Vérifier que je n'ai pas de virus (ramnit)

Résolu/Fermé
miloumoi - 4 févr. 2013 à 09:20
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 6 févr. 2013 à 02:21
Bonjour,

Hier, j'ai fait ma blonde après une tentative de pishing sur fb, j'ai rentré mon mail et mdp sur un faux site (et oui...).
J'ai lu qu'apparemmnt ce sera le ver ramnit. J'ai passé ad aware, spybot, avast et dr web et je ne trouve rien. Cela veut-il dire que mon ordi est sain ?

Merci

A voir également:

7 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 4/02/2013 à 09:50
salut desinstalle spybot c'est de la crotte en barre

===

si drweb n'a pas trouvé Ramnit je pense que tu peux dormir sur tes deux oreilles

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
merci !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 févr. 2013 à 11:45
change ton mot de passe quand meme par securité
0
Ca a été fait tout de suite sur fb et gmail. D'ailleurs ON a tenté 2 fois de changer mon mdp gmail...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 févr. 2013 à 11:58
ah...alors fais quand meme ca :

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
miloumoi Messages postés 67 Date d'inscription lundi 4 février 2013 Statut Membre Dernière intervention 16 juin 2017
4 févr. 2013 à 12:48
############################## | UsbFix V 7.103 | [Suppression]

Utilisateur: Milie (Administrateur) # MILIE-PC
Mis à jour le 03/02/2013 par El Desaparecido
Lancé à 12:23:53 | 04/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: ASUSTeK Computer Inc. (K72DY) (x64-based PC)
CPU: AMD Phenom(tm) II P960 Quad-Core Processor (1800)
RAM -> [Total : 4094 | Free : 2169]
BIOS: BIOS Date: 11/25/10 16:21:27 Ver: 08.00.10
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Lavasoft Ad-Watch Live! Anti-Virus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 149 Go (54 Go libre(s) - 36%) [OS] # NTFS
D:\ -> Disque fixe # 426 Go (363 Go libre(s) - 85%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (476)
C:\Windows\system32\wininit.exe (528)
C:\Windows\system32\csrss.exe (556)
C:\Windows\system32\services.exe (604)
C:\Windows\system32\lsass.exe (612)
C:\Windows\system32\lsm.exe (624)
C:\Windows\system32\winlogon.exe (736)
C:\Windows\system32\svchost.exe (764)
C:\Windows\system32\svchost.exe (860)
C:\Windows\system32\atiesrxx.exe (928)
C:\Windows\System32\svchost.exe (988)
C:\Windows\System32\svchost.exe (128)
C:\Windows\system32\svchost.exe (444)
C:\Windows\system32\svchost.exe (1056)
C:\Windows\system32\atieclxx.exe (1096)
C:\Windows\system32\svchost.exe (1148)
C:\Windows\system32\FBAgent.exe (1280)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (1332)
C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (1364)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1396)
C:\Windows\System32\spoolsv.exe (1824)
C:\Windows\system32\svchost.exe (1868)
C:\Windows\system32\Dwm.exe (1944)
C:\Windows\system32\svchost.exe (2012)
C:\Windows\SysWOW64\PSIService.exe (1168)
C:\Windows\Explorer.EXE (1960)
C:\Windows\system32\taskhost.exe (2128)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2380)
C:\Windows\system32\svchost.exe (2400)
C:\Windows\system32\taskeng.exe (2432)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (2452)
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2520)
C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2556)
C:\Windows\system32\taskeng.exe (2564)
C:\Program Files\P4G\BatteryLife.exe (2584)
C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2596)
C:\Windows\SysWOW64\ACEngSvr.exe (2656)
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (2680)
C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe (2760)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2840)
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (1820)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2428)
C:\Windows\system32\wbem\wmiprvse.exe (3008)
C:\Windows\AsScrPro.exe (3304)
C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\srspremiumpanel_64.exe (3332)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (3448)
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (3464)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (3484)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (3600)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3612)
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3732)
C:\Windows\system32\svchost.exe (3456)
C:\Windows\servicing\TrustedInstaller.exe (464)
C:\Windows\System32\rundll32.exe (2212)
C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe (2356)
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2348)
C:\Program Files\Elantech\ETDCtrl.exe (3048)
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3364)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2264)
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3136)
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4116)
C:\Program Files\Elantech\ETDCtrlHelper.exe (4304)
C:\Windows\system32\SearchIndexer.exe (4368)
C:\Program Files (x86)\SEO Soft\seosoft.exe (4380)
C:\Program Files\Windows Media Player\wmpnetwk.exe (4584)
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (4976)
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (5048)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5072)
C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe (5080)
C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2512)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3092)
C:\Program Files (x86)\Ask.com\Updater\Updater.exe (3892)
C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (4216)
C:\Program Files (x86)\AVG Secure Search\vprot.exe (4724)
C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (4640)
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4704)
C:\Windows\system32\SearchProtocolHost.exe (856)
C:\Windows\System32\svchost.exe (4920)
C:\Windows\splwow64.exe (5336)
C:\Windows\system32\wbem\wmiprvse.exe (5480)
C:\Windows\system32\DllHost.exe (5644)
C:\Program Files (x86)\ASUS\ASUS WebStorage\EeeStorageUploader.exe (6096)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1384)
C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5800)
C:\Program Files (x86)\Nero\Update\NASvc.exe (5748)
C:\Windows\system32\sppsvc.exe (4392)
C:\Windows\System32\svchost.exe (4352)
C:\Windows\system32\wuauclt.exe (1424)
C:\Windows\System32\svchost.exe (4772)
C:\Windows\system32\SearchFilterHost.exe (5004)
C:\UsbFix\Go.exe (4168)

