Machine qui rame,mon rapport.

Fermé
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 - 22 nov. 2010 à 17:06
 Utilisateur anonyme - 25 nov. 2010 à 15:07
Bonjour,

La machine sur laquelle maintenant est une machine à accès commune. pas d'antivirus installé, et beaucoup de plug de clé usb infectées.
elle commence donc à ramer, et je n'arrive meme pas à installer l'antivirus kaspersky 2010 que j'ai acheté,
je vous donne donc d'abord mon rapport rsit pour que vous puissiez analyser.

en plus , à chaque fois au demarrage j'ai le fichier .txt suivant qui s'ouvre

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

merci

Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2010-12-23 16:31:29
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 26 GB (67%) free of 38 GB
Total RAM: 766 MB (32% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2005-09-23 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-05-03 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-05-03 79648]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"=C:\Program Files\Analog Devices\Core\smax4pnp.exe [2004-10-14 1425408]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2010-05-03 149280]
"XP-D3ABBAF3"=C:\WINDOWS\system32\XP-D3ABBAF3.EXE [2010-10-31 1227891]
"wuaucldt"=c:\windows\system32\wuaucldt.exe [2010-12-23 53248]
"fxhdlbkxv"=C:\WINDOWS\System32\fxhdlbkxV.exe [2010-12-23 34816]
"Regedit32"=C:\WINDOWS\system32\regedit.exe []
"fxhdlbkxÜ"=C:\WINDOWS\System32\fxhdlbkxÜ.exe []
"fxhdlbkx~"=C:\WINDOWS\System32\fxhdlbkx~.exe []
"fxhdlbkx{"=C:\WINDOWS\System32\fxhdlbkx{.exe []
"fxhdlbkx#"=C:\WINDOWS\System32\fxhdlbkx#.exe [2010-12-23 31744]
"fxhdlbkxS"=C:\WINDOWS\System32\fxhdlbkxs.exe []
"fxhdlbkx..."=C:\WINDOWS\System32\fxhdlbkx....exe [2010-12-23 34816]
"fxhdlbkx`"=C:\WINDOWS\System32\fxhdlbkx`.exe []
"fxhdlbkxÓ"=C:\WINDOWS\System32\fxhdlbkxó.exe []
"fxhdlbkxï"=C:\WINDOWS\System32\fxhdlbkxï.exe [2010-12-23 34816]
"fxhdlbkxî"=C:\WINDOWS\System32\fxhdlbkxî.exe []
"fxhdlbkx5"=C:\WINDOWS\System32\fxhdlbkx5.exe []
"fxhdlbkx¸"=C:\WINDOWS\System32\fxhdlbkx¸.exe []
"fxhdlbkxÞ"=C:\WINDOWS\System32\fxhdlbkxÞ.exe []
"fxhdlbkx!"=C:\WINDOWS\System32\fxhdlbkx!.exe []
"fxhdlbkxð"=C:\WINDOWS\System32\fxhdlbkxð.exe [2010-12-23 35840]
"fxhdlbkx±"=C:\WINDOWS\System32\fxhdlbkx±.exe []
"fxhdlbkxª"=C:\WINDOWS\System32\fxhdlbkxª.exe []
"fxhdlbkxµ"=C:\WINDOWS\System32\fxhdlbkxµ.exe []
"fxhdlbkxO"=C:\WINDOWS\System32\fxhdlbkxO.exe []
"fxhdlbkxÚ"=C:\WINDOWS\System32\fxhdlbkxú.exe []
"fxhdlbkxÙ"=C:\WINDOWS\System32\fxhdlbkxù.exe []
"fxhdlbkx["=C:\WINDOWS\System32\fxhdlbkx[.exe []
"userini"=C:\WINDOWS\system32\userini.exe [2010-12-23 45568]
"fxhdlbkx "=C:\WINDOWS\System32\fxhdlbkx .exe [2010-12-23 35840]
"fxhdlbkxD"=C:\WINDOWS\System32\fxhdlbkxd.exe []
"fxhdlbkx}"=C:\WINDOWS\System32\fxhdlbkx}.exe [2010-12-23 34816]
"fxhdlbkx<"=C:\WINDOWS\System32\fxhdlbkx<.exe []
"fxhdlbkxÇ"=C:\WINDOWS\System32\fxhdlbkxÇ.exe [2010-12-23 34816]
"fxhdlbkxY"=C:\WINDOWS\System32\fxhdlbkxY.exe []
"fxhdlbkxq"=C:\WINDOWS\System32\fxhdlbkxq.exe []
"fxhdlbkx2"=C:\WINDOWS\System32\fxhdlbkx2.exe []
"fxhdlbkx§"=C:\WINDOWS\System32\fxhdlbkx§.exe []
"fxhdlbkx¬"=C:\WINDOWS\System32\fxhdlbkx¬.exe []
"fxhdlbkx«"=C:\WINDOWS\System32\fxhdlbkx«.exe [2010-12-23 34816]
"fxhdlbkx¯"=C:\WINDOWS\System32\fxhdlbkx¯.exe []
"fxhdlbkxÕ"=C:\WINDOWS\System32\fxhdlbkxÕ.exe [2010-12-23 35840]
"fxhdlbkx>"=C:\WINDOWS\System32\fxhdlbkx>.exe []
"fxhdlbkxZ"=C:\WINDOWS\System32\fxhdlbkxz.exe []
"fxhdlbkx:"=C:\WINDOWS\System32\fxhdlbkx:.exe []
"fxhdlbkxH"=C:\WINDOWS\System32\fxhdlbkxh.exe []
"fxhdlbkxû"=C:\WINDOWS\System32\fxhdlbkxÛ.exe []
"fxhdlbkx,"=C:\WINDOWS\System32\fxhdlbkx,.exe []
