Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Bonsoir cricri,

 

Il est bien mentionné "SI vous êtes sous Vista"

Si tu es sous XP il suffit de double-cliquer comme d'habitude sur l'exécutable :P

 

Si Kaspersky envoie une alerte, donne l'autorisation totale à l'outil.

 

Donc tu peux procéder avec USBFIX par double-clic.

 

Pour la désinstallation de FindyKill pas de souci, on procédera autrement. :P

 

----------------

Tu as un bon antivirus (sans doute le meilleur), mais il doit être mal configuré.

Ces infections pouvaient être évitées... Ceci dit, Kaspersky ne s'est pas fait flinguer par Bagle au contraire des tous ses "collègues" antivirus. :P

 

Je te suggère de faire ceci: (Plus tard).

 

Ouvre l'interface de KAV en cliquant sur le K de la barre des tâches.

Clique sur Analyse puis sur Ouvrir la fenêtre de recherche de vulnérabilités.

 

Clic: Lancer la recherche. A la fin, corrige ce qui est recommandé dans Vulnérabilités système de même que sous l'autre onglet: Applications vulnérables (mises à jour d'applications faillibles).

 

kav-vuln-rab-186a541.jpg

 

@++ :P

voivi le rapport deUSB fix

 

################## | Registre |

 

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

 

################## | Mountpoints2 |

 

 

################## | Vaccin |

 

(!) Cet ordinateur n'est pas vacciné !

 

################## | ! Fin du rapport # UsbFix V6.091 ! |

 

merci pour ton aide

 

j'ai désinstallé combofix aussi mais qu'est ce que le fichier qoobox??

cordialement

(virtuellement je t'envoie un ptit bout de gâteau aux pommes noix de coco qui vient de sortir du four hmmm)

Posté(e)

Qoobox est le dossier de quarantaine de ComboFix, tu dois le supprimer. Il se trouve dans le poste de travail sous le lettre C:\

 

j'ai désinstallé combofix aussi mais qu'est ce que le fichier qoobox??

cordialement

(virtuellement je t'envoie un ptit bout de gâteau aux pommes noix de coco qui vient de sortir du four hmmm)

 

C'est po juste, virtuellement c'est pas bon.

Pommes/noix de coco? je connais pas; ça existe ça?

 

As-tu passé l'option 2 d'USBFIX?

 

Fais le si tu ne l'as fait et poste son rapport.

 

N'oublie pas la manip à faire dans Kaspersky pour éviter ce genre de désagrément à l'avenir. :P

 

@++

Posté(e)
Qoobox est le dossier de quarantaine de ComboFix, tu dois le supprimer. Il se trouve dans le poste de travail sous le lettre C:\

 

 

 

C'est po juste, virtuellement c'est pas bon.

Pommes/noix de coco? je connais pas; ça existe ça?

 

As-tu passé l'option 2 d'USBFIX?

 

Fais le si tu ne l'as fait et poste son rapport.

 

N'oublie pas la manip à faire dans Kaspersky pour éviter ce genre de désagrément à l'avenir. :P

 

@++

 

 

j'ai fait l'option 2

et j'ai fait aussi la manip sur KASpersky

############################## | UsbFix V6.091 |

 

User : christine (Administrateurs) # 52C73F97BAC147E

Update on 05/02/2010 by El Desaparecido , C_XX & Chimay8

Start at: 18:13:43 | 08/02/2010

Website : http://pagesperso-orange.fr/NosTools/index.html

Contact : FindyKill.Contact@gmail.com

 

Intel® Celeron® CPU 2.66GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 6.0.2900.5512

Windows Firewall Status : Enabled

AV : Kaspersky Anti-Virus 9.0.0.736 [ Enabled | Updated ]

 

C:\ -> Disque fixe local # 72,78 Go (46,85 Go free) [Partition_1] # NTFS

D:\ -> Disque CD-ROM

E:\ -> Disque amovible # 1,87 Go (1,26 Go free) # FAT32

F:\ -> Disque amovible # 963,7 Mo (73,28 Mo free) # FAT

 

