| Auteur |
Message |
Barrette de RAM
Messages: 18
Tutoriaux : 0
|
Posté le:
Jeu 01 Mai 2008 19:48 Sujet : Vundo détécté, et ordi qui rame |
  |
Salut !
Alors, j'ai effectué le Flash Disinfector sur tous les disques durs externes et autres clés USB que
j'ai.
Par contre, j'avais envie d'effectuer une vérif avec Mac Afee sur mon DD ext, et il a détecté un
"info.exe" detecté en tant que "W32/Autorun.worm.bf".
Exactement le genre de virus dont vous me parliez avant.
Bon, par contre, c'est la 1è fois que je reconnecte mon DD ext depuis très longtemps, même depuis
avant de vous avoir contacté.
Que faire avec ça ?
Merci de votre aide. |
|
|
   |
 |
|
Messages: 3760
Tutoriaux : 0
|
Posté le:
Jeu 01 Mai 2008 21:34 Sujet : Vundo détécté, et ordi qui rame |
  |
re,
| Citation: | | par contre,
c'est la 1è fois que je reconnecte mon DD ext depuis très longtemps, même depuis avant de vous avoir
contacté. |
as-tu exécuté flashdesinfector avec ce DD externe branché ? |
_________________ *** je n'ai pas la prétention de résoudre vos soucis, mais juste celle de vous aider à les résoudre
 |
|
    |
 |
Barrette de RAM
Messages: 18
Tutoriaux : 0
|
Posté le:
Jeu 01 Mai 2008 21:36 Sujet : Vundo détécté, et ordi qui rame |
  |
Oui bien sur. C'est justement après avoir effectué cette manip que j'ai décidé de le scanner et que
j'ai trouvé le virus |
|
|
   |
 |
|
Messages: 3760
Tutoriaux : 0
|
Posté le:
Jeu 01 Mai 2008 21:38 Sujet : Vundo détécté, et ordi qui rame |
  |
re,
Essaye de supprimer ce fichier manuellement en mode sans échec. |
|
|
    |
 |
Barrette de RAM
Messages: 18
Tutoriaux : 0
|
Posté le:
Mer 14 Mai 2008 17:30 Sujet : Vundo détécté, et ordi qui rame |
  |
Salut.
Je suis vraiment désolé de ne pas avoir pu vous répondre depuis tout ce temps, mais je n'ai pas pu
me connecter pour diverses raisons.
Pour revenir sur mon disque dur externe, j'ai cherché le fichier corrompu, mais je ne l'ai pas
trouvé, j'ai juste accès au dossier qui le contient (une sorte de poubelle), mais rien à
l'intérieur.
En ce qui concerne mon ordi, comme ça fait un bail que je n'ai pas fais grand chose, dois-je
effectuer une vérif précise (HJT ou autre ?)
Merci beaucoup. |
|
|
   |
 |
|
Messages: 3760
Tutoriaux : 0
|
Posté le:
Mer 14 Mai 2008 20:10 Sujet : Vundo détécté, et ordi qui rame |
  |
re,
perso je te conseille de faire ceci, ça va m'éclairer beaucoup !
dans un premier temps fais cette procédure et poste les deux rapports générés.par
Deckard's System Scanner (DSS)
-->source ici
Il sagit de ces deux rapports:
main.txt <- ouvert en premier
plan et en plein écran
extra.txt <- ouvert en second
plan et en fenêtré (regarde la barre de taches) [/list]
 |
|
|
    |
 |
Barrette de RAM
Messages: 18
Tutoriaux : 0
|
Posté le:
Jeu 15 Mai 2008 22:26 Sujet : Vundo détécté, et ordi qui rame |
  |
Salut.
Alors, j'ai effectué l'analyse DSS, mais comme je l'avais déjà faite une fois (au tout début), il ne
m'a pas donné de extra.txt.
Cependant, j'ai le main.txt, que voici:
Deckard's System Scanner v20071014.68
Run by utilisateur on 2008-05-15 21:22:06
Computer is in Normal Mode.
--------------------------------------------------------------------------------
System Drive C: has 7.7 GiB (less than 15%) free.