"fxhdlbkx6"=C:\WINDOWS\System32\fxhdlbkx6.exe [2010-12-23 34816]
"fxhdlbkx+"=C:\WINDOWS\System32\fxhdlbkx+.exe []
"fxhdlbkx&"=C:\WINDOWS\System32\fxhdlbkx&.exe [2010-12-23 31744]
"fxhdlbkxm"=C:\WINDOWS\System32\fxhdlbkxM.exe []
"fxhdlbkxW"=C:\WINDOWS\System32\fxhdlbkxw.exe [2010-12-23 31744]
"fxhdlbkx%"=C:\WINDOWS\System32\fxhdlbkx%.exe [2010-12-23 34816]
"fxhdlbkx·"=C:\WINDOWS\System32\fxhdlbkx·.exe [2010-12-23 34816]
"fxhdlbkxi"=C:\WINDOWS\System32\fxhdlbkxi.exe [2010-12-23 31744]
"fxhdlbkx4"=C:\WINDOWS\System32\fxhdlbkx4.exe []
"fxhdlbkxX"=C:\WINDOWS\System32\fxhdlbkxx.exe []
"fxhdlbkxò"=C:\WINDOWS\System32\fxhdlbkxò.exe []
"fxhdlbkx3"=C:\WINDOWS\System32\fxhdlbkx3.exe []
"fxhdlbkx#"=C:\WINDOWS\System32\fxhdlbkx#.exe []
"fxhdlbkxN"=C:\WINDOWS\System32\fxhdlbkxN.exe [2010-12-23 34816]
"fxhdlbkx÷"=C:\WINDOWS\System32\fxhdlbkx÷.exe []
"fxhdlbkx'"=C:\WINDOWS\System32\fxhdlbkx'.exe []
"fxhdlbkx¹"=C:\WINDOWS\System32\fxhdlbkx¹.exe []
"fxhdlbkxº"=C:\WINDOWS\System32\fxhdlbkxº.exe []
"fxhdlbkxÖ"=C:\WINDOWS\System32\fxhdlbkxÖ.exe []
"fxhdlbkxÈ"=C:\WINDOWS\System32\fxhdlbkxè.exe []
"fxhdlbkxÿ"=C:\WINDOWS\System32\fxhdlbkxY.exe [2010-12-23 31744]
"fxhdlbkxu"=C:\WINDOWS\System32\fxhdlbkxu.exe []
"fxhdlbkx^"=C:\WINDOWS\System32\fxhdlbkx^.exe [2010-12-23 34816]
"fxhdlbkxg"=C:\WINDOWS\System32\fxhdlbkxG.exe []
"fxhdlbkxô"=C:\WINDOWS\System32\fxhdlbkxô.exe []
"fxhdlbkx"=C:\WINDOWS\System32\fxhdlbkx.exe []
"fxhdlbkxÄ"=C:\WINDOWS\System32\fxhdlbkxä.exe []
"fxhdlbkx="=C:\WINDOWS\System32\fxhdlbkx=.exe []
"fxhdlbkx "=C:\WINDOWS\System32\fxhdlbkx .exe []
"fxhdlbkxÊ"=C:\WINDOWS\System32\fxhdlbkxÊ.exe []
"fxhdlbkxà"=C:\WINDOWS\System32\fxhdlbkxÀ.exe []
"fxhdlbkx*"=C:\WINDOWS\System32\fxhdlbkx*.exe []
"fxhdlbkx "=C:\WINDOWS\System32\fxhdlbkx .exe []
"fxhdlbkx½"=C:\WINDOWS\System32\fxhdlbkx½.exe [2010-12-23 31744]
"fxhdlbkx)"=C:\WINDOWS\System32\fxhdlbkx).exe []
"fxhdlbkx¨"=C:\WINDOWS\System32\fxhdlbkx¨.exe []
"fxhdlbkxá"=C:\WINDOWS\System32\fxhdlbkxÁ.exe [2010-12-23 34816]
"fxhdlbkx+"=C:\WINDOWS\System32\fxhdlbkx+.exe []
"fxhdlbkxf"=C:\WINDOWS\System32\fxhdlbkxF.exe [2010-12-23 34816]
"fxhdlbkxÃ"=C:\WINDOWS\System32\fxhdlbkxÃ.exe []
"fxhdlbkx""=C:\WINDOWS\System32\fxhdlbkx".exe []
"fxhdlbkx¿"=C:\WINDOWS\System32\fxhdlbkx¿.exe []
"fxhdlbkx0/00"=C:\WINDOWS\System32\fxhdlbkx0/00.exe []
"fxhdlbkx "=C:\WINDOWS\System32\fxhdlbkx .exe []
"fxhdlbkxb"=C:\WINDOWS\System32\fxhdlbkxb.exe [2010-12-23 34816]
"fxhdlbkxë"=C:\WINDOWS\System32\fxhdlbkxë.exe []
"fxhdlbkx$"=C:\WINDOWS\System32\fxhdlbkx$.exe []
"fxhdlbkx1"=C:\WINDOWS\System32\fxhdlbkx1.exe []
"fxhdlbkx'"=C:\WINDOWS\System32\fxhdlbkx'.exe []
"fxhdlbkx@"=C:\WINDOWS\System32\fxhdlbkx@.exe []
"fxhdlbkxA"=C:\WINDOWS\System32\fxhdlbkxa.exe []
"fxhdlbkxj"=C:\WINDOWS\System32\fxhdlbkxJ.exe []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"csrcs"=C:\WINDOWS\system32\csrcs.exe [2004-08-04 976022]
"cnen0m"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\4ikzhd.exe [2010-11-28 57856]
"nwa569"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\frggn0.exe [2010-11-29 58368]
"73bto"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\5vwi15p.exe [2010-12-02 58368]
"zk9mb"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\jds50j.exe [2010-12-11 59392]
"userini"=C:\WINDOWS\system32\userini.exe [2010-12-23 45568]
"gje6"=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ck4r.exe [2010-12-03 59392]
"v5uvf"=C:\WINDOWS\TEMP\uygkr9b.exe [2010-12-23 58880]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-04 35840]
"SuperCopier2.exe"=C:\Program Files\SuperCopier2\SuperCopier2.exe [2006-07-07 1073152]