############################## | Processus actifs |

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

################## | Elements infectieux |

 

Supprimé ! C:\Recycler\S-1-5-21-2620067695-302513870-3239593002-1007

Supprimé ! C:\Recycler\S-1-5-21-2620067695-302513870-3239593002-1008

 

################## | Registre |

 

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

 

################## | Mountpoints2 |

 

 

################## | Listing des fichiers présent |

 

[09/03/2006 10:27|--a------|0] C:\AUTOEXEC.BAT

[17/11/2008 23:29|--a------|216] C:\Boot.bak

[31/12/2008 13:07|-rahs----|286] C:\boot.ini

[05/08/2004 20:00|-rahs----|4952] C:\Bootfont.bin

[03/08/2004 23:00|--a------|263488] C:\cmldr

[09/03/2006 10:27|--a------|0] C:\CONFIG.SYS

[08/02/2010 16:05|--a------|1054] C:\FindyKill_Upload_Me_52C73F97BAC147E.zip

[08/02/2010 16:16|--a------|2747] C:\FyK.txt

[09/03/2006 10:27|-rahs----|0] C:\IO.SYS

[18/11/2008 06:59|--a------|84] C:\MOVE_RECOVERY

[09/03/2006 10:27|-rahs----|0] C:\MSDOS.SYS

[05/08/2004 20:00|-rahs----|47564] C:\NTDETECT.COM

[10/09/2008 19:11|-rahs----|252240] C:\ntldr

[?|?|?] C:\pagefile.sys

[08/02/2010 18:21|--a------|2727] C:\UsbFix.txt

[17/11/2008 23:12|-r-hs----|2] C:\USER

[08/02/2010 18:12|--a------|3240] E:\BOOTEX.LOG

[01/07/2005 00:00|--a------|936575] E:\IMGP3582.JPG

[01/07/2005 00:00|--a------|971098] E:\IMGP3583.JPG

[01/07/2005 00:00|--a------|943343] E:\IMGP3584.JPG

[01/07/2005 00:01|--a------|926526] E:\IMGP3585.JPG

[21/01/2010 15:22|--a------|400] E:\Raccourci vers Ciel Compta pour Windows.lnk

[01/07/2005 00:01|--a------|1000431] E:\IMGP3586.JPG

[30/01/2010 21:28|--a------|177] E:\CielVideo.ini

[26/04/2007 17:44|--a------|791893] F:\DriveManagerUserManual_Swivel.pdf

[25/04/2007 11:21|--a------|554496] F:\Imation Drive Manager V 3.0.2.EXE

[08/02/2010 18:13|--a------|7582] F:\BOOTEX.LOG

[04/11/2008 15:03|--a------|739328] F:\epneus.xls

[04/02/2009 14:48|--a------|29696] F:\cv 2.doc

[07/04/2009 16:10|--a------|36923] F:\2479428855.jpg

[07/04/2009 16:10|--a------|34455] F:\2429064351.jpg

[07/04/2009 16:10|--a------|37682] F:\2495850629.jpg

[07/04/2009 16:11|--a------|32768] F:\Ann‚e.doc

[30/06/2009 08:24|--a------|1241088] F:\FACT 2009.xls

[20/04/2008 19:46|--a------|23038] F:\72593da70676cee4fb74bd75c4be5f53.jpg

[18/06/2008 12:11|--a------|1265536] F:\IMGP2979.JPG

[20/04/2008 19:45|--a------|1130201] F:\anniv_louis_2009 005[1].JPG

[18/06/2008 12:11|--a------|1260306] F:\IMGP2986.JPG

