Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

rapport fixwareout


Messages recommandés

Suite à mes pb de virus, ci-dessous le rapport fixwareout :

 

11/05/2008 23:17:43 [Fixwareout edited 9/01/2007]

 

~~~~~ Prerun check

 

Cache de résolution DNS vidé.

 

 

System was rebooted successfully.

 

~~~~~ Postrun check

HKLM\SOFTWARE\~\Winlogon\ "system"=""

....

....

~~~~~ Misc files.

....

~~~~~ Checking for older varients.

....

~~~~~ Other

C:\WINDOWS\Temp\kdouz.ren 59904 13/06/2007

 

~~~~~ Current runs (hklm hkcu "run" Keys Only)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ATIPTA"="C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"

"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_09\\bin\\jusched.exe\""

"hpWirelessAssistant"="C:\\Program Files\\hpq\\HP Wireless Assistant\\HP Wireless Assistant.exe"

"SynTPLpr"="C:\\Program Files\\Synaptics\\SynTP\\SynTPLpr.exe"

"SynTPEnh"="C:\\Program Files\\Synaptics\\SynTP\\SynTPEnh.exe"

"Cpqset"="C:\\Program Files\\HPQ\\Default Settings\\cpqset.exe"

"LSBWatcher"="c:\\hp\\drivers\\hplsbwatcher\\lsburnwatcher.exe"

"AOLDialer"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"

"HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"

"AutoTBar"="C:\\Program Files\\HP\\Digital Imaging\\bin\\AUTOTBAR.EXE"

"HostManager"="C:\\Program Files\\Fichiers communs\\AOL\\1179777545\\ee\\AOLSoftware.exe"

"AVKTray"="\"C:\\Program Files\\G DATA AntiVirusKit\\AVKTray\\AVKTray.exe\""

"iTunesHelper"="\"C:\\Program Files\\iTunes\\iTunesHelper.exe\""

"CTCheck"="C:\\Program Files\\Creative\\Creative ZEN\\ZEN Media Explorer\\CTCheck.exe"

"NI.UGA6P_0001_N122M2802"="\"c:\\documents and settings\\grégoire ozanne\\application data\\install_en[1].exe\""

"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"

"BM0be95126"="Rundll32.exe \"C:\\WINDOWS\\system32\\fujnrlvh.dll\",s"

"08da62ba"="rundll32.exe \"C:\\WINDOWS\\system32\\rxtufbhc.dll\",b"

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"

"MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"

"Picasa Media Detector"="C:\\Program Files\\Picasa2\\PicasaMediaDetector.exe"

....

Hosts file was reset, If you use a custom hosts file please replace it...

~~~~~ End report ~~~~~

 

 

Pouvez-vous me dire ce qu'il faut faire pourme débarasser des virus ???

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

le mieux serait été de poster un rapport HisJackThis.

 

Télécharger et installer la dernière version d'd'HIJACKTHIS v2.0.2:

 

Enregistrer HJTInstall.exe sur le bureau.

Double-cliquer sur HJTInstall.exe pour lancer le programme.

Par défaut, il s'installera là : C:\Program Files\Trend Micro\HijackThis

  • .

Accepter la licence en cliquant sur le bouton "I Accept".

 

Important :

Installez HijackThis dans un répertoire NON Temporaire (afin de conserver les sauvegardes qu'il fait)

 

Choisir l'option "Do a system scan and save a log file".

Cliquer sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note.

Cliquer sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport.

Coller le rapport sur ce forum.

Ne fixer encore AUCUNE ligne, cela pourrait empêcher le PC de fonctionner correctement.

 

En cas de doute, un tutoriel très bien fait :

http://www.libellules.ch/poster_log_hijackthis.php

 

Salut

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Greoz,

 

Continuez sur le même sujet , svp.

Si vous en ouvrez un nouveauà chaque réponse personne n'y comprendra quoi que ce soit.

 

http://forum.zebulon.fr/derniere-analyse-h...ir-t144253.html

 

Et si possible , des réponses complètes:Fix wareout( c'est fait) rapports Smifraudfix.,Sdfix..

Vous êtes très infecté et il y a urgence.

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...