"Yahoo! Pager"=C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [2007-08-30 4670704]
"MSMSGS"=C:\Program Files\Messenger\msmsgs.exe [2004-08-04 1688064]
"vqbxst"=C:\WINDOWS\system32\ka0brx66o8.exe []
"mdtozf"=C:\WINDOWS\system32\1sty86k.exe []
"duupgg"=C:\WINDOWS\system32\xxtjjfvvrhh.exe []
"bwxsoo"=C:\WINDOWS\system32\pggbssneezq.exe []
"itejufg"=C:\WINDOWS\system32\ndezpqlm.exe []
"euuq6g"=C:\WINDOWS\system32\081qbcx.exe []
"MediaDICO38"=C:\Program Files\Micro Application\38 Dictionnaires et Recueils de Correspondance\LanceMediaDICO38.exe [2006-05-08 274944]
"yoayo"=C:\Documents and Settings\Administrateur\yoayo.exe []
"xlfay"=C:\Documents and Settings\Administrateur\xlfay.exe [2010-11-06 158720]
"fxhdlbkxÜ"=C:\Documents and Settings\Administrateur\fxhdlbkxÜ.exe []
"wuaucldt"=c:\documents and settings\administrateur\wuaucldt.exe [2010-12-11 53248]
"fxhdlbkx{"=C:\Documents and Settings\Administrateur\fxhdlbkx{.exe []
"fxhdlbkx..."=C:\Documents and Settings\Administrateur\fxhdlbkx....exe []
"fxhdlbkxS"=C:\Documents and Settings\Administrateur\fxhdlbkxs.exe []
"fxhdlbkx`"=C:\Documents and Settings\Administrateur\fxhdlbkx`.exe []
"fxhdlbkxÓ"=C:\Documents and Settings\Administrateur\fxhdlbkxó.exe []
"fxhdlbkxï"=C:\Documents and Settings\Administrateur\fxhdlbkxï.exe [2010-12-23 34816]
"fxhdlbkxî"=C:\Documents and Settings\Administrateur\fxhdlbkxî.exe []
"fxhdlbkx5"=C:\Documents and Settings\Administrateur\fxhdlbkx5.exe []
"fxhdlbkx#"=C:\Documents and Settings\Administrateur\fxhdlbkx#.exe []
"fxhdlbkx¸"=C:\Documents and Settings\Administrateur\fxhdlbkx¸.exe []
"fxhdlbkx!"=C:\Documents and Settings\Administrateur\fxhdlbkx!.exe []
"fxhdlbkx±"=C:\Documents and Settings\Administrateur\fxhdlbkx±.exe [2010-12-23 31744]
"fxhdlbkxð"=C:\Documents and Settings\Administrateur\fxhdlbkxð.exe [2010-12-23 35840]
"fxhdlbkxª"=C:\Documents and Settings\Administrateur\fxhdlbkxª.exe []
"fxhdlbkxµ"=C:\Documents and Settings\Administrateur\fxhdlbkxµ.exe []
"fxhdlbkxO"=C:\Documents and Settings\Administrateur\fxhdlbkxO.exe []
"fxhdlbkxÚ"=C:\Documents and Settings\Administrateur\fxhdlbkxú.exe []
"fxhdlbkxÙ"=C:\Documents and Settings\Administrateur\fxhdlbkxù.exe []
"fxhdlbkx "=C:\Documents and Settings\Administrateur\fxhdlbkx .exe [2010-12-23 35840]
"fxhdlbkxD"=C:\Documents and Settings\Administrateur\fxhdlbkxd.exe []
"fxhdlbkx}"=C:\Documents and Settings\Administrateur\fxhdlbkx}.exe [2010-12-23 34816]
"fxhdlbkx<"=C:\Documents and Settings\Administrateur\fxhdlbkx<.exe []
"fxhdlbkxÇ"=C:\Documents and Settings\Administrateur\fxhdlbkxÇ.exe []
"fxhdlbkxY"=C:\Documents and Settings\Administrateur\fxhdlbkxY.exe []
"fxhdlbkxq"=C:\Documents and Settings\Administrateur\fxhdlbkxq.exe []
"fxhdlbkx2"=C:\Documents and Settings\Administrateur\fxhdlbkx2.exe []
"fxhdlbkx¬"=C:\Documents and Settings\Administrateur\fxhdlbkx¬.exe []
"fxhdlbkx§"=C:\Documents and Settings\Administrateur\fxhdlbkx§.exe []
"fxhdlbkx«"=C:\Documents and Settings\Administrateur\fxhdlbkx«.exe [2010-12-23 34816]
"fxhdlbkx¯"=C:\Documents and Settings\Administrateur\fxhdlbkx¯.exe [2010-12-23 34816]
"fxhdlbkxÕ"=C:\Documents and Settings\Administrateur\fxhdlbkxÕ.exe [2010-12-23 35840]
"fxhdlbkx>"=C:\Documents and Settings\Administrateur\fxhdlbkx>.exe []
"userini"=C:\WINDOWS\system32\userini.exe [2010-12-23 45568]
"fxhdlbkx:"=C:\Documents and Settings\Administrateur\fxhdlbkx:.exe []
"fxhdlbkxH"=C:\Documents and Settings\Administrateur\fxhdlbkxh.exe [2010-12-23 35840]
"fxhdlbkxû"=C:\Documents and Settings\Administrateur\fxhdlbkxÛ.exe [2010-12-23 31744]
"fxhdlbkx,"=C:\Documents and Settings\Administrateur\fxhdlbkx,.exe []
"fxhdlbkx+"=C:\Documents and Settings\Administrateur\fxhdlbkx+.exe []