[18/06/2008 12:12|--a------|1265298] F:\IMGP3019.JPG

[18/06/2008 12:10|--a------|1303031] F:\IMGP2976.JPG

[20/04/2008 19:46|--a------|28332] F:\c5b51eb9acf82d4832e2ecd87463b909.jpg

[16/06/2009 15:51|--a------|130560] F:\ww.doc

[18/06/2009 16:58|--a------|137728] F:\doc4.doc

[18/06/2009 16:51|--a------|342528] F:\Doc2.doc

[18/06/2009 16:47|--a------|125952] F:\Doc1.doc

[10/05/2007 13:43|--a------|6688096] F:\MSACCESS.EXE

[18/06/2009 16:55|--a------|131072] F:\doc3.doc

[31/01/2010 17:10|--a------|1489671] F:\IMGP3583.JPG

[31/01/2010 17:10|--a------|1419432] F:\IMGP3586.JPG

[31/01/2010 17:12|--a------|1595495] F:\IMGP3582.JPG

[01/07/2005 00:00|--a------|964184] F:\IMGP3587.JPG

[01/07/2005 00:01|--a------|962622] F:\IMGP3588.JPG

[01/07/2005 00:01|--a------|935573] F:\IMGP3589.JPG

[24/02/2009 15:37|--a------|403965952] F:\Palhydro4.mde

[21/07/2009 12:04|--a------|2551] F:\Microsoft Office Access 2003.lnk

 

################## | Vaccination |

 

# C:\autorun.inf -> Dossier créé par UsbFix .

# E:\autorun.inf -> Dossier créé par UsbFix .

# F:\autorun.inf -> Dossier créé par UsbFix .

Posté(e)
j'ai fait l'option 2

et j'ai fait aussi la manip sur KASpersky

mais il ya toujours un troja.win32.autorun.ro device harddisk volume2/autorun.inf????

############################## | UsbFix V6.091 |

 

User : christine (Administrateurs) # 52C73F97BAC147E

Update on 05/02/2010 by El Desaparecido , C_XX & Chimay8

Start at: 18:13:43 | 08/02/2010

Website : http://pagesperso-orange.fr/NosTools/index.html

Contact : FindyKill.Contact@gmail.com

 

Intel® Celeron® CPU 2.66GHz

Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3

Internet Explorer 6.0.2900.5512

Windows Firewall Status : Enabled

AV : Kaspersky Anti-Virus 9.0.0.736 [ Enabled | Updated ]

 

C:\ -> Disque fixe local # 72,78 Go (46,85 Go free) [Partition_1] # NTFS

D:\ -> Disque CD-ROM

E:\ -> Disque amovible # 1,87 Go (1,26 Go free) # FAT32

F:\ -> Disque amovible # 963,7 Mo (73,28 Mo free) # FAT

 

############################## | Processus actifs |

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

################## | Elements infectieux |

 

Supprimé ! C:\Recycler\S-1-5-21-2620067695-302513870-3239593002-1007

Supprimé ! C:\Recycler\S-1-5-21-2620067695-302513870-3239593002-1008

 

################## | Registre |

 

Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"

 

################## | Mountpoints2 |

 

 

################## | Listing des fichiers présent |

 

