:\Cyprien.FRENCH.DVDRiP.XViD-PATACHOUN.avi
[20/07/2009 02:34|--a------|728664064] G:\Duplicity-french.DVDrip-Gillop.avi
[20/07/2009 05:16|--a------|735520768] G:\Knowing (Predictions) FRENCH DVDrip xvid ac3 (condom be).avi
[18/07/2009 19:36|--a------|731981824] G:\La cit‚ de l'ombre FR DVDRIP By Yuni - Up fwsweb.free.fr.avi
[20/08/2009 13:12|--a------|730615808] G:\LA COPINE DE MON MEILLEUR AMI French DVDRip XviD[cool68].avi
[26/07/2009 00:21|--a------|735672320] G:\Space.Movie.La.Menace.Fantoche.FRENCH.DVDRip.Xvid-THEWARRIOR777.avi
[20/07/2009 04:52|--a------|735885312] G:\Twilight DVDrip Fr by Killerofgta.avi
[05/07/2009 00:21|--a------|692202970] G:\OUTLANDER.2008.FRENCH.DVDRiP.XViD-OLi82(Smartorrent).avi
[05/07/2009 02:33|--a------|733603840] G:\Star.Trek.2009.FRENCH.TS.MD.PROPER.XViD-GKS.MZISYS.avi
[04/04/2009 13:23|--a------|3134974] G:\200802_japones-pelar-platano.wmv
[06/03/2009 11:50|--a------|734009344] G:\De l'Autre C“t‚ du Lit.avi
[12/06/2009 14:11|--a------|367067136] G:\moonlight.s01e01.hdtv.vostfr-LBP.avi
[06/07/2008 18:46|--ahs----|204288] G:\Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# E:\autorun.inf -> Folder created by UsbFix.
# F:\autorun.inf -> Folder created by UsbFix.
# G:\autorun.inf -> Folder created by UsbFix.

################## | Upload |

Veuillez envoyer le fichier : C:\Users\CLIA~1\Desktop\UsbFix_Upload_Me_PC-de-C‚lia.zip : https://www.androidworld.fr/
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.036 ! |
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 sept. 2009 à 22:44
Re,

tu cliques sur le lien qui est en dessous du nom du fichier et tu suis les instructions.

===

Pas de trace du rapport de ZHPDiag.

De toute manière, je demandais que tu l'envoies dans un lien cijoint comme la première fois (et avec les mêmes options).
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 22:56
voici le lien de zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj200909/cijlHLsGR7.txt
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 22:59
voici usbfix :

http://www.cijoint.fr/cjlink.php?file=cj200909/cijKMlsfys.txt

@+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 sept. 2009 à 23:04
Re,

les informations que j'ai sur Trojan Killer ne sont pas fameuses.

Tu l'as payé ?

==

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse


Après, mises à jour et nettoyage (sauf si tu as encore des soucis).
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 23:07
non ! je n'ai pas payé trojan killer !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 sept. 2009 à 23:15
Re,

alors désinstalle le.

MBAM est supérieur.
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 23:24
Je l'avais déjà fait car il n'était pas arrivé à faire le travail !
Je ne le trouve pas dans panneua de configuration ! comment se fait il que tu l'ai vu ?
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 23:39
est ce que je peux le faire demain la manip ? car je n'ai pas d'imprimante chez moi, j'imprimerai ailleur demain. est ce que je peux éteindre l'ordi ?

@+
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
28 sept. 2009 à 23:52
Re,

1) tu peux éteindre l'ordi

2) tu peux copier les instructions dans un fichier texte (avec le Bloc notes) et le sauvegarder sur ton Bureau. Ca t'évitera de chercher une imprimante et ça économisera la forêt.

3) il est dans le rapport de ZHPDiag :

O43 - CFD:Common File Directory ----D- C:\Program Files\GridinSoft Trojan Killer

Je te le ferai supprimer demain.
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
28 sept. 2009 à 23:55
merci.

à demain !

sansale
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
29 sept. 2009 à 14:53
voici le rapport de mbam :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2870
Windows 6.0.6001 Service Pack 1

29/09/2009 13:49:26
mbam-log-2009-09-29 (13-49-26).txt

Type de recherche: Examen rapide
Eléments examinés: 95276
Temps écoulé: 9 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 sept. 2009 à 21:51
Bonsoir,

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

O43 - CFD:Common File Directory ----D- C:\Program Files\GridinSoft Trojan Killer

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
sansale Messages postés 144 Date d'inscription jeudi 17 septembre 2009 Statut Membre Dernière intervention 29 novembre 2019
29 sept. 2009 à 22:57
ce matin j'ai supprimé trojan killer dans c/progam file .
Donc je pense qu'il n'y est peut être plus !

J'ai quand même fait la manip avec zhpfix et il me met ; accès refusé !
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
29 sept. 2009 à 23:48
Re,

fais redémarrer l'ordi et remets un rapport ZHPDiag (O45 et O61 décochées et rapport par lien cijoint).
0