PC portable infecté

Résolu/Fermé
Cadam Messages postés 6 Date d'inscription samedi 6 février 2010 Statut Membre Dernière intervention 6 février 2010 - 6 févr. 2010 à 16:17
 Utilisateur anonyme - 6 févr. 2010 à 17:17
Bonjour,
mon PC portable est infecté. ZHPDiag n'a rien trouvé mais voilà le rapport USB Fix

############################## | UsbFix V6.074 |

User : Rémi (Administrateurs) # RÉMI-PC
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 15:53:05 | 06/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 900 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 286,27 Go (247,45 Go free) [Packard Bell] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 7,45 Go (7,37 Go free) [CLÉ RÉMI] # FAT32

############################## | Processus actifs |

c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe 1356
C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe 1548
C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe 1604
C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe 1740
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe 1796
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe 2140
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 2276
C:\Users\Rémi\tiesao.exe 2288
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe 2628
C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe 2672
C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe 2756
C:\Program Files (x86)\Launch Manager\LManager.exe 2308
C:\Program Files (x86)\CyberLink\PowerDVD8\PDVD8Serv.exe 2992
C:\Program Files (x86)\Common Files\Nikon\Monitor\NkMonitor.exe 2592

################## | Elements infectieux |

C:\Users\R‚mi\tiesao.exe
C:\Users\R‚mi\iexplore.exe
E:\Documents .lnk
E:\Music .lnk
E:\New Folder .lnk
E:\Passwords .lnk
E:\Pictures .lnk
E:\Video .lnk
E:\tiesao.exe
E:\tiesao.scr

################## | Registre |

[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "tiesao"

################## | Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{98d4d691-9a1d-11de-858e-806e6f6e6963}
shell\AutoRun\command =D:\Wanadoo.exe

################## | Cracks > Keygens > Serials |


################## | ! Fin du rapport # UsbFix V6.074 ! |

Quelqu'un peut-il m'aider ?
A voir également:

1 réponse

Utilisateur anonyme
6 févr. 2010 à 16:20
bonjour
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectées sans les ouvrir

# Clic droit sur le raccourci UsbFix présent sur ton bureau et clique sur éxécuter en tant qu'administrateur .

# Sélectionne l'option 2 ( Suppression )

# Ton bureau disparaitra et le pc redémarrera .

# Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

# Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Ensuite pourras tu héberger le rapport de ZHPDiag sur le site ci joint.fr
0
Cadam Messages postés 6 Date d'inscription samedi 6 février 2010 Statut Membre Dernière intervention 6 février 2010
6 févr. 2010 à 16:41
Voilà le rapport

############################## | UsbFix V6.074 |

User : Rémi (Administrateurs) # RÉMI-PC
Update on 15/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 16:26:30 | 06/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 900 @ 2.20GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 286,27 Go (247,38 Go free) [Packard Bell] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible # 7,45 Go (7,37 Go free) [CLÉ RÉMI] # FAT32

############################## | Processus actifs |

c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe 1344
C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe 1544
C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe 1596
C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe 1704
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe 1824
C:\Windows\SysWOW64\runonce.exe 2384

################## | Elements infectieux |

Supprimé ! C:\Users\R‚mi\tiesao.exe
Supprimé ! C:\Users\R‚mi\iexplore.exe
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2478405701-1056526789-2067093655-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2478405701-1056526789-2067093655-500
Supprimé ! E:\Documents .lnk
Supprimé ! E:\Music .lnk
Supprimé ! E:\New Folder .lnk
Supprimé ! E:\Passwords .lnk
Supprimé ! E:\Pictures .lnk
Supprimé ! E:\Video .lnk
Supprimé ! E:\tiesao.exe
Supprimé ! E:\tiesao.scr

################## | Registre |

Supprimé ! [KCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "tiesao"

################## | Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{98d4d691-9a1d-11de-858e-806e6f6e6963}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[27/07/2009 21:40|-rahs----|8192] C:\BOOTSECT.BAK
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[28/08/2009 08:06|-rahs----|1754] C:\Patch.rev
[06/11/2009 22:41|-rahs----|217] C:\Preload.rev
[06/02/2010 16:29|--a------|2224] C:\UsbFix.txt
[06/02/2010 12:57|--a------|39513] E:\ZHPDiag log.txt
[25/01/2010 21:29|--a------|11435777] E:\Black Eyed Peas - Meet Me Halfway.mp3
[21/06/2009 18:04|--a------|3252640] E:\ccsetup221.exe
[16/01/2010 17:06|--a------|1669582] E:\UsbFix.exe
[06/02/2010 16:06|--a------|2347] E:\UsbFix log.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.

################## | Crack > Keygen > Serial |


################## | Upload |

Veuillez envoyer le fichier : C:\Users\RMI~1\Desktop\UsbFix_Upload_Me_R‚mi-PC.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.074 ! |

Ca te vas comme ça ou tu tiens vraiment à ce que je le poste sur ci-joint.fr ?

Merci en tout cas
0
Utilisateur anonyme > Cadam Messages postés 6 Date d'inscription samedi 6 février 2010 Statut Membre Dernière intervention 6 février 2010
6 févr. 2010 à 16:44
as tu envoyé le fichier comme demandé à la fin du rapport ?
Oui, héberge moi le rapport de ZHPDiag, pour que je puisse le voir

tu es entrain de traiter 2 PC ?
0
Cadam Messages postés 6 Date d'inscription samedi 6 février 2010 Statut Membre Dernière intervention 6 février 2010 > Utilisateur anonyme
6 févr. 2010 à 17:08
désolé, j'ai déjà effacé le fichier.

Oui j'ai traité 2 PC en même temps à cause de pbs sur mon ordi portable et ma clé mais du coup ça m'a permis de faire le commun du salon... qui est le seul à avoir la connection à internet ici. C'est un peu compliqué...

J'ai envoyé le rapport sur le site comme demandé par contre.
0
Utilisateur anonyme > Cadam Messages postés 6 Date d'inscription samedi 6 février 2010 Statut Membre Dernière intervention 6 février 2010
6 févr. 2010 à 17:17
je voulais vérifier s'il n'y avait pas d'autres infections dans le PC
pourrai tu refaire ZHPDiag, et m'héberger le rapport
0