besoin d aide pour enlever le virus survival vbe de mes ordi merci

![]() | |
---|---|
Page : 1 | |
Auteur | Sujet : j ai le virus survival vbe qui abimme toute mes clé usb besoin d aide![]() |
meh99whi
Invité
![]() ![]() |
besoin d aide pour enlever le virus survival vbe de mes ordi merci besoin d aide pour enlever le virus survival vbe de mes ordi merci |
bernard53
Profil : Equipe sécurité
![]() ![]() ![]() ![]() |
Bonjour
Fait ceci :
Désactive ton anti Virus avant le scan car il bloque sur la désinfection
Télécharge USBFix depuis ce lien : http://www.usbfix.net/ ] <<ICI>>
Double cliquez sur "UsbFix.exe" présent sur votre bureau.
L'installation est automatique.
Branche tes lecteurs externes
Valide Recherche
mets le rapport
Valide ensuite Suppression
mets le rapport
Ensuite:
Téléchargez FRST et enregistrez-le sur le Bureau.
Note Vous devez utiliser la version compatible avec votre système. Si vous n'êtes pas sûr de la version adaptée à votre système, téléchargez les deux versions et essayez de les exécuter. Une seule d'entre elles s'exécutera sur votre système, ce sera la 'bonne' version.
Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur
(Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert).
Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
Cliquez sur le bouton Scan . et vérifier qu’ Addition.txt soit validé.
L'outil va créer un fichier rapport nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
Copiez et collez ce rapport dans votre réponse.
La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt- situé également dans le même dossier que FRST.exe/FRST64
Mets les rapports ici car ils prennent bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/ Ceci est la meilleure réponse BonjourFait ceci : Désactive ton anti Virus avant le scan car il bloque sur la désinfection Télécharge USBFix depuis ce lien : [url=http://www.usbfix.net/] <<ICI>> [/url] Double cliquez sur "UsbFix.exe" présent sur votre bureau. L'installation est automatique. Branche tes lecteurs externes Valide Recherche mets le rapport Valide ensuite Suppression mets le rapport Ensuite: Téléchargez FRST et enregistrez-le sur le Bureau. Note Vous devez utiliser la version compatible avec votre système. Si vous n'êtes pas sûr de la version adaptée à votre système, téléchargez les deux versions et essayez de les exécuter. Une seule d'entre elles s'exécutera sur votre système, ce sera la 'bonne' version. Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur (Sous Windows XP faites un double clic sur FRST.exe/FRST64.exe puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert). Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité). Cliquez sur le bouton Scan. et vérifier qu’Addition.txt soit validé. http://nsa34.casimages.com/img/2013/11/01/13110107573359283.png
http://cjoint.com/ ou. http://www.1fichier.com/ |
(Publicité)
|
meh99whi
Invité
![]() ![]() |
Voici mon premier rapport de scan avec USBFix.
Merci,
############################## | UsbFix V 7.161 |
Utilisateur: naima (Administrateur) # NAIMA
Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus
Lancé à 11:47:35 | 27/01/2014
Site Web : http://www.usbfix.net
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Packard Bell (VG50_HC_HR)
CPU: Intel(R) Core(TM) i3-2328M CPU @ 2.20GHz
RAM ->
Bios: Packard Bell
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16750
WB: Google Chrome : 32.0.1700.76
SC: Security Center Service
WU: Windows Update Service
AV: Windows Defender
AS: Windows Defender : 4.3.0215.0
FW: Windows FireWall Service
C :\ (%systemdrive%) -> Disque fixe # 446 Go (349 Go libre(s) - 78%) # NTFS
D :\ -> CD-ROM
E :\ -> Disque amovible # 7 Go (4 Go libre(s) - 48%) # FAT32
################## | Processus Actif |
C:\Windows\system32\csrss.exe (ID: 552 |ParentID: 540)
C:\Windows\system32\wininit.exe (ID: 632 |ParentID: 540)
C:\Windows\system32\csrss.exe (ID: 648 |ParentID: 640)
C:\Windows\system32\winlogon.exe (ID: 704 |ParentID: 640)
C:\Windows\system32\services.exe (ID: 736 |ParentID: 632)
C:\Windows\system32\lsass.exe (ID: 744 |ParentID: 632)
C:\Windows\system32\svchost.exe (ID: 852 |ParentID: 736)
C:\Windows\system32\nvvsvc.exe (ID: 912 |ParentID: 736)
C:\Windows\system32\svchost.exe (ID: 940 |ParentID: 736)
C:\Windows\System32\svchost.exe (ID: 1008 |ParentID: 736)
C:\Windows\system32\svchost.exe (ID: 316 |ParentID: 736)
C:\Windows\system32\dwm.exe (ID: 408 |ParentID: 704)
C:\Windows\system32\svchost.exe (ID: 540 |ParentID: 736)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 936 |ParentID: 912)
C:\Windows\system32\nvvsvc.exe (ID: 988 |ParentID: 912)
C:\Windows\System32\svchost.exe (ID: 436 |ParentID: 736)
C:\Windows\system32\svchost.exe (ID: 1160 |ParentID: 736)
C:\Windows\system32\WLANExt.exe (ID: 1356 |ParentID: 436)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1364 |ParentID: 736)
C:\Windows\system32\conhost.exe (ID: 1408 |ParentID: 1356)
C:\Windows\System32\spoolsv.exe (ID: 1668 |ParentID: 736)
C:\Windows\system32\svchost.exe (ID: 1696 |ParentID: 736)
C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1896 |ParentID: 736)
C:\Windows\system32\dashost.exe (ID: 1908 |ParentID: 436)
C:\Program Files\Elantech\ETDService.exe (ID: 2028 |ParentID: 736)
C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1120 |ParentID: 736)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1380 |ParentID: 736)
C:\Windows\RfBtnSvc64.exe (ID: 1652 |ParentID: 736)
C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe (ID: 1800 |ParentID: 736)
C:\Windows\system32\svchost.exe (ID: 1868 |ParentID: 736)
C:\Windows\system32\svchost.exe (ID: 2540 |ParentID: 736)
C:\Windows\system32\taskhostex.exe (ID: 2616 |ParentID: 736)
C:\Windows\Explorer.EXE (ID: 2776 |ParentID: 2716)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 2956 |ParentID: 852)
C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2388 |ParentID: 852)
C:\Windows\system32\SearchIndexer.exe (ID: 1548 |ParentID: 736)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3208 |ParentID: 936)
C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 3220 |ParentID: 1896)
C:\Program Files\Elantech\ETDCtrl.exe (ID: 3236 |ParentID: 2028)
C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 3360 |ParentID: 3292)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 3496 |ParentID: 3236)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3600 |ParentID: 852)
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 3724 |ParentID: 3360)
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 3732 |ParentID: 2776)
C:\Windows\system32\igfxext.exe (ID: 3800 |ParentID: 852)
C:\Windows\system32\igfxsrvc.exe (ID: 3828 |ParentID: 852)
C:\Windows\System32\RuntimeBroker.exe (ID: 3864 |ParentID: 852)
C:\Windows\System32\igfxtray.exe (ID: 3928 |ParentID: 2776)
C:\Windows\System32\hkcmd.exe (ID: 3976 |ParentID: 2776)
C:\Windows\System32\igfxpers.exe (ID: 4020 |ParentID: 2776)
C:\Users\naima\AppData\Local\Facebook\Update\FacebookUpdate.exe (ID: 1584 |ParentID: 2776)
C:\Windows\System32\wscript.exe (ID: 3292 |ParentID: 2776)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID: 3028 |ParentID: 736)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 3492 |ParentID: 736)
C:\Windows\system32\wbem\unsecapp.exe (ID: 3508 |ParentID: 852)
C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID: 3796 |ParentID: 3492)
