Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir tout le monde ,

 

Salut Albert :P

 

Je passe pour vous avertir que des modifis ont été apportés au code de FindYkill .

 

Le nettoyage multisession et multilingue sous xp à été amélioré .

 

Le tool montre désormais , toutes les suppressions .

 

CF : http://sd-1.archive-host.com/membres/up/11...8/FindyKill.txt

 

 

###########

 

Du coté UsbFix , une autres infection à été ajouté à la recherche MD5 .

 

Il s agit de l'infection "WORM/SdBot" visible en gras sur le rapport qui suit :

 

 

############################## | UsbFix V6.027 |

 

User : Cédric (Administrateurs) # PC-DE-CÉDRIC

Update on 07/09/2009 by Chiquitine29, C_XX & Chimay8

Start at: 23:26:52 | 07/09/2009

Website : http://pagesperso-orange.fr/NosTools/index.html

 

AMD Turion 64 X2 Mobile Technology TL-52

Microsoft® Windows Vista Édition Intégrale (6.0.6002 32-bit) # Service Pack 2

Internet Explorer 8.0.6001.18813

Windows Firewall Status : Enabled

AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

 

C:\ -> Disque fixe local # 112,98 Go (60,12 Go free) [Vista Intégrale] # NTFS

D:\ -> Disque fixe local # 119,9 Go (116,04 Go free) [stockage] # NTFS

E:\ -> Disque CD-ROM

F:\ -> Disque amovible # 1,92 Go (661,88 Mo free) [KINGSTON] # FAT

G:\ -> Disque amovible # 953,73 Mo (343,12 Mo free) [FIX] # FAT

 

############################## | Processus actifs |

 

C:\Windows\System32\smss.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\wininit.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\nvvsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\SLsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\rundll32.exe

C:\Windows\SYSTEM32\WISPTIS.EXE

C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe

C:\Windows\system32\taskeng.exe

C:\Windows\SYSTEM32\WISPTIS.EXE

C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\svchost.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\Pen_Tablet.exe

C:\Windows\System32\svchost.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\Windows\system32\SearchIndexer.exe

C:\Windows\system32\DRIVERS\xaudio.exe

C:\Windows\system32\WTablet\Pen_TabletUser.exe

C:\Windows\system32\WUDFHost.exe

C:\Windows\system32\Pen_Tablet.exe

C:\Windows\system32\runonce.exe

C:\Windows\system32\conime.exe

C:\Windows\system32\wbem\wmiprvse.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\Windows\system32\PresentationSettings.exe

 

################## | Fichiers # Dossiers infectieux |

 

Supprimé ! C:\Windows\inf\smss.exe

Supprimé ! C:\Windows\system32\Sexy Girls.scr

Supprimé ! C:\Users\CDRIC~1\AppData\Roaming\smss.exe

Supprimé ! C:\Users\CDRIC~1\AppData\Roaming\svchost.exe

Supprimé ! F:\autorun.inf

Supprimé ! F:\C‚dric_Fichiers.exe

Supprimé ! G:\autorun.inf

Supprimé ! G:\RECYCLER\RECYCLER.exe

Supprimé ! G:\Restore\Restore.exe

Supprimé ! G:\C‚dric_Fichiers.exe

 

################## | Autres |

 

# Reference MD5

 

Fichier : C:\Windows\inf\smss.exe

-> Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

 

Fichier : C:\Users\CDRIC~1\AppData\Roaming\svchost.exe

-> Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kennedy\Kennedy.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Lily Allen - Alright Still (2006)\Lily Allen - Alright Still (2006).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Alex Ubago - Calle Ilusion (2009)\Alex Ubago - Calle Ilusion (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Eminem - Relapse (2009)\Eminem - Relapse (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kery_James\Kery_James.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kery_James\Kery_James - Reel (2009)\Kery_James - Reel (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\La Quinta Estacion\La Quinta Estacion.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kamelot\Kamelot.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Nightwish\Nightwish.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Eminem - Before The Relapse (2009)\Eminem - Before The Relapse (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Canned\Canned.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Logo\Logo.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\R‚colte UsbFix\R‚colte UsbFix.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\NosTools\NosTools.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\UsbFix\UsbFix.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\FindyKill\FindyKill.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\KillB\KillB.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\UsbFix\UsbFix.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\ZipB\ZipB.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\Incoming\Incoming.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