"fxhdlbkx6"=C:\Documents and Settings\Administrateur\fxhdlbkx6.exe [2010-12-23 34816]
"fxhdlbkx&"=C:\Documents and Settings\Administrateur\fxhdlbkx&.exe [2010-12-23 31744]
"fxhdlbkxm"=C:\Documents and Settings\Administrateur\fxhdlbkxM.exe []
"fxhdlbkxW"=C:\Documents and Settings\Administrateur\fxhdlbkxw.exe [2010-12-23 31744]
"fxhdlbkx%"=C:\Documents and Settings\Administrateur\fxhdlbkx%.exe []
"fxhdlbkx·"=C:\Documents and Settings\Administrateur\fxhdlbkx·.exe [2010-12-23 34816]
"fxhdlbkxi"=C:\Documents and Settings\Administrateur\fxhdlbkxi.exe [2010-12-23 31744]
"fxhdlbkx4"=C:\Documents and Settings\Administrateur\fxhdlbkx4.exe []
"fxhdlbkxX"=C:\Documents and Settings\Administrateur\fxhdlbkxx.exe []
"fxhdlbkxò"=C:\Documents and Settings\Administrateur\fxhdlbkxò.exe []
"fxhdlbkx3"=C:\Documents and Settings\Administrateur\fxhdlbkx3.exe []
"fxhdlbkx#"=C:\Documents and Settings\Administrateur\fxhdlbkx#.exe []
"fxhdlbkxN"=C:\Documents and Settings\Administrateur\fxhdlbkxN.exe []
"fxhdlbkx÷"=C:\Documents and Settings\Administrateur\fxhdlbkx÷.exe []
"fxhdlbkx'"=C:\Documents and Settings\Administrateur\fxhdlbkx'.exe []
"fxhdlbkx¹"=C:\Documents and Settings\Administrateur\fxhdlbkx¹.exe []
"fxhdlbkxº"=C:\Documents and Settings\Administrateur\fxhdlbkxº.exe [2010-12-23 34816]
"fxhdlbkxÖ"=C:\Documents and Settings\Administrateur\fxhdlbkxÖ.exe []
"fxhdlbkxÈ"=C:\Documents and Settings\Administrateur\fxhdlbkxÈ.exe []
"fxhdlbkxÿ"=C:\Documents and Settings\Administrateur\fxhdlbkxY.exe []
"fxhdlbkxu"=C:\Documents and Settings\Administrateur\fxhdlbkxU.exe []
"fxhdlbkx^"=C:\Documents and Settings\Administrateur\fxhdlbkx^.exe [2010-12-23 34816]
"fxhdlbkxg"=C:\Documents and Settings\Administrateur\fxhdlbkxG.exe [2010-12-23 34816]
"fxhdlbkxô"=C:\Documents and Settings\Administrateur\fxhdlbkxô.exe []
"fxhdlbkx"=C:\Documents and Settings\Administrateur\fxhdlbkx.exe []
"fxhdlbkxÄ"=C:\Documents and Settings\Administrateur\fxhdlbkxÄ.exe [2010-12-23 31744]
"fxhdlbkx="=C:\Documents and Settings\Administrateur\fxhdlbkx=.exe []
"fxhdlbkx "=C:\Documents and Settings\Administrateur\fxhdlbkx .exe []
"fxhdlbkxÊ"=C:\Documents and Settings\Administrateur\fxhdlbkxÊ.exe [2010-12-23 34816]
"fxhdlbkxà"=C:\Documents and Settings\Administrateur\fxhdlbkxÀ.exe [2010-12-23 34816]
"fxhdlbkxZ"=C:\Documents and Settings\Administrateur\fxhdlbkxz.exe []
"fxhdlbkx*"=C:\Documents and Settings\Administrateur\fxhdlbkx*.exe []
"fxhdlbkxþ"=C:\Documents and Settings\Administrateur\fxhdlbkxÞ.exe []
"fxhdlbkxv"=C:\Documents and Settings\Administrateur\fxhdlbkxV.exe []
"fxhdlbkx["=C:\Documents and Settings\Administrateur\fxhdlbkx[.exe []
"fxhdlbkx "=C:\Documents and Settings\Administrateur\fxhdlbkx .exe []
"fxhdlbkx½"=C:\Documents and Settings\Administrateur\fxhdlbkx½.exe [2010-12-23 31744]
"fxhdlbkx)"=C:\Documents and Settings\Administrateur\fxhdlbkx).exe []
"fxhdlbkx¨"=C:\Documents and Settings\Administrateur\fxhdlbkx¨.exe []
"fxhdlbkxá"=C:\Documents and Settings\Administrateur\fxhdlbkxÁ.exe [2010-12-23 34816]
"fxhdlbkx+"=C:\Documents and Settings\Administrateur\fxhdlbkx+.exe []
"fxhdlbkxf"=C:\Documents and Settings\Administrateur\fxhdlbkxf.exe []
"fxhdlbkxÃ"=C:\Documents and Settings\Administrateur\fxhdlbkxÃ.exe []
"fxhdlbkx""=C:\Documents and Settings\Administrateur\fxhdlbkx".exe []
"fxhdlbkx¿"=C:\Documents and Settings\Administrateur\fxhdlbkx¿.exe []
"fxhdlbkx0/00"=C:\Documents and Settings\Administrateur\fxhdlbkx0/00.exe []
"fxhdlbkx "=C:\Documents and Settings\Administrateur\fxhdlbkx .exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"userini"=C:\WINDOWS\system32\userini.exe [2010-12-23 45568]