C:\Users\Public\conhost.exe (ID: 1256 |ParentID: 2776)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2940 |ParentID: 2704)
C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe (ID: 3956 |ParentID: 2776)
C:\Windows\splwow64.exe (ID: 3044 |ParentID: 1256)
C:\Windows\SysWOW64\explorer.exe (ID: 4528 |ParentID: 4512)
C:\Users\Public\conhost.exe (ID: 4700 |ParentID: 4512)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4752 |ParentID: 852)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 416 |ParentID: 736)
C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 928 |ParentID: 736)
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 3352 |ParentID: 736)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4936 |ParentID: 736)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3876 |ParentID: 736)
C:\Windows\syswow64\wwahost.exe (ID: 3256 |ParentID: 852)
C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (ID: 3000 |ParentID: 852)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3168 |ParentID: 2776)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 2100 |ParentID: 3168)
C:\Program Files\Internet Explorer\iexplore.exe (ID: 3628 |ParentID: 2776)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 5296 |ParentID: 3628)
C:\Windows\system32\DllHost.exe (ID: 768 |ParentID: 852)
C:\Program Files\WindowsApps\Microsoft.Reader_6.2.9200.20623_x64__8wekyb3d8bbwe\glcnd.exe (ID: 4296 |ParentID: 852)
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 6304 |ParentID: 3628)
C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneUI.exe (ID: 2208 |ParentID: 2776)
C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneSvc.exe (ID: 4308 |ParentID: 736)
C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneEvent.exe (ID: 5408 |ParentID: 4308)
C:\Windows\system32\wwahost.exe (ID: 312 |ParentID: 852)
C:\Windows\system32\wwahost.exe (ID: 6640 |ParentID: 852)
C:\Windows\System32\WUDFHost.exe (ID: 848 |ParentID: 436)
################## | Regedit Run |
04 - HKLM\..\Run :
04 - HKLM\..\Run : C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
04 - HKLM\..\Run : C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
04 - HKLM\..\Run : "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : C:\Windows\system32\igfxpers.exe
04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : "C:\Users\naima\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : wscript.exe //B "C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe"
04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : C:\Users\Public\conhost.exe
################## | Recherche générique |
Présent! C:\Users\Public\conhost.exe
Présent! C:\Users\naima\AppData\Roaming\Public\conhost.exe
Présent! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Présent! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe
Présent! C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe
Présent! E:\SURVIVAL.vbe
Présent! C:\Users\naima\AppData\Roaming\03860000\06-01-2014
Présent! C:\Users\naima\AppData\Roaming\03860000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03860000
Présent! C:\Users\naima\AppData\Roaming\03910000\12-01-2014
Présent! C:\Users\naima\AppData\Roaming\03910000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03910000
Présent! C:\Users\naima\AppData\Roaming\03B40000\06-01-2014
Présent! C:\Users\naima\AppData\Roaming\03B40000\10-01-2014
Présent! C:\Users\naima\AppData\Roaming\03B40000\20-01-2014
Présent! C:\Users\naima\AppData\Roaming\03B40000\25-01-2014
Présent! C:\Users\naima\AppData\Roaming\03B40000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03B40000
Présent! C:\Users\naima\AppData\Roaming\03C40000\06-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C40000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03C40000
Présent! C:\Users\naima\AppData\Roaming\03C50000\07-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\12-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\15-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\16-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\22-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\23-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\24-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\25-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\26-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C50000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03C50000
Présent! C:\Users\naima\AppData\Roaming\03C60000\03-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\04-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\05-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\06-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\07-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\08-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\09-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\10-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\11-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\12-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\13-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\14-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\15-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\16-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\17-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\18-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\19-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\20-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\21-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\22-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\23-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\24-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\25-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\26-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\27-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C60000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03C60000
Présent! C:\Users\naima\AppData\Roaming\03C70000\17-01-2014
Présent! C:\Users\naima\AppData\Roaming\03C70000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03C70000
Présent! C:\Users\naima\AppData\Roaming\03E10000\03-01-2014
Présent! C:\Users\naima\AppData\Roaming\03E10000\04-01-2014
Présent! C:\Users\naima\AppData\Roaming\03E10000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\03E10000
Présent! C:\Users\naima\AppData\Roaming\04220000\03-01-2014
Présent! C:\Users\naima\AppData\Roaming\04220000\ak.tmp
Présent! C:\Users\naima\AppData\Roaming\04220000
Présent! C:\Users\naima\AppData\Local\Temp\naima7
Présent! C:\Users\naima\AppData\Local\Temp\naima8
Présent! E:\buda_vfs.lnk
Présent! E:\Mains Instruments photos CRR.lnk
Présent! E:\.wd_tv.lnk
Présent! E:\Escape.lnk
Présent! E:\Pauvre.lnk
Présent! E:\Breakout.lnk
Présent! E:\Grave Encounters 2.lnk
Présent! C:\Users\naima\AppData\Roaming\naima-wchelper.dll
Présent! C:\Users\naima\AppData\Roaming\Public
################## | Registre |
Présent! HKCU\Software\Holaa
Présent! HKCU64\Software\Holaa
Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Holaa
Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|APS
Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
################## | UsbFix - Information |
UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.