################## | Processus Stoppés |

Stoppé! C:\Windows\system32\atiesrxx.exe (928)
Stoppé! C:\Windows\system32\atieclxx.exe (1096)
Stoppé! C:\Windows\system32\FBAgent.exe (1280)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe (1332)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe (1364)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1396)
Stoppé! C:\Windows\System32\spoolsv.exe (1824)
Stoppé! C:\Windows\SysWOW64\PSIService.exe (1168)
Stoppé! C:\Windows\system32\taskhost.exe (2128)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (2380)
Stoppé! C:\Windows\system32\taskeng.exe (2432)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe (2452)
Stoppé! C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe (2520)
Stoppé! C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe (2556)
Stoppé! C:\Windows\system32\taskeng.exe (2564)
Stoppé! C:\Program Files\P4G\BatteryLife.exe (2584)
Stoppé! C:\Program Files (x86)\ASUS\Splendid\ACMON.exe (2596)
Stoppé! C:\Windows\SysWOW64\ACEngSvr.exe (2656)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe (2680)
Stoppé! C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe (2760)
Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2840)
Stoppé! C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (1820)
Stoppé! C:\Windows\AsScrPro.exe (3304)
Stoppé! C:\Program Files\SRS Labs\SRS Premium Sound Control Panel\srspremiumpanel_64.exe (3332)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe (3448)
Stoppé! C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (3464)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\KBFiltr.exe (3484)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe (3600)
Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3612)
Stoppé! C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE (3732)
Stoppé! C:\Windows\servicing\TrustedInstaller.exe (464)
Stoppé! C:\Windows\System32\rundll32.exe (2212)
Stoppé! C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe (2356)
Stoppé! C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (2348)
Stoppé! C:\Program Files\Elantech\ETDCtrl.exe (3048)
Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (3364)
Stoppé! C:\Program Files (x86)\uTorrent\uTorrent.exe (2264)
Stoppé! C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3136)
Stoppé! C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe (4116)
Stoppé! C:\Program Files\Elantech\ETDCtrlHelper.exe (4304)
Stoppé! C:\Windows\system32\SearchIndexer.exe (4368)
Stoppé! C:\Program Files (x86)\SEO Soft\seosoft.exe (4380)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4584)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe (4976)
Stoppé! C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe (5048)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (5072)
Stoppé! C:\Program Files (x86)\ASUS\ControlDeck\ControlDeck.exe (5080)
Stoppé! C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe (2512)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3092)
Stoppé! C:\Program Files (x86)\Ask.com\Updater\Updater.exe (3892)
Stoppé! C:\Program Files (x86)\VTech\DownloadManager\System\AgentMonitor.exe (4216)
Stoppé! C:\Program Files (x86)\AVG Secure Search\vprot.exe (4724)
Stoppé! C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (4640)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (4704)
Stoppé! C:\Windows\splwow64.exe (5336)
Stoppé! C:\Windows\system32\DllHost.exe (5644)
Stoppé! C:\Program Files (x86)\ASUS\ASUS WebStorage\EeeStorageUploader.exe (6096)
Stoppé! C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (1384)
Stoppé! C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (5800)
Stoppé! C:\Program Files (x86)\Nero\Update\NASvc.exe (5748)
Stoppé! C:\Windows\system32\wuauclt.exe (1424)
Stoppé! C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe (748)