C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
6zu2765.exe
aa6mm6yy6.exe
pkq765n1y2f.exe
WinUpdate.lnk - C:\Documents and Settings\Administrateur\Application Data\IDM\vclcrtwin64\msftstp.exe
¡¡¡¡¡¡.lnk - C:\WINDOWS\system32\XP-D3ABBAF3.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg]
C:\Documents and Settings\All Users\Documents\Settings\cbss.dll [2010-06-14 51200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-11-02 348160]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AtapiDrv.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\AtapiDrv.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=0
"NoDriveAutoRun"=3

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"\??\C:\WINDOWS\system32\winlogon.exe"="\??\C:\WINDOWS\system32\winlogon.exe:*:enabled:@shell32.dll,-1"
"C:\WINDOWS\System32\svchost.exe"="C:\WINDOWS\System32\svchost.exe:*:Enabled:Microsoft Office"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{05da4754-c954-11df-a028-000f1f704c01}]
shell\1\command - Recycled.exe
shell\2\command - Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2466ddde-0860-11e0-a0cf-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{318f1ae8-e98a-11df-a081-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{590bcd2d-dab8-11df-a04e-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5bfe23fb-689f-11df-9f98-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6935f2ae-ced3-11df-a036-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b4282b2-efd2-11df-a098-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7f94fdb2-09cd-11e0-a0d4-000f1f704c01}]
shell\1\command - F:\Recycled.exe
shell\2\command - F:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{93d2fb4f-050d-11e0-a0c7-000f1f704c01}]
shell\1\command - Recycled.exe
shell\2\command - Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{987e4c58-08fa-11e0-a0d1-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{aa1883fe-06a5-11e0-a0ca-000f1f704c01}]
shell\1\command - F:\Recycled.exe
shell\2\command - F:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b4a93804-8f31-11df-9fed-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b80f8d1c-fb02-11df-a0b2-000f1f704c01}]
shell\1\command - E:\Recycled.exe
shell\2\command - E:\Recycled.exe
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled.exe