Info : http://www.sosvirus.net/infection-dinihou-vous-explique-son-fonctionnement-t4852.html
################## | Vaccin |
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | Ceci est la meilleure réponse Voici mon premier rapport de scan avec USBFix.Merci, ############################## | UsbFix V 7.161 | [recherche] Utilisateur: naima (Administrateur) # NAIMA Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus Lancé à 11:47:35 | 27/01/2014 Site Web : http://www.usbfix.net Changelog : http://www.usbfix.net/maj/ Support : http://www.sosvirus.net/ Upload Malware : http://www.sosvirus.net/upload_malware.php Contact : http://www.usbfix.net/contact/ PC: Packard Bell (VG50_HC_HR) CPU: Intel(R) Core(TM) i3-2328M CPU @ 2.20GHz RAM -> [total : 5957 Mo| Free : 3939 Mo] Bios: Packard Bell Boot: Normal boot OS: Microsoft Windows 8 (6.2.9200 64-Bit) WB: Windows Internet Explorer : 10.0.9200.16750 WB: Google Chrome : 32.0.1700.76 SC: Security Center Service [enabled] WU: Windows Update Service [(!) Disabled] AV: Windows Defender [(!) Disabled | Updated] AS: Windows Defender : 4.3.0215.0 FW: Windows FireWall Service [enabled] C ![]() D ![]() E ![]() ################## | Processus Actif | C:\Windows\system32\csrss.exe (ID: 552 |ParentID: 540) C:\Windows\system32\wininit.exe (ID: 632 |ParentID: 540) C:\Windows\system32\csrss.exe (ID: 648 |ParentID: 640) C:\Windows\system32\winlogon.exe (ID: 704 |ParentID: 640) C:\Windows\system32\services.exe (ID: 736 |ParentID: 632) C:\Windows\system32\lsass.exe (ID: 744 |ParentID: 632) C:\Windows\system32\svchost.exe (ID: 852 |ParentID: 736) C:\Windows\system32\nvvsvc.exe (ID: 912 |ParentID: 736) C:\Windows\system32\svchost.exe (ID: 940 |ParentID: 736) C:\Windows\System32\svchost.exe (ID: 1008 |ParentID: 736) C:\Windows\system32\svchost.exe (ID: 316 |ParentID: 736) C:\Windows\system32\dwm.exe (ID: 408 |ParentID: 704) C:\Windows\system32\svchost.exe (ID: 540 |ParentID: 736) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (ID: 936 |ParentID: 912) C:\Windows\system32\nvvsvc.exe (ID: 988 |ParentID: 912) C:\Windows\System32\svchost.exe (ID: 436 |ParentID: 736) C:\Windows\system32\svchost.exe (ID: 1160 |ParentID: 736) C:\Windows\system32\WLANExt.exe (ID: 1356 |ParentID: 436) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1364 |ParentID: 736) C:\Windows\system32\conhost.exe (ID: 1408 |ParentID: 1356) C:\Windows\System32\spoolsv.exe (ID: 1668 |ParentID: 736) C:\Windows\system32\svchost.exe (ID: 1696 |ParentID: 736) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1896 |ParentID: 736) C:\Windows\system32\dashost.exe (ID: 1908 |ParentID: 436) C:\Program Files\Elantech\ETDService.exe (ID: 2028 |ParentID: 736) C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 1120 |ParentID: 736) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe (ID: 1380 |ParentID: 736) C:\Windows\RfBtnSvc64.exe (ID: 1652 |ParentID: 736) C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe (ID: 1800 |ParentID: 736) C:\Windows\system32\svchost.exe (ID: 1868 |ParentID: 736) C:\Windows\system32\svchost.exe (ID: 2540 |ParentID: 736) C:\Windows\system32\taskhostex.exe (ID: 2616 |ParentID: 736) C:\Windows\Explorer.EXE (ID: 2776 |ParentID: 2716) C:\Windows\system32\wbem\wmiprvse.exe (ID: 2956 |ParentID: 852) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 2388 |ParentID: 852) C:\Windows\system32\SearchIndexer.exe (ID: 1548 |ParentID: 736) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (ID: 3208 |ParentID: 936) C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 3220 |ParentID: 1896) C:\Program Files\Elantech\ETDCtrl.exe (ID: 3236 |ParentID: 2028) C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 3360 |ParentID: 3292) C:\Program Files\Elantech\ETDCtrlHelper.exe (ID: 3496 |ParentID: 3236) C:\Windows\system32\wbem\unsecapp.exe (ID: 3600 |ParentID: 852) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 3724 |ParentID: 3360) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ID: 3732 |ParentID: 2776) C:\Windows\system32\igfxext.exe (ID: 3800 |ParentID: 852) C:\Windows\system32\igfxsrvc.exe (ID: 3828 |ParentID: 852) C:\Windows\System32\RuntimeBroker.exe (ID: 3864 |ParentID: 852) C:\Windows\System32\igfxtray.exe (ID: 3928 |ParentID: 2776) C:\Windows\System32\hkcmd.exe (ID: 3976 |ParentID: 2776) C:\Windows\System32\igfxpers.exe (ID: 4020 |ParentID: 2776) C:\Users\naima\AppData\Local\Facebook\Update\FacebookUpdate.exe (ID: 1584 |ParentID: 2776) C:\Windows\System32\wscript.exe (ID: 3292 |ParentID: 2776) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (ID: 3028 |ParentID: 736) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (ID: 3492 |ParentID: 736) C:\Windows\system32\wbem\unsecapp.exe (ID: 3508 |ParentID: 852) C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (ID: 3796 |ParentID: 3492) C:\Users\Public\conhost.exe (ID: 1256 |ParentID: 2776) C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2940 |ParentID: 2704) C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe (ID: 3956 |ParentID: 2776) C:\Windows\splwow64.exe (ID: 3044 |ParentID: 1256) C:\Windows\SysWOW64\explorer.exe (ID: 4528 |ParentID: 4512) C:\Users\Public\conhost.exe (ID: 4700 |ParentID: 4512) C:\Windows\system32\wbem\wmiprvse.exe (ID: 4752 |ParentID: 852) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 416 |ParentID: 736) C:\Program Files (x86)\Nero\Update\NASvc.exe (ID: 928 |ParentID: 736) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (ID: 3352 |ParentID: 736) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (ID: 4936 |ParentID: 736) C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3876 |ParentID: 736) C:\Windows\syswow64\wwahost.exe (ID: 3256 |ParentID: 852) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (ID: 3000 |ParentID: 852) C:\Program Files\Internet Explorer\iexplore.exe (ID: 3168 |ParentID: 2776) C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 2100 |ParentID: 3168) C:\Program Files\Internet Explorer\iexplore.exe (ID: 3628 |ParentID: 2776) C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 5296 |ParentID: 3628) C:\Windows\system32\DllHost.exe (ID: 768 |ParentID: 852) C:\Program Files\WindowsApps\Microsoft.Reader_6.2.9200.20623_x64__8wekyb3d8bbwe\glcnd.exe (ID: 4296 |ParentID: 852) C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 6304 |ParentID: 3628) C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneUI.exe (ID: 2208 |ParentID: 2776) C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneSvc.exe (ID: 4308 |ParentID: 736) C:\Program Files\Packard Bell\Packard Bell Device Fast-lane\DeviceFastLaneEvent.exe (ID: 5408 |ParentID: 4308) C:\Windows\system32\wwahost.exe (ID: 312 |ParentID: 852) C:\Windows\system32\wwahost.exe (ID: 6640 |ParentID: 852) C:\Windows\System32\WUDFHost.exe (ID: 848 |ParentID: 436) ################## | Regedit Run | 04 - HKLM\..\Run : [lmanager] 04 - HKLM\..\Run : [iminent] C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" 04 - HKLM\..\Run : [iminentmessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe 04 - HKLM\..\Run : [avastui.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\RunOnce : [] 04 - HKLM64\..\Run : [rthdvcpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s 04 - HKLM64\..\Run : [etdctrl] %ProgramFiles%\Elantech\ETDCtrl.exe 04 - HKLM64\..\Run : [igfxtray] C:\Windows\system32\igfxtray.exe 04 - HKLM64\..\Run : [hotkeyscmds] C:\Windows\system32\hkcmd.exe 04 - HKLM64\..\Run : [persistence] C:\Windows\system32\igfxpers.exe 04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : [facebook Update] "C:\Users\naima\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver 04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : [survival] wscript.exe //B "C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe" 04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : [aps] C:\Users\Public\conhost.exe ################## | Recherche générique | Présent! C:\Users\Public\conhost.exe Présent! C:\Users\naima\AppData\Roaming\Public\conhost.exe Présent! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe Présent! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe Présent! C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe Présent! E:\SURVIVAL.vbe Présent! C:\Users\naima\AppData\Roaming\03860000\06-01-2014 Présent! C:\Users\naima\AppData\Roaming\03860000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03860000 Présent! C:\Users\naima\AppData\Roaming\03910000\12-01-2014 Présent! C:\Users\naima\AppData\Roaming\03910000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03910000 Présent! C:\Users\naima\AppData\Roaming\03B40000\06-01-2014 Présent! C:\Users\naima\AppData\Roaming\03B40000\10-01-2014 Présent! C:\Users\naima\AppData\Roaming\03B40000\20-01-2014 Présent! C:\Users\naima\AppData\Roaming\03B40000\25-01-2014 Présent! C:\Users\naima\AppData\Roaming\03B40000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03B40000 Présent! C:\Users\naima\AppData\Roaming\03C40000\06-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C40000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03C40000 Présent! C:\Users\naima\AppData\Roaming\03C50000\07-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\12-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\15-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\16-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\22-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\23-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\24-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\25-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\26-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C50000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03C50000 Présent! C:\Users\naima\AppData\Roaming\03C60000\03-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\04-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\05-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\06-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\07-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\08-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\09-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\10-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\11-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\12-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\13-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\14-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\15-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\16-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\17-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\18-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\19-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\20-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\21-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\22-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\23-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\24-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\25-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\26-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\27-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C60000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03C60000 Présent! C:\Users\naima\AppData\Roaming\03C70000\17-01-2014 Présent! C:\Users\naima\AppData\Roaming\03C70000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03C70000 Présent! C:\Users\naima\AppData\Roaming\03E10000\03-01-2014 Présent! C:\Users\naima\AppData\Roaming\03E10000\04-01-2014 Présent! C:\Users\naima\AppData\Roaming\03E10000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\03E10000 Présent! C:\Users\naima\AppData\Roaming\04220000\03-01-2014 Présent! C:\Users\naima\AppData\Roaming\04220000\ak.tmp Présent! C:\Users\naima\AppData\Roaming\04220000 Présent! C:\Users\naima\AppData\Local\Temp\naima7 Présent! C:\Users\naima\AppData\Local\Temp\naima8 Présent! E:\buda_vfs.lnk Présent! E:\Mains Instruments photos CRR.lnk Présent! E:\.wd_tv.lnk Présent! E:\Escape.lnk Présent! E:\Pauvre.lnk Présent! E:\Breakout.lnk Présent! E:\Grave Encounters 2.lnk Présent! C:\Users\naima\AppData\Roaming\naima-wchelper.dll Présent! C:\Users\naima\AppData\Roaming\Public ################## | Registre | Présent! HKCU\Software\Holaa Présent! HKCU64\Software\Holaa Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Holaa Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|APS Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|APS Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL Présent! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL ################## | UsbFix - Information | UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger. Après désinfection par UsbFix, veuillez modifier tous vos mots de passe. Si vous avez effectué des achats sur internet, veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire. Info : http://www.sosvirus.net/infection-dinihou-vous-explique-son-fonctionnement-t4852.html ################## | Vaccin | ################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | |
(Publicité)
|
meh99whi
Invité
![]() ![]() |
Voici le deuxième rapport de scan avec "suppression" sur USBFix,
Merci,
############################## | UsbFix V 7.161 |
Utilisateur: naima (Administrateur) # NAIMA
Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus
Lancé à 11:58:45 | 27/01/2014
Site Web : http://www.usbfix.net
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/
PC: Packard Bell (VG50_HC_HR)
CPU: Intel(R) Core(TM) i3-2328M CPU @ 2.20GHz
RAM ->
Bios: Packard Bell
Boot: Normal boot
OS: Microsoft Windows 8 (6.2.9200 64-Bit)
WB: Windows Internet Explorer : 10.0.9200.16750
WB: Google Chrome : 32.0.1700.76
SC: Security Center Service
WU: Windows Update Service
AS: Windows Defender : 4.3.0215.0
FW: Windows FireWall Service
C :\ (%systemdrive%) -> Disque fixe # 446 Go (349 Go libre(s) - 78%) # NTFS
D :\ -> CD-ROM
E :\ -> Disque amovible # 7 Go (4 Go libre(s) - 48%) # FAT32
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1364 |ParentID: 736)
Stoppé! C:\Windows\Explorer.EXE (ID: 2776 |ParentID: 2716)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2940 |ParentID: 2704)
Stoppé! C:\Windows\SysWOW64\explorer.exe (ID: 4528 |ParentID: 4512)
Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 4112 |ParentID: 736)
Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 3004 |ParentID: 436)
Stoppé! C:\Users\Public\conhost.exe (ID: 5284 |ParentID: 4528)
Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1416 |ParentID: 736)
Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 1672 |ParentID: 1416)
Stoppé! C:\Windows\RfBtnSvc64.exe (ID: 5868 |ParentID: 736)
Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 6600 |ParentID: 2380)
Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4400 |ParentID: 736)
Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 1120 |ParentID: 6600)
Stoppé! C:\Windows\system32\igfxext.exe (ID: 1460 |ParentID: 852)
Stoppé! C:\Users\Public\conhost.exe (ID: 2620 |ParentID: 4528)
Stoppé! C:\Windows\splwow64.exe (ID: 684 |ParentID: 2620)
Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3468 |ParentID: 736)
Stoppé! C:\Users\Public\conhost.exe (ID: 5640 |ParentID: 4528)
Stoppé! C:\Users\Public\conhost.exe (ID: 3848 |ParentID: 4528)
Stoppé! C:\Users\Public\conhost.exe (ID: 2648 |ParentID: 4528)
Stoppé! C:\Users\Public\conhost.exe (ID: 3400 |ParentID: 3084)
Stoppé! C:\Users\Public\conhost.exe (ID: 3736 |ParentID: 6948)
Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 3860 |ParentID: 736)
Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 2720 |ParentID: 736)
Stoppé! C:\Windows\system32\DllHost.exe (ID: 3192 |ParentID: 852)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (ID: 824 |ParentID: 2776)
Stoppé! C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 5968 |ParentID: 824)
Stoppé! C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (ID: 1080 |ParentID: 852)
Stoppé! C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 6100 |ParentID: 824)
Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID: 5544 |ParentID: 852)
Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 4320 |ParentID: 852)
Stoppé! C:\Windows\syswow64\wwahost.exe (ID: 1720 |ParentID: 852)
################## | Regedit Run |
04 - HKLM\..\Run :
04 - HKLM\..\Run : C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
04 - HKLM\..\Run : C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
04 - HKLM\..\Run : "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
04 - HKLM64\..\Run : %ProgramFiles%\Elantech\ETDCtrl.exe
04 - HKLM64\..\Run : C:\Windows\system32\igfxtray.exe
04 - HKLM64\..\Run : C:\Windows\system32\hkcmd.exe
04 - HKLM64\..\Run : C:\Windows\system32\igfxpers.exe
04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : "C:\Users\naima\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : wscript.exe //B "C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe"
04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : C:\Users\Public\conhost.exe
################## | Recherche générique |
Supprimé! C:\Users\Public\conhost.exe
Supprimé! C:\Users\naima\AppData\Roaming\Public\conhost.exe
Supprimé! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe
Supprimé! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe
Supprimé! C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe
Supprimé! E:\SURVIVAL.vbe
Supprimé! C:\Users\naima\AppData\Roaming\03860000\06-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03860000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03860000
Supprimé! C:\Users\naima\AppData\Roaming\03910000\12-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03910000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03910000
Supprimé! C:\Users\naima\AppData\Roaming\03B40000\06-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03B40000\10-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03B40000\20-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03B40000\25-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03B40000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03B40000
Supprimé! C:\Users\naima\AppData\Roaming\03C40000\06-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C40000\27-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C40000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03C40000
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\07-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\12-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\15-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\16-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\22-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\23-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\24-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\25-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\26-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C50000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03C50000
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\03-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\04-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\05-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\06-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\07-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\08-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\09-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\10-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\11-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\12-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\13-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\14-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\15-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\16-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\17-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\18-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\19-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\20-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\21-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\22-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\23-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\24-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\25-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\26-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\27-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C60000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03C60000
Supprimé! C:\Users\naima\AppData\Roaming\03C70000\17-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03C70000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03C70000
Supprimé! C:\Users\naima\AppData\Roaming\03E10000\03-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03E10000\04-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\03E10000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\03E10000
Supprimé! C:\Users\naima\AppData\Roaming\04220000\03-01-2014
Supprimé! C:\Users\naima\AppData\Roaming\04220000\ak.tmp
Supprimé! C:\Users\naima\AppData\Roaming\04220000
Supprimé! C:\Users\naima\AppData\Local\Temp\naima7
Supprimé! C:\Users\naima\AppData\Local\Temp\naima8
Supprimé! E:\buda_vfs.lnk
Supprimé! E:\Mains Instruments photos CRR.lnk
Supprimé! E:\.wd_tv.lnk
Supprimé! E:\Escape.lnk
Supprimé! E:\Pauvre.lnk
Supprimé! E:\Breakout.lnk
Supprimé! E:\Grave Encounters 2.lnk
Supprimé! C:\Users\naima\AppData\Roaming\naima-wchelper.dll
Supprimé! C:\Users\naima\AppData\Roaming\Public
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKCU\Software\Holaa
Supprimé! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|APS
Supprimé! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL
################## | UsbFix - Information |
UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger.
Après désinfection par UsbFix, veuillez modifier tous vos mots de passe.
Si vous avez effectué des achats sur internet,
veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.
Info : http://www.sosvirus.net/infection-dinihou-vous-explique-son-fonctionnement-t4852.html
################## | Listing |
- C:\$Recycle.Bin
- C:\BOOTNXT
- C:\Documents and Settings
- C:\hiberfil.sys
- C:\Intel
- C:\OEM
- C:\pagefile.sys
- C:\PerfLogs
- C:\Program Fil
- C:\Program Files
- C:\Program Files (x86)
- C:\ProgramData
- C:\sources
- C:\swapfile.sys
- C:\System Volume Information
- C:\UsbFix
- C:\UsbFix NAIMA.txt
- C:\UsbFix NAIMA.txt
- C:\Users
- C:\Windows
- E:\Mains Instruments photos CRR
- E:\buda_vfs.img
- E:\.wd_tv
- E:\Escape.Plan.avi
- E:\Pauvre.Richard.avi
- E:\Grave Encounters 2.avi
- E:\Breakout.avi
################## | Vaccin |