[09/03/2006 10:27|--a------|0] C:\AUTOEXEC.BAT

[17/11/2008 23:29|--a------|216] C:\Boot.bak

[31/12/2008 13:07|-rahs----|286] C:\boot.ini

[05/08/2004 20:00|-rahs----|4952] C:\Bootfont.bin

[03/08/2004 23:00|--a------|263488] C:\cmldr

[09/03/2006 10:27|--a------|0] C:\CONFIG.SYS

[08/02/2010 16:05|--a------|1054] C:\FindyKill_Upload_Me_52C73F97BAC147E.zip

[08/02/2010 16:16|--a------|2747] C:\FyK.txt

[09/03/2006 10:27|-rahs----|0] C:\IO.SYS

[18/11/2008 06:59|--a------|84] C:\MOVE_RECOVERY

[09/03/2006 10:27|-rahs----|0] C:\MSDOS.SYS

[05/08/2004 20:00|-rahs----|47564] C:\NTDETECT.COM

[10/09/2008 19:11|-rahs----|252240] C:\ntldr

[?|?|?] C:\pagefile.sys

[08/02/2010 18:21|--a------|2727] C:\UsbFix.txt

[17/11/2008 23:12|-r-hs----|2] C:\USER

[08/02/2010 18:12|--a------|3240] E:\BOOTEX.LOG

[01/07/2005 00:00|--a------|936575] E:\IMGP3582.JPG

[01/07/2005 00:00|--a------|971098] E:\IMGP3583.JPG

[01/07/2005 00:00|--a------|943343] E:\IMGP3584.JPG

[01/07/2005 00:01|--a------|926526] E:\IMGP3585.JPG

[21/01/2010 15:22|--a------|400] E:\Raccourci vers Ciel Compta pour Windows.lnk

[01/07/2005 00:01|--a------|1000431] E:\IMGP3586.JPG

[30/01/2010 21:28|--a------|177] E:\CielVideo.ini

[26/04/2007 17:44|--a------|791893] F:\DriveManagerUserManual_Swivel.pdf

[25/04/2007 11:21|--a------|554496] F:\Imation Drive Manager V 3.0.2.EXE

[08/02/2010 18:13|--a------|7582] F:\BOOTEX.LOG

[04/11/2008 15:03|--a------|739328] F:\epneus.xls

[04/02/2009 14:48|--a------|29696] F:\cv 2.doc

[07/04/2009 16:10|--a------|36923] F:\2479428855.jpg

[07/04/2009 16:10|--a------|34455] F:\2429064351.jpg

[07/04/2009 16:10|--a------|37682] F:\2495850629.jpg

[07/04/2009 16:11|--a------|32768] F:\Ann‚e.doc

[30/06/2009 08:24|--a------|1241088] F:\FACT 2009.xls

[20/04/2008 19:46|--a------|23038] F:\72593da70676cee4fb74bd75c4be5f53.jpg

[18/06/2008 12:11|--a------|1265536] F:\IMGP2979.JPG

[20/04/2008 19:45|--a------|1130201] F:\anniv_louis_2009 005[1].JPG

[18/06/2008 12:11|--a------|1260306] F:\IMGP2986.JPG

[18/06/2008 12:12|--a------|1265298] F:\IMGP3019.JPG

[18/06/2008 12:10|--a------|1303031] F:\IMGP2976.JPG

[20/04/2008 19:46|--a------|28332] F:\c5b51eb9acf82d4832e2ecd87463b909.jpg

[16/06/2009 15:51|--a------|130560] F:\ww.doc

[18/06/2009 16:58|--a------|137728] F:\doc4.doc

[18/06/2009 16:51|--a------|342528] F:\Doc2.doc

[18/06/2009 16:47|--a------|125952] F:\Doc1.doc

[10/05/2007 13:43|--a------|6688096] F:\MSACCESS.EXE

[18/06/2009 16:55|--a------|131072] F:\doc3.doc

[31/01/2010 17:10|--a------|1489671] F:\IMGP3583.JPG

[31/01/2010 17:10|--a------|1419432] F:\IMGP3586.JPG

[31/01/2010 17:12|--a------|1595495] F:\IMGP3582.JPG

[01/07/2005 00:00|--a------|964184] F:\IMGP3587.JPG

[01/07/2005 00:01|--a------|962622] F:\IMGP3588.JPG

[01/07/2005 00:01|--a------|935573] F:\IMGP3589.JPG

[24/02/2009 15:37|--a------|403965952] F:\Palhydro4.mde

[21/07/2009 12:04|--a------|2551] F:\Microsoft Office Access 2003.lnk

 

################## | Vaccination |

 

# C:\autorun.inf -> Dossier créé par UsbFix .

# E:\autorun.inf -> Dossier créé par UsbFix .

# F:\autorun.inf -> Dossier créé par UsbFix .

Posté(e)

Bonjour,

 

1) Télécharger ATF Cleaner par Atribune.

  • Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf)
     
    Double-clique ATF-Cleaner.exe afin de lancer le programme.
    --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur.
     
    Sous l'onglet Main, choisis : Select All
    Cliquer sur le bouton Empty Selected

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.

Clique Exit, du menu principal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

---------------------------

2) Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Ce logiciel est à garder.

 

Uniquement en cas de problème de mise à jour:

 

Télécharger mises à jour MBAM

 

Exécute le fichier après l'installation de MBAM

 

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

!!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.)

 

Poste également un nouveau log Hijackthis stp.

 

@++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...