======List of files/folders created in the last 1 months======

2010-12-23 16:35:38 ----A---- C:\WINDOWS\system32\fxhdlbkx0/00.exe
2010-12-23 16:32:50 ----A---- C:\WINDOWS\system32\fxhdlbkxÍ.exe
2010-12-23 16:31:51 ----D---- C:\Program Files\trend micro
2010-12-23 16:31:29 ----D---- C:\rsit
2010-12-23 16:19:33 ----A---- C:\WINDOWS\system32\adsnt.exe
2010-12-23 15:52:00 ----A---- C:\WINDOWS\system32\cftm.exe
2010-12-23 15:47:27 ----A---- C:\WINDOWS\system32\fxhdlbkx".exe
2010-12-23 15:47:27 ----A---- C:\WINDOWS\system32\fxhdlbkx&.exe
2010-12-23 15:47:26 ----A---- C:\WINDOWS\system32\fxhdlbkxw.exe
2010-12-23 15:47:26 ----A---- C:\WINDOWS\system32\fxhdlbkx_.exe
2010-12-23 15:47:25 ----A---- C:\WINDOWS\system32\fxhdlbkxß.exe
2010-12-23 15:47:25 ----A---- C:\WINDOWS\system32\fxhdlbkx~.exe
2010-12-23 15:47:24 ----A---- C:\WINDOWS\system32\fxhdlbkxS.exe
2010-12-23 15:47:24 ----A---- C:\WINDOWS\system32\fxhdlbkx}.exe
2010-12-23 15:47:24 ----A---- C:\WINDOWS\system32\fxhdlbkx .exe
2010-12-23 15:47:17 ----A---- C:\WINDOWS\system32\userini.exe
2010-12-23 15:46:58 ----A---- C:\WINDOWS\system32\fxhdlbkxp.exe
2010-12-23 15:46:58 ----A---- C:\WINDOWS\system32\fxhdlbkx€.exe
2010-12-23 15:46:58 ----A---- C:\WINDOWS\system32\fxhdlbkx'.exe
2010-12-23 15:46:57 ----A---- C:\WINDOWS\system32\fxhdlbkxÁ.exe
2010-12-23 15:46:57 ----A---- C:\WINDOWS\system32\fxhdlbkx].exe
2010-12-23 15:46:56 ----A---- C:\WINDOWS\system32\fxhdlbkx².exe
2010-12-23 15:46:56 ----A---- C:\WINDOWS\system32\fxhdlbkx....exe
2010-12-23 15:46:55 ----A---- C:\WINDOWS\system32\fxhdlbkxR.exe
2010-12-23 15:46:54 ----A---- C:\WINDOWS\system32\fxhdlbkxÕ.exe
2010-12-23 15:46:54 ----A---- C:\WINDOWS\system32\fxhdlbkx6.exe
2010-12-23 15:46:54 ----A---- C:\WINDOWS\system32\fxhdlbkx½.exe
2010-12-23 15:46:54 ----A---- C:\WINDOWS\system32\fxhdlbkx^.exe
2010-12-23 15:46:53 ----A---- C:\WINDOWS\system32\fxhdlbkxi.exe
2010-12-23 15:46:50 ----A---- C:\WINDOWS\system32\fxhdlbkxð.exe
2010-12-23 15:46:49 ----A---- C:\WINDOWS\system32\fxhdlbkx(TM).exe
2010-12-23 15:46:49 ----A---- C:\WINDOWS\system32\fxhdlbkx·.exe
2010-12-23 15:46:49 ----A---- C:\WINDOWS\system32\fxhdlbkx..exe
2010-12-23 15:46:48 ----A---- C:\WINDOWS\system32\fxhdlbkxâ.exe
2010-12-23 15:46:47 ----A---- C:\WINDOWS\system32\fxhdlbkx«.exe
2010-12-23 15:46:44 ----A---- C:\WINDOWS\system32\fxhdlbkxï.exe
2010-12-23 15:46:44 ----A---- C:\WINDOWS\system32\fxhdlbkxB.exe
2010-12-23 15:46:44 ----A---- C:\WINDOWS\system32\fxhdlbkx^.exe
2010-12-23 15:46:40 ----A---- C:\WINDOWS\system32\fxhdlbkxY.exe
2010-12-23 15:46:40 ----A---- C:\WINDOWS\system32\fxhdlbkx".exe
2010-12-23 15:46:39 ----A---- C:\WINDOWS\system32\fxhdlbkx%.exe
2010-12-23 15:46:37 ----A---- C:\WINDOWS\system32\fxhdlbkxN.exe
2010-12-23 15:46:32 ----A---- C:\WINDOWS\system32\fxhdlbkx#.exe
2010-12-23 15:46:22 ----A---- C:\WINDOWS\system32\fxhdlbkxÇ.exe
2010-12-23 15:46:20 ----A---- C:\WINDOWS\system32\fxhdlbkxV.exe
2010-12-23 15:46:17 ----A---- C:\WINDOWS\system32\fxhdlbkxF.exe
2010-12-23 14:03:00 ----A---- C:\WINDOWS\system32\adsnw.exe
2010-12-23 10:52:06 ----A---- C:\WINDOWS\system32\6to4svc.exe
2010-12-23 09:24:03 ----A---- C:\WINDOWS\system32\acledit.exe
2010-12-20 14:55:07 ----A---- C:\WINDOWS\system32\aclui.exe
2010-12-17 18:33:00 ----A---- C:\WINDOWS\system32\appmgr.exe
2010-12-17 18:09:47 ----A---- C:\WINDOWS\system32\advapi32.exe
2010-12-13 08:45:40 ----A---- C:\WINDOWS\system32\browser.exe
2010-12-12 12:18:12 ----A---- C:\WINDOWS\system32\atmpvcno.exe
2010-12-10 09:41:24 ----A---- C:\WINDOWS\system32\asycfilt.exe
2010-12-09 13:28:38 ----A---- C:\WINDOWS\system32\fxhdlbkx .exe
2010-12-05 10:18:38 ----D---- C:\WINDOWS\Minidump
2010-11-29 09:27:57 ----A---- C:\WINDOWS\system32\acctres.exe
2010-11-28 16:17:05 ----A---- C:\WINDOWS\system32\asferror.exe
2010-11-28 10:16:09 ----A---- C:\WINDOWS\system32\wuaucldt.exe