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | Ceci est la meilleure réponse Voici le deuxième rapport de scan avec "suppression" sur USBFix,Merci, ############################## | UsbFix V 7.161 | [suppression] Utilisateur: naima (Administrateur) # NAIMA Mis à jour le 15/01/2014 par El Desaparecido - Team SosVirus Lancé à 11:58:45 | 27/01/2014 Site Web : http://www.usbfix.net Changelog : http://www.usbfix.net/maj/ Support : http://www.sosvirus.net/ Upload Malware : http://www.sosvirus.net/upload_malware.php Contact : http://www.usbfix.net/contact/ PC: Packard Bell (VG50_HC_HR) CPU: Intel(R) Core(TM) i3-2328M CPU @ 2.20GHz RAM -> [total : 5957 Mo| Free : 4190 Mo] Bios: Packard Bell Boot: Normal boot OS: Microsoft Windows 8 (6.2.9200 64-Bit) WB: Windows Internet Explorer : 10.0.9200.16750 WB: Google Chrome : 32.0.1700.76 SC: Security Center Service [enabled] WU: Windows Update Service [(!) Disabled] AS: Windows Defender : 4.3.0215.0 FW: Windows FireWall Service [enabled] C ![]() D ![]() E ![]() ################## | Processus Stoppés | Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1364 |ParentID: 736) Stoppé! C:\Windows\Explorer.EXE (ID: 2776 |ParentID: 2716) Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 2940 |ParentID: 2704) Stoppé! C:\Windows\SysWOW64\explorer.exe (ID: 4528 |ParentID: 4512) Stoppé! C:\Program Files\Intel\iCLS Client\HeciServer.exe (ID: 4112 |ParentID: 736) Stoppé! C:\Windows\System32\WUDFHost.exe (ID: 3004 |ParentID: 436) Stoppé! C:\Users\Public\conhost.exe (ID: 5284 |ParentID: 4528) Stoppé! C:\Program Files (x86)\Launch Manager\dsiwmis.exe (ID: 1416 |ParentID: 736) Stoppé! C:\Program Files (x86)\Launch Manager\LMutilps32.exe (ID: 1672 |ParentID: 1416) Stoppé! C:\Windows\RfBtnSvc64.exe (ID: 5868 |ParentID: 736) Stoppé! C:\Program Files (x86)\Launch Manager\LManager.exe (ID: 6600 |ParentID: 2380) Stoppé! C:\Windows\System32\spoolsv.exe (ID: 4400 |ParentID: 736) Stoppé! C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (ID: 1120 |ParentID: 6600) Stoppé! C:\Windows\system32\igfxext.exe (ID: 1460 |ParentID: 852) Stoppé! C:\Users\Public\conhost.exe (ID: 2620 |ParentID: 4528) Stoppé! C:\Windows\splwow64.exe (ID: 684 |ParentID: 2620) Stoppé! C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (ID: 3468 |ParentID: 736) Stoppé! C:\Users\Public\conhost.exe (ID: 5640 |ParentID: 4528) Stoppé! C:\Users\Public\conhost.exe (ID: 3848 |ParentID: 4528) Stoppé! C:\Users\Public\conhost.exe (ID: 2648 |ParentID: 4528) Stoppé! C:\Users\Public\conhost.exe (ID: 3400 |ParentID: 3084) Stoppé! C:\Users\Public\conhost.exe (ID: 3736 |ParentID: 6948) Stoppé! C:\Windows\system32\SearchIndexer.exe (ID: 3860 |ParentID: 736) Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 2720 |ParentID: 736) Stoppé! C:\Windows\system32\DllHost.exe (ID: 3192 |ParentID: 852) Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (ID: 824 |ParentID: 2776) Stoppé! C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 5968 |ParentID: 824) Stoppé! C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe (ID: 1080 |ParentID: 852) Stoppé! C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE (ID: 6100 |ParentID: 824) Stoppé! C:\Windows\System32\RuntimeBroker.exe (ID: 5544 |ParentID: 852) Stoppé! C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.0.1119.516_x64__8wekyb3d8bbwe\LiveComm.exe (ID: 4320 |ParentID: 852) Stoppé! C:\Windows\syswow64\wwahost.exe (ID: 1720 |ParentID: 852) ################## | Regedit Run | 04 - HKLM\..\Run : [lmanager] 04 - HKLM\..\Run : [iminent] C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" 04 - HKLM\..\Run : [iminentmessenger] C:\Program Files (x86)\Iminent\Iminent.Messengers.exe 04 - HKLM\..\Run : [avastui.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui 04 - HKLM\..\RunOnce : [] 04 - HKLM64\..\Run : [rthdvcpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s 04 - HKLM64\..\Run : [etdctrl] %ProgramFiles%\Elantech\ETDCtrl.exe 04 - HKLM64\..\Run : [igfxtray] C:\Windows\system32\igfxtray.exe 04 - HKLM64\..\Run : [hotkeyscmds] C:\Windows\system32\hkcmd.exe 04 - HKLM64\..\Run : [persistence] C:\Windows\system32\igfxpers.exe 04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : [facebook Update] "C:\Users\naima\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver 04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : [survival] wscript.exe //B "C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe" 04 - HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\..\Run : [aps] C:\Users\Public\conhost.exe ################## | Recherche générique | Supprimé! C:\Users\Public\conhost.exe Supprimé! C:\Users\naima\AppData\Roaming\Public\conhost.exe Supprimé! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SURVIVAL.vbe Supprimé! C:\Users\naima\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\conhost.exe Supprimé! C:\Users\naima\AppData\Local\Temp\SURVIVAL.vbe Supprimé! E:\SURVIVAL.vbe Supprimé! C:\Users\naima\AppData\Roaming\03860000\06-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03860000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03860000 Supprimé! C:\Users\naima\AppData\Roaming\03910000\12-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03910000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03910000 Supprimé! C:\Users\naima\AppData\Roaming\03B40000\06-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03B40000\10-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03B40000\20-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03B40000\25-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03B40000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03B40000 Supprimé! C:\Users\naima\AppData\Roaming\03C40000\06-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C40000\27-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C40000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03C40000 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\07-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\12-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\15-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\16-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\22-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\23-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\24-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\25-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\26-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C50000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03C50000 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\03-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\04-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\05-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\06-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\07-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\08-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\09-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\10-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\11-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\12-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\13-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\14-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\15-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\16-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\17-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\18-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\19-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\20-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\21-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\22-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\23-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\24-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\25-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\26-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\27-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C60000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03C60000 Supprimé! C:\Users\naima\AppData\Roaming\03C70000\17-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03C70000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03C70000 Supprimé! C:\Users\naima\AppData\Roaming\03E10000\03-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03E10000\04-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\03E10000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\03E10000 Supprimé! C:\Users\naima\AppData\Roaming\04220000\03-01-2014 Supprimé! C:\Users\naima\AppData\Roaming\04220000\ak.tmp Supprimé! C:\Users\naima\AppData\Roaming\04220000 Supprimé! C:\Users\naima\AppData\Local\Temp\naima7 Supprimé! C:\Users\naima\AppData\Local\Temp\naima8 Supprimé! E:\buda_vfs.lnk Supprimé! E:\Mains Instruments photos CRR.lnk Supprimé! E:\.wd_tv.lnk Supprimé! E:\Escape.lnk Supprimé! E:\Pauvre.lnk Supprimé! E:\Breakout.lnk Supprimé! E:\Grave Encounters 2.lnk Supprimé! C:\Users\naima\AppData\Roaming\naima-wchelper.dll Supprimé! C:\Users\naima\AppData\Roaming\Public (!) Fichiers temporaires supprimés. ################## | Registre | Supprimé! HKCU\Software\Holaa Supprimé! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|APS Supprimé! HKU\S-1-5-21-4253650617-2028735507-2472447462-1002\Software\Microsoft\Windows\CurrentVersion\Run|SURVIVAL ################## | UsbFix - Information | UsbFix a détecté sur votre ordinateur, une infection qui dispose d'une fonction de Keylogger. Après désinfection par UsbFix, veuillez modifier tous vos mots de passe. Si vous avez effectué des achats sur internet, veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire. Info : http://www.sosvirus.net/infection-dinihou-vous-explique-son-fonctionnement-t4852.html ################## | Listing | [08/02/2013 - 21:45:13 | SHD] - C:\$Recycle.Bin [02/06/2012 - 15:30:55 | N | 0 Ko] - C:\BOOTNXT [26/07/2012 - 08:22:08 | SHD] - C:\Documents and Settings [27/01/2014 - 10:26:58 | ASH | 4880196 Ko] - C:\hiberfil.sys [03/08/2012 - 12:55:50 | D] - C:\Intel [08/02/2013 - 21:45:23 | D] - C:\OEM [27/01/2014 - 10:27:01 | ASH | 983040 Ko] - C:\pagefile.sys [26/07/2012 - 08:33:46 | D] - C:\PerfLogs [10/06/2013 - 06:25:42 | N | 6429 Ko] - C:\Program Fil [05/01/2014 - 01:38:25 | D] - C:\Program Files [05/01/2014 - 14:25:41 | D] - C:\Program Files (x86) [18/12/2013 - 13:43:38 | HD] - C:\ProgramData [01/01/2014 - 00:46:07 | D] - C:\sources [27/01/2014 - 10:27:02 | ASH | 262144 Ko] - C:\swapfile.sys [22/01/2014 - 19:04:43 | SHD] - C:\System Volume Information [27/01/2014 - 11:58:47 | D] - C:\UsbFix [27/01/2014 - 12:00:19 | A | 11 Ko | 89900AA743728DAAA71098E8003165F5] - C:\UsbFix [clean 1] NAIMA.txt [27/01/2014 - 11:50:56 | N | 14 Ko | 2876C1D3432F37DDB82E3CBDE046714D] - C:\UsbFix [scan 1] NAIMA.txt [08/02/2013 - 21:41:13 | D] - C:\Users [19/01/2014 - 23:35:56 | D] - C:\Windows [06/03/2013 - 17:18:14 | D] - E:\Mains Instruments photos CRR [19/10/2013 - 11:35:34 | N | 1101824 Ko] - E:\buda_vfs.img [01/01/2000 - 03:20:50 | D] - E:\.wd_tv [18/12/2013 - 01:55:34 | N | 717888 Ko] - E:\Escape.Plan.avi [09/01/2014 - 21:01:34 | N | 722942 Ko] - E:\Pauvre.Richard.avi [09/01/2014 - 21:02:22 | N | 717128 Ko] - E:\Grave Encounters 2.avi [09/01/2014 - 21:05:24 | N | 542160 Ko] - E:\Breakout.avi ################## | Vaccin | E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido) ################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net | |
meh99whi
Invité
![]() ![]() |
Rapport scan FRST dans le doc; sur "cijoint.com"
Merci
http://cjoint.com/?DABmpjAcheX , Ceci est la meilleure réponse Rapport scan FRST dans le doc; sur "cijoint.com"Merci http://cjoint.com/?DABmpjAcheX, |
bernard53
Profil : Equipe sécurité
![]() ![]() ![]() ![]() |
ok ceci s.t.p pour les restes encore en place.
Télécharge AdwCleaner d'Xplode sur ton bureau.
Ensuite :
Valide le mode Scanner
Puis : valide Rapport et si des intrusions sont détectées valide alors le mode Nettoyer
Possibilité après ce lancement d’une demande de redémarrage pour valider toutes les suppressions.
- Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner .txt
Mets les rapports ici car ils prennent bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/
Ensuite :
Télécharge Junkware Removal Tool sur le bureau: lien ici
( patientez quelques instants, ensuite clic sur " Enregistrer" à l'apparition du fichier à télécharger JRT.exe )
Une fois le téléchargement terminé,
Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil.
Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en tant qu'administrateur".
Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...
Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp!
Si l'antivirus fait des siennes :arrow: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article .
Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC.
NB: Le bureau disparaitra quelques instants, c’est normal.
Une fois tout ton PC examiné tu auras cette fenêtre:
Poste le rapport généré à la fin de l'analyse.
Pour rappel:
Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note (présent sur le bureau) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) ;)
Mets les rapports ici car ils prennent bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/
Ensuite:
Par précaution créer un point de restauration avant cette manipulation.
http://general-changelog-team.fr/fr/tutoriels/67-multilangue/tutoriels/windows/217-la-restauration-du-systeme-sous-windows-7-windows-vista ] Restauration
Téléchargez le fichier attaché Fixlist.txt suivant le lien ci-dessous et enregistrez-le sur le Bureau.
http://cjoint.com/?DABmYVQTkwL
NOTE .Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas.
NOTICE : Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.
Exécutez FRST/FRST64 cliquez une seule fois sur le bouton Fix et attendez.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement. Ensuite laissez l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copiez/collez ce rapport dans votre réponse.
Mets les rapports ici car ils prennent bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/ Et pour finir.
Installe Malewarebytes' Antimalware,
http://malwarebytes.org/products/malwarebytes_free
Prends bien la version FREE << et ne pas valider l'essai de la version PRO >> lors de l’installation.
*** Met-le à jour puis choisi, Exécuter un examen complet
*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection
Poste le rapport final En choisissant l'onglet Rapports/Logs dans MalwaresBytes Ceci est la meilleure réponse ok ceci s.t.p pour les restes encore en place.Télécharge AdwCleaner d'Xplode sur ton bureau. Ensuite : Valide le mode Scanner http://nsm08.casimages.com/img/2013/08/23//13082303453515405011487723.png Puis : valide Rapport et si des intrusions sont détectées valide alors le mode Nettoyer http://nsm08.casimages.com/img/2013/08/23//13082303455415405011487726.png Possibilité après ce lancement d’une demande de redémarrage pour valider toutes les suppressions. - Au redémarrage, un rapport s'ouvrira. Postes le sur le forum. Note : Le rapport est également sauvegardé sous C:\AdwCleaner[s1].txt Mets les rapports ici car ils prennent bien de la place. http://cjoint.com/ ou. http://www.1fichier.com/ Ensuite : Télécharge Junkware Removal Tool sur le bureau: lien ici ( patientez quelques instants, ensuite clic sur " Enregistrer" à l'apparition du fichier à télécharger JRT.exe ) Une fois le téléchargement terminé, Sous XP, double-clique sur l'icône de JRT.exe pour démarrer l'outil. Sous Vista/Seven/et Windows 8, clic droit sur le fichier téléchargé( JRT.exe ) et choisir "exécuter en tant qu'administrateur". Une fenêtre va s'ouvrir, appuie sur une touche pour continuer... http://img534.imageshack.us/img534/8120/wlcl.png Afin de ne pas fausser les rapports, ne passer l'outil qu'une seule fois svp! Si l'antivirus fait des siennes :arrow: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article . Ensuite, patiente le temps du scan de l'outil, il va faire une sauvegarde du "registre" pour commencer et ensuite scanner différents modules