################## | Éléments infectieux |

Supprimé! C:\Windows\SysWOW64\temp
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1842914172-1663653832-2471473166-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1842914172-1663653832-2471473166-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-1842914172-1663653832-2471473166-500

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[04/02/2013 - 12:34:15 | SHD ] C:\$Recycle.Bin
[04/02/2013 - 12:16:18 | N | 2684] C:\aaw7boot.log
[31/05/2012 - 17:37:40 | D ] C:\adobeTemp
[17/06/2011 - 09:39:05 | D ] C:\ASUS.DAT
[14/05/2011 - 03:30:22 | D ] C:\AsusVibeData
[29/07/2009 - 07:03:34 | SHD ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 07:03:37 | N | 8192] C:\BOOTSECT.BAK
[04/02/2013 - 09:29:01 | D ] C:\Config.Msi
[14/05/2011 - 04:22:18 | N | 15146] C:\devlist.txt
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[12/05/2012 - 21:47:59 | N | 1830] C:\dpi.txt
[14/05/2011 - 04:03:33 | D ] C:\eSupport
[14/05/2011 - 04:22:17 | N | 9] C:\Finish.log
[04/12/2012 - 08:10:41 | D ] C:\found.000
[04/02/2013 - 12:16:26 | ASH | 3219357696] C:\hiberfil.sys
[08/12/2010 - 07:48:07 | N | 2097152] C:\K72DY.BIN
[08/12/2010 - 09:27:43 | N | 18] C:\K72DY_WIN7.10
[20/07/2012 - 14:02:37 | RHD ] C:\MSOCache
[04/02/2013 - 12:16:26 | ASH | 4292476928] C:\pagefile.sys
[13/05/2011 - 16:10:37 | N | 233] C:\Pass.txt
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[03/02/2013 - 18:36:38 | D ] C:\Program Files
[04/02/2013 - 12:16:18 | D ] C:\Program Files (x86)
[03/02/2013 - 21:49:04 | HD ] C:\ProgramData
[17/06/2011 - 09:33:13 | SHD ] C:\Recovery
[08/12/2010 - 09:27:43 | N | 7] C:\RECOVERY.DAT
[14/05/2011 - 03:59:47 | N | 2387] C:\RHDSetup.log
[14/05/2011 - 04:02:03 | N | 90] C:\setup.log
[13/05/2006 - 17:22:24 | N | 5] C:\store.log
[04/02/2013 - 09:28:42 | SHD ] C:\System Volume Information
[17/06/2011 - 12:43:24 | D ] C:\temp
[04/02/2013 - 12:34:15 | D ] C:\UsbFix
[04/02/2013 - 12:08:43 | N | 12843] C:\UsbFix[Clean 1] Milie.txt
[04/02/2013 - 12:37:14 | A | 12501] C:\UsbFix[Clean 2] Milie.txt
[17/06/2011 - 09:35:30 | D ] C:\Users
[04/02/2013 - 07:53:55 | D ] C:\Windows
[03/02/2013 - 20:52:15 | D ] C:\ZHP
[04/02/2013 - 12:34:15 | SHDC ] D:\$RECYCLE.BIN
[14/06/2012 - 03:09:16 | DC ] D:\15a13f9d0abfe65750c556d6cf97
[25/06/2011 - 09:54:36 | DC ] D:\2512f35df5e5d834a8789d18bed8
[22/06/2011 - 22:55:28 | DC ] D:\7b595bf483e72a11ac52462b
[13/08/2011 - 12:38:32 | SHDC ] D:\System Volume Information
[03/02/2013 - 22:08:15 | DC ] D:\TV
[13/08/2011 - 11:50:38 | DC ] D:\WindowsImageBackup
[21/01/2011 - 11:03:47 | RAD ] F:\VIDEO_TS
[21/01/2011 - 11:03:47 | RAD ] F:\AUDIO_TS

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_MILIE-PC.zip
http://upload.sosvirus.org/index.html
Merci de votre contribution.

################## | E.O.F |


merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 févr. 2013 à 01:08
ok tu peux desinstaller usbfix
0
miloumoi Messages postés 67 Date d'inscription lundi 4 février 2013 Statut Membre Dernière intervention 16 juin 2017
5 févr. 2013 à 09:04
merci ! c'est tout bon ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 févr. 2013 à 11:50
je pense tu veux qu'on pousse un peu ?
0
miloumoi Messages postés 67 Date d'inscription lundi 4 février 2013 Statut Membre Dernière intervention 16 juin 2017
5 févr. 2013 à 18:14
non, ça devrait aller je pense ;) merci beaucoup !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
6 févr. 2013 à 02:21
:)
0