======List of files/folders modified in the last 1 months======

2010-12-23 16:35:00 ----D---- C:\WINDOWS\Temp
2010-12-23 16:34:09 ----A---- C:\WINDOWS\ModemLog_HUAWEI WIRELESS MODEM(153.6K).txt
2010-12-23 16:32:50 ----D---- C:\WINDOWS\system32
2010-12-23 16:31:51 ----RD---- C:\Program Files
2010-12-23 15:59:58 ----D---- C:\Program Files\Mozilla Firefox
2010-12-23 15:49:16 ----D---- C:\WINDOWS\system32\ias
2010-12-23 15:46:21 ----ASH---- C:\WINDOWS\system32\og.dll
2010-12-23 15:41:50 ----ASH---- C:\WINDOWS\system32\ul.dll
2010-12-23 15:25:50 ----D---- C:\WINDOWS\system32\wbem
2010-12-23 15:03:21 ----A---- C:\WINDOWS\explorer.exe
2010-12-23 14:54:32 ----D---- C:\WINDOWS\system32\CatRoot2
2010-12-23 13:32:22 ----D---- C:\WINDOWS
2010-12-20 18:03:17 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-12-20 17:57:38 ----D---- C:\WINDOWS\Help
2010-12-19 15:01:45 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-12-19 15:01:45 ----D---- C:\WINDOWS\system32\drivers
2010-12-13 13:16:04 ----D---- C:\WINDOWS\Prefetch
2010-12-05 14:04:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2010-11-28 16:17:03 ----RSHD---- C:\RECYCLER
2010-11-28 10:21:05 ----D---- C:\Documents and Settings\Administrateur\Application Data\IDM

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-04 40320]
R1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2004-08-03 14848]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2004-08-03 88448]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2001-09-28 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2001-09-28 55936]
R3 E1000;Intel(R) PRO/1000 Adapter Driver; C:\WINDOWS\system32\DRIVERS\e1000325.sys [2005-03-10 169984]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-11-02 773565]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2004-08-03 163584]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2001-09-28 5888]
R3 senfilt;senfilt; C:\WINDOWS\system32\drivers\senfilt.sys [2004-09-17 732928]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2005-01-27 260352]
R3 umpusbxp;VCP Serial Port Driver; C:\WINDOWS\system32\DRIVERS\umpusbxp.sys [2004-11-01 76768]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-03 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S1 AtapiDrv;AtapiDrv; C:\WINDOWS\system32\drivers\AtapiDrv.sys []
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S4 mchInjDrv;mchInjDrv; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mc25.tmp []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2010-05-03 153376]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-04 34304]
R2 NWCWorkstation;Service client pour NetWare; C:\WINDOWS\system32\svchost.exe [2004-08-04 34304]
R2 OracleMTSRecoveryService;OracleMTSRecoveryService; C:\oracle\ora92\bin\omtsreco.exe [2002-04-30 94208]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-04 34304]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 OracleOraHome92ClientCache;OracleOraHome92ClientCache; C:\oracle\ora92\BIN\ONRSD.EXE [2002-04-26 242328]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------





A voir également:

9 réponses

Utilisateur anonyme
22 nov. 2010 à 17:28
Salut


Fais dans l ordre

1) * Desactive ton antivirus le temps de la manip

regarde >> désactiver les protections résidentes
ICI >> désactiver les protections résidentes

* Telecharge et install UsbFix (de El Desaparecido et C_XX )

* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc
.