de ton PC. NB: Le bureau disparaitra quelques instants, c’est normal. http://img585.imageshack.us/img585/4629/w5od.png Une fois tout ton PC examiné tu auras cette fenêtre: http://img201.imageshack.us/img201/3328/oozk.png Poste le rapport généré à la fin de l'analyse. Pour rappel: Fais un ctrl + a, à l'intérieur de la fenêtre de ton bloc note (présent sur le bureau) puis un ctrl +c, pour copier ton rapport dans ta réponse sur le forum. ( ctrl+v ) ![]() Mets les rapports ici car ils prennent bien de la place. http://cjoint.com/ ou. http://www.1fichier.com/ Ensuite: Par précaution créer un point de restauration avant cette manipulation. [url=http://general-changelog-team.fr/fr/tutoriels/67-multilangue/tutoriels/windows/217-la-restauration-du-systeme-sous-windows-7-windows-vista] Restauration [/url] Téléchargez le fichier attaché Fixlist.txt suivant le lien ci-dessous et enregistrez-le sur le Bureau. http://cjoint.com/?DABmYVQTkwL NOTE .Il est important que les deux fichiers, FRST/FRST64 et fixlist.txt se trouvent dans le même emplacement, sinon la correction ne fonctionnera pas. NOTICE : Ces lignes ont été écrites spécialement pour cet utilisateur, pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation. Exécutez FRST/FRST64 cliquez une seule fois sur le bouton Fix et attendez. http://nsa33.casimages.com/img/2013/11/01/13110108080678629.png Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement. Ensuite laissez l'outil terminer son travail. Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt). Copiez/collez ce rapport dans votre réponse. Mets les rapports ici car ils prennent bien de la place. http://cjoint.com/ ou. http://www.1fichier.com/Et pour finir.Installe Malewarebytes' Antimalware, http://malwarebytes.org/products/malwarebytes_free Prends bien la version FREE << et ne pas valider l'essai de la version PRO >> lors de l’installation. *** Met-le à jour puis choisi, Exécuter un examen complet *** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection Poste le rapport final En choisissant l'onglet Rapports/Logs dans MalwaresBytes |
(Publicité)
|
meh99whi
Invité
![]() ![]() |
rapport adwcleaner,
http://cjoint.com/?DABoQTaqXdi
merci, |
meh99whi
Invité
![]() ![]() |
http://cjoint.com/?3ABtr0JNZI2
lien pour le fixlog,
merci, |
(Publicité)
|
bernard53
Profil : Equipe sécurité
![]() ![]() ![]() ![]() |
ok plus que Malwaresbytes. Ceci est la meilleure réponse ok plus que Malwaresbytes. |
meh99whi
Invité
![]() ![]() |
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2014.01.27.08
Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16750
naima :: NAIMA
Protection: Activé
27/01/2014 19:28:12
mbam-log-2014-01-27 (19-28-12).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 404091
Temps écoulé: 1 heure(s), 17 minute(s), 52 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Users\naima\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 16
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\Umbrella\umbrella.exe.vir (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Iminent\inst\Bootstrapper\Bootstrapper.exe.vir (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\naima\Downloads\FlashPlayer_V.131796142a.exe (PUP.FakeFlash.Domaiq) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Installer\3c10d20.msi (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\naima\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\empty.localstorage (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\naima\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
(fin) Ceci est la meilleure réponse Malwarebytes Anti-Malware (Essai) 1.75.0.1300www.malwarebytes.org Version de la base de données: v2014.01.27.08 Windows 8 x64 NTFS Internet Explorer 10.0.9200.16750 naima :: NAIMA [administrateur] Protection: Activé 27/01/2014 19:28:12 mbam-log-2014-01-27 (19-28-12).txt Type d'examen: Examen complet (C:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 404091 Temps écoulé: 1 heure(s), 17 minute(s), 52 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 1 C:\Users\naima\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 16 C:\AdwCleaner\Quarantine\C\Program Files (x86)\Common Files\Umbrella\umbrella.exe.vir (PUP.Optional.Iminent) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaApp.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaEng.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltasrv.exe.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll.vir (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès. C:\AdwCleaner\Quarantine\C\Program Files (x86)\Iminent\inst\Bootstrapper\Bootstrapper.exe.vir (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\naima\Downloads\FlashPlayer_V.131796142a.exe (PUP.FakeFlash.Domaiq) -> Mis en quarantaine et supprimé avec succès. C:\Windows\Installer\3c10d20.msi (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\naima\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\empty.localstorage (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. C:\Users\naima\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. (fin) |
(Publicité)
|
bernard53
Profil : Equipe sécurité
![]() ![]() ![]() ![]() |
:super:
Comment va ton pc cette fois? Ceci est la meilleure réponse ![]() Comment va ton pc cette fois? |
bernard53
Profil : Equipe sécurité
![]() ![]() ![]() ![]() |
ok fait ceci.
* Télécharge << DelFix >> (d'Xplode) sur ton bureau.
* Lance le, puis coche les cases suivantes :
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
Ensuite je valide ton post en résolu.
Pour ton second pc, aucun soucis tu peux compter sur moi.
Dans un premier temps fait ceci.
Télécharges http://nicolascoolman.webs.com/ ] ZHPDIAG (de Nicolas Coolman) sur ton bureau...
Doubles-clique sur l'icône ZHPDiag .exe pour l’installation.
L'installation va créer 2 raccourcis (ZHPDiag et ZHPFix ) sur ton bureau
Double-clique ensuite sur l’icône ZHPDiag pour le lancer l’analyse puis :
A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/
ou.
http://www.1fichier.com/ Mets le rapport sur un nouveau post pour ne pas confondre les manips et signale le moi dès que cela est fait.
Bonne soirée :) Ceci est la meilleure réponse ok fait ceci.* Télécharge << DelFix >>(d'Xplode) sur ton bureau. * Lance le, puis coche les cases suivantes : http://nsa30.casimages.com/img/2013/01/06/130106013717142834.png Citation : Supprimer les outils de désinfection * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. Ensuite je valide ton post en résolu. Pour ton second pc, aucun soucis tu peux compter sur moi. Dans un premier temps fait ceci. Télécharges [url= [/url]http://nicolascoolman.webs.com/ ] ZHPDIAG [/url] (de Nicolas Coolman) sur ton bureau... Doubles-clique sur l'icône ZHPDiag .exe pour l’installation. L'installation va créer 2 raccourcis (ZHPDiag et ZHPFix ) sur ton bureau http://nsa33.casimages.com/img/2013/12/30/131230084809956263.png Double-clique ensuite sur l’icône ZHPDiag pour le lancer l’analyse puis : http://nsm08.casimages.com/img/2013/09/08//13090808273115405011534599.png A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt Mets le rapport ici car il prend bien de la place. http://cjoint.com/ ou. http://www.1fichier.com/Mets le rapport sur un nouveau post pour ne pas confondre les manips et signale le moi dès que cela est fait.Bonne soirée ![]() |
Page : 1 |
Sujets relatifs | |
---|---|
Virus survival vbe | Virus publicités sous vista |
Virus Win32:Malware-gen détecté | Virus Ukash - gendarmerie nationale [résolu] |
Invasion virus, plus de connection internet! (RESOLU) | besoin d'aide pour supprimer Trojan Win32 |
virus ou autre ? malgrès le blocage trafic internet continue | |
Plus de sujets relatifs à : j ai le virus survival vbe qui abimme toute mes clé usb besoin d aide |