 

################## | Suspect ! ... | http://www.virustotal.com |

 

[03/09/2009 19:22|--a------|825] F:\test.doc.exe

[31/08/2009 17:14|--a------|53223] F:\UsbFix\test.doc.exe

[03/09/2009 19:22|--a------|825] G:\test.doc.exe

 

################## | Registre # Clés Run infectieuses |

 

Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"

Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"

Supprimé ! HKCU\SOFTWARE\...\CurrentVersion\Policies\System "DisableRegistryTools"

Supprimé ! HKLM\SOFTWARE\...\CurrentVersion\Policies\System "DisableRegistryTools"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoFind"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoFolderOptions"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoRun"

 

################## | Registre # Mountpoints2 |

 

Supprimé ! HKCU\...\Explorer\MountPoints2\{1a19b09a-92e2-11de-8836-00140b45c578}\Shell\AutoRun\Command

 

################## | Listing des fichiers présent |

 

[18/09/2006 23:43|--a------|24] C:\autoexec.bat

[10/04/2009 23:36|-rahs----|333257] C:\bootmgr

[27/08/2009 11:16|-ra-s----|8192] C:\BOOTSECT.BAK

[18/09/2006 23:43|--a------|10] C:\config.sys

[06/09/2009 13:17|--a------|2850] C:\FindyKill.txt

 

.................

 

UsbFix fera cette recherche uniquement si il y a comparaison possible .

 

Bonne soirée à toutes & tous .

Posté(e)

Bonjour Chiquitine29,

 

Je suis en retard pour mes traductions !

 

Voici la traduction en anglais...

/

Hi Chiquitine29,

 

I'm late for my translations!

 

Here's the translation into English...

 

 

Post #78 :

Hi everyone,

 

I come to inform you of some little changes about FindyKill and UsbFix.

 

Both tools don't need installation any longer.

 

The .EXE are auto-extracted after a double-click, under %systemdrive% and the tools are started.

 

The .EXE file is then used as a shortcut. It's the same as for Toolbar-S&D or Navilog1.

 

Under vista, the handling "right-click, Run as Admin" is no longer needed.

 

Good Sunday to everyone.

Posté(e)

Translation of post #81 into English:

Hi everyone,

 

Hi Albert :P

 

I'm coming to point out some changes have been done to the code of FindYkill.

 

The multisession and multilingual cleaning under xp has been improved.

 

From now, the tool displays all of the deletions.

 

CF: http://sd-1.archive-host.com/membres/up/11...8/FindyKill.txt

 

 

###########

 

As for UsbFix, another infection has been added to MD5 search.

 

It concerns the "WORM/SdBot" infection in bold in the following log:

 

 

############################## | UsbFix V6.027 |

 

User : Cédric (Administrateurs) # PC-DE-CÉDRIC

Update on 07/09/2009 by Chiquitine29, C_XX & Chimay8

Start at: 23:26:52 | 07/09/2009

Website : http://pagesperso-orange.fr/NosTools/index.html

 

AMD Turion 64 X2 Mobile Technology TL-52

Microsoft® Windows Vista Édition Intégrale (6.0.6002 32-bit) # Service Pack 2

Internet Explorer 8.0.6001.18813

Windows Firewall Status : Enabled

AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

 

C:\ -> Disque fixe local # 112,98 Go (60,12 Go free) [Vista Intégrale] # NTFS

D:\ -> Disque fixe local # 119,9 Go (116,04 Go free) [stockage] # NTFS

E:\ -> Disque CD-ROM

F:\ -> Disque amovible # 1,92 Go (661,88 Mo free) [KINGSTON] # FAT

G:\ -> Disque amovible # 953,73 Mo (343,12 Mo free) [FIX] # FAT

 

############################## | Processus actifs |

 

C:\Windows\System32\smss.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\wininit.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\nvvsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\SLsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\rundll32.exe