>> UsbFix (de El Desaparecido et C_XX )

* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option >> Suppression
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


* Réactive ton antivirus


ensuite

2) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

ensuite

3) Télécharge Winsockxpfix
ICI Winsockxpfix
sur ton bureau sans l executer au cas tu en aurai besoin aprés tu le télécharges mais ne l éxécute pas sauf si besoin aprés Combofix)


aprés

/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection(antivirus , antispyware )pour utiliser ce programme/!\


4) * Télécharge ComboFix (de sUBs) .
* sur ton bureau et pas ailleurs

* ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


* ICI >> ComboFix (de sUBs)
* Ferme toutes les fenêtres ouvertes

/!\ Déconnecte-toi du net/!\

* Double clique >> sur ComboFix.exe afin de le lancer
* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

** Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.

** si il te propose de l'installer remets provisoirement internet

* /!\ Déconnecte-toi du net aprés l installation /!\

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\


* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\



si ta connexion internet n'est plus active après le redémarrage

Fais un double clic sur le fichier de WinsockXPFix
clique sur "Fix"

au cas faudra faire une réparation manuelle image ci dessous
réparation manuelle >> Image



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
1
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
24 nov. 2010 à 00:04
meme comme j'ai pas d'antivirus, je crois que la manip est valable?

usbfix, ça me fait un peu peur maintenant, ça fait trois fois de suite que je l'applique et après ma machine devient super instable, avec des erreur sur le processus explorer.exe a chaque fois, ça me signale souvent le systeme a rencontré une erreur sérieuse et tout;
0
Utilisateur anonyme
24 nov. 2010 à 04:16
Salut




Passe aux étapes 2 ,3 et 4 comme décris et on reviendra plus tard à UsbFix
0
Utilisateur anonyme
24 nov. 2010 à 04:18
salut V C/C il est beau celui-là hein ? ^^
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
24 nov. 2010 à 13:14
je t'enoie le rapport combo dans quelques instants;

j'ai fait un nouveau post pour une autre machine du sous reseau qui a le meme probleme, mais celle la est sous avg, que je n'arrive pas à désactiver
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
24 nov. 2010 à 13:51
la machine est tellement lente.

ça fait deja un bon bout de temps que j'ai lancé combofix, j'attends toujours
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
24 nov. 2010 à 14:09
you appear to have a corrupt download

c'est le message que j'ai. j'ai retelechargé encore sur tonlien, j'ai le meme message, peu etre que c'est la machine qui veut pas prendre.
0
Utilisateur anonyme
24 nov. 2010 à 15:20
Salut

fais dans l ordre


1) supprime ComboFix que tu as téléchargé sur ton Bureau

ensuite lis bien !!


2) 1) Démarre en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)



3) * Télécharge ComboFix (de sUBs) .
* sur ton bureau et pas ailleurs

* ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.


* ICI >> ComboFix (de sUBs)
* Ferme toutes les fenêtres ouvertes

/!\ Déconnecte-toi du net/!\

* Double clique >> sur ComboFix.exe afin de le lancer
* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.

** tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.

** si il te propose de l'installer remets provisoirement internet

* /!\ Déconnecte-toi du net aprés l installation /!\

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\


* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
zanu Messages postés 1175 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 14 janvier 2020 38
25 nov. 2010 à 14:28
quand je lance combofix en mode sans echec ici, il me dis toujours que le fichier a été endommagé par un virus "virut" dans ma machine ou un truc de ce genre,
combofix s'arrete donc et le fichier sur le bureau se supprime
0
Utilisateur anonyme
25 nov. 2010 à 15:07
Salut


Virut ,arf !!!


Il y a de grandes chances que l on passe par un Formatage



* Télécharge Dr.Web CureIt! sur ton Bureau :
ICI >> Dr.Web CureIt

* Double-cliquez sur drweb-cureit.exe et cliques sur Commencer le scan.
* Ce scan rapide permet l'analyse des processus chargés en mémoire; s'il trouve des processus infectés,
* cliques sur le bouton Oui pour Tout à l'invite.
* Lorsque le scan rapide est terminé, cliques sur Options > Changer la configuration.
* Choisis l'onglet Scanner, et décoches Analyse heuristique.
* Cliques la flèche verte sur la droite et le scan débutera. Une publicité apparaît quelquefois, fermes-la.
* Cliques Oui pour Tout si un fichier est détecté.
* A la fin du scan, si des infections sont trouvées, cliques sur Tout sélectionner, puis sur Désinfecter. Si la désinfection est impossible, cliquez sur Quarantaine.
* Au menu principal de l'outil, en haut à gauche, cliques sur le menu Fichier et choisis Enregistrer le rapport.
* Sauvegardes le rapport sur votre Bureau. Ce dernier se nommera DrWeb.csv.
* Fermes Dr.Web CureIt!? Redémarrez votre ordinateur (très important) car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Postes (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans un bloc note

* Héberge les rapports un par un sur ce site,
cijoint.fr
* Copie/colle les liens générés ici

* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

Pour les rapports
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,



0