C:\Windows\SYSTEM32\WISPTIS.EXE

C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe

C:\Windows\system32\taskeng.exe

C:\Windows\SYSTEM32\WISPTIS.EXE

C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\svchost.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\Pen_Tablet.exe

C:\Windows\System32\svchost.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\Windows\system32\SearchIndexer.exe

C:\Windows\system32\DRIVERS\xaudio.exe

C:\Windows\system32\WTablet\Pen_TabletUser.exe

C:\Windows\system32\WUDFHost.exe

C:\Windows\system32\Pen_Tablet.exe

C:\Windows\system32\runonce.exe

C:\Windows\system32\conime.exe

C:\Windows\system32\wbem\wmiprvse.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\Windows\system32\PresentationSettings.exe

 

################## | Fichiers # Dossiers infectieux |

 

Supprimé ! C:\Windows\inf\smss.exe

Supprimé ! C:\Windows\system32\Sexy Girls.scr

Supprimé ! C:\Users\CDRIC~1\AppData\Roaming\smss.exe

Supprimé ! C:\Users\CDRIC~1\AppData\Roaming\svchost.exe

Supprimé ! F:\autorun.inf

Supprimé ! F:\C‚dric_Fichiers.exe

Supprimé ! G:\autorun.inf

Supprimé ! G:\RECYCLER\RECYCLER.exe

Supprimé ! G:\Restore\Restore.exe

Supprimé ! G:\C‚dric_Fichiers.exe

 

################## | Autres |

 

# Reference MD5

 

Fichier : C:\Windows\inf\smss.exe

-> Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

 

Fichier : C:\Users\CDRIC~1\AppData\Roaming\svchost.exe

-> Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kennedy\Kennedy.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Lily Allen - Alright Still (2006)\Lily Allen - Alright Still (2006).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Alex Ubago - Calle Ilusion (2009)\Alex Ubago - Calle Ilusion (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Eminem - Relapse (2009)\Eminem - Relapse (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kery_James\Kery_James.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kery_James\Kery_James - Reel (2009)\Kery_James - Reel (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\La Quinta Estacion\La Quinta Estacion.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Kamelot\Kamelot.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Nightwish\Nightwish.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Eminem - Before The Relapse (2009)\Eminem - Before The Relapse (2009).exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Canned\Canned.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\Logo\Logo.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\R‚colte UsbFix\R‚colte UsbFix.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\NosTools\NosTools.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\UsbFix\UsbFix.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "F:\FindyKill\FindyKill.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\KillB\KillB.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\UsbFix\UsbFix.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\ZipB\ZipB.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

Supprimé ! "G:\Incoming\Incoming.exe"

-> Size : 377344 | Crc32 : f6774c00 | Md5 : f1080f44c1fac8759f6f9ad02f1bf0e3

 

 

################## | Suspect ! ... | http://www.virustotal.com |

 

[03/09/2009 19:22|--a------|825] F:\test.doc.exe

[31/08/2009 17:14|--a------|53223] F:\UsbFix\test.doc.exe

[03/09/2009 19:22|--a------|825] G:\test.doc.exe

 

################## | Registre # Clés Run infectieuses |

 

Supprimé ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"

Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "FrameWorkService"

Supprimé ! HKCU\SOFTWARE\...\CurrentVersion\Policies\System "DisableRegistryTools"

Supprimé ! HKLM\SOFTWARE\...\CurrentVersion\Policies\System "DisableRegistryTools"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "DisallowRun"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoFind"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoFolderOptions"

Supprimé ! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoRun"

 

################## | Registre # Mountpoints2 |

 

Supprimé ! HKCU\...\Explorer\MountPoints2\{1a19b09a-92e2-11de-8836-00140b45c578}\Shell\AutoRun\Command

 

################## | Listing des fichiers présent |

 

[18/09/2006 23:43|--a------|24] C:\autoexec.bat

[10/04/2009 23:36|-rahs----|333257] C:\bootmgr

[27/08/2009 11:16|-ra-s----|8192] C:\BOOTSECT.BAK

[18/09/2006 23:43|--a------|10] C:\config.sys

[06/09/2009 13:17|--a------|2850] C:\FindyKill.txt

 

.................

 

UsbFix willl lead this research only if there's a possible comparition.

 

Good evening to everyone.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...