-- HijackThis (run as utilisateur.exe) -----------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:22:15, on 15/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\WINDOWS\system32\o2flash.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\utilisateur\Bureau\dss(2).exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\UTILIS~1.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://reunion.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.yahoo.com/fsc/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program
Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program
Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program
Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program
Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan
Enterprise\Scriptcl.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program
Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program
files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program
Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program
Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program
Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program
Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program
files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program
Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE"
/STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common
Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware
7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat
7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program
Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} -
C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware
2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile
Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware
7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program
Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program
Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program
Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program
Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan
Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program
Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media
Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media
Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH -
C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH -
C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
--
End of file - 10720 bytes
-- Files created between 2008-04-15 and 2008-05-15 -----------------------------
2008-05-14 16:08:51 0 d-------- C:\WINDOWS\LastGood
2008-05-09 16:42:01 0 d--h----- C:\WINDOWS\PIF
2008-04-29 22:49:55 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-04-29 22:49:55 0 d-------- C:\Documents and Settings\utilisateur\Application
Data\skypePM
2008-04-29 22:49:18 0 d-------- C:\Documents and Settings\utilisateur\Application
Data\Skype
2008-04-29 22:48:57 0 d-------- C:\Program Files\Skype
2008-04-29 22:48:56 0 d-------- C:\Program Files\Fichiers communs\Skype
2008-04-29 22:48:43 0 d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-04-24 00:40:25 0 d-------- C:\Documents and Settings\All Users\Application
Data\Kaspersky Lab
2008-04-22 15:47:08 0 d-------- C:\Program Files\Sunbelt Software
2008-04-21 19:26:32 0 d-------- C:\Documents and Settings\All Users\Application
Data\MailFrontier
2008-04-21 19:26:26 4212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-04-21 19:26:10 11264 --a------ C:\WINDOWS\system32\SpOrder.dll <Not Verified; Microsoft
Corporation; Microsoft(R) Windows NT(TM) Operating System>
2008-04-21 18:24:31 0 d-------- C:\WINDOWS\Internet Logs
2008-04-21 17:44:42 0 dr-h----- C:\Documents and Settings\utilisateur\Recent
2008-04-20 20:37:39 0 d-------- C:\Lop SD
2008-04-20 20:16:07 0 d-------- C:\cmdcons
2008-04-20 20:15:22 68096 --a------ C:\WINDOWS\zip.exe
2008-04-20 20:15:22 49152 --a------ C:\WINDOWS\VFind.exe
2008-04-20 20:15:22 212480 --a------ C:\WINDOWS\swxcacls.exe <Not Verified; SteelWerX;
SteelWerX Extended Configurator ACLists>
2008-04-20 20:15:22 136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX
Service Controller>
2008-04-20 20:15:22 161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX
Registry Editor>
2008-04-20 20:15:22 98816 --a------ C:\WINDOWS\sed.exe
2008-04-20 20:15:22 80412 --a------ C:\WINDOWS\grep.exe
2008-04-20 20:15:22 73728 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio;
>
2008-04-20 19:53:48 0 d-a------ C:\autorun.inf
-- Find3M Report ---------------------------------------------------------------
2008-04-29 22:48:56 0 d-------- C:\Program Files\Fichiers communs
2008-04-17 20:25:54 0 d-------- C:\Program Files\DivX
2008-04-04 17:45:07 465052 --a------ C:\WINDOWS\system32\perfh00C.dat
2008-04-04 17:45:07 72606 --a------ C:\WINDOWS\system32\perfc00C.dat
2008-03-24 18:43:29 0 d-------- C:\Documents and Settings\utilisateur\Application
Data\Grisoft
2008-03-21 19:53:52 3860 --a------ C:\WINDOWS\system32\tmp.reg
2008-03-21 18:42:16 0 d-------- C:\Program Files\Trend Micro
2008-03-19 13:16:12 0 d-------- C:\Program Files\SpeedSim
2008-03-16 22:57:45 0 d-------- C:\Program Files\TuneUp Utilities 2008
2008-03-16 22:56:42 0 d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-03-16 16:02:25 0 d-------- C:\Documents and Settings\utilisateur\Application Data\vlc
2008-03-16 16:00:01 0 d-------- C:\Program Files\VideoLAN
2008-03-15 23:49:42 0 d-------- C:\Program Files\DAEMON Tools
2008-03-15 22:04:15 0 d-------- C:\Program Files\Azureus
2008-03-15 22:04:11 0 d-------- C:\Documents and Settings\utilisateur\Application
Data\Azureus
2008-03-15 21:25:44 63 --a------ C:\WINDOWS\system32\74bc639b
2008-03-15 21:13:34 0 d-------- C:\Program Files\eMule
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [05/08/2005 13:34]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [23/03/2006 11:17]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [23/03/2006 11:13]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [23/03/2006 11:17]
"RTHDCPL"="RTHDCPL.EXE" [06/09/2006 10:44 C:\WINDOWS\RTHDCPL.EXE]
"SkyTel"="SkyTel.EXE" [16/05/2006 17:04 C:\WINDOWS\SkyTel.exe]
"SMSERIAL"="sm56hlpr.exe" [20/01/2006 12:34 C:\WINDOWS\sm56hlpr.exe]
"Muscbrigade"="c:\Musicbrigade\Musicbrigade.exe" [22/12/2005 09:26]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [09/07/2001 10:50]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [15/04/2005
16:13]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [14/09/2006 21:09]
"CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [28/09/2006
20:21]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
[25/09/2007 02:11]
"ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe"
[30/11/2006 08:50]
"McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe"
[17/11/2006 13:39]
"AAWTray"="C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe" [08/08/2007
15:53]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"
[26/10/2007 19:25]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [10/01/2008 16:27]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [15/01/2008 04:22]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe"
[11/06/2007 10:25]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [10/08/2004 13:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
[19/10/2007 14:57]
"Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [13/11/2007 16:48]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
[23/09/2005 22:05:26]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=1 (0x1)
"HideStartupScripts"=0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=1 (0x1)
"HideStartupScripts"=0 (0x0)
"DisableRegistryTools"=0 (0x0)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37172b9d-2b16-11
dc-a8d4-0018de7401ab}]
AutoRun\command- F:\ie.exe
explore\Command- F:\ie.exe
open\Command- F:\ie.exe
-- End of Deckard's System Scanner: finished at 2008-05-15 21:23:04 ------------
C'est grave docteur ?
Merci  |
|
|
   |
 |
|
Messages: 3760
Tutoriaux : 0
|
Posté le:
Sam 17 Mai 2008 10:52 Sujet : Vundo détécté, et ordi qui rame |
  |
re,
Télécharge l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Enregistre Flash_Disinfector.exe sur ton bureau.
Double clique sur Flash_Disinfector.exe pour l'exécuter.
Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
Connecte au pc, clé USB, DD externes, susceptibles d'avoir été
infectés.
Puis clic sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
Appuies ensuite sur OK, pour faire réapparaitre le bureau.
Si tout a bien fonctionné jusque là, l'infection est supprimé en
totalité.
======================
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour
avant de passer à la suite).
-->source ici
* Redémarre en mode sans échec :
o Redémarre ton ordinateur
o Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows
apparaisse, tapote la touche F8 (une pression par seconde).
o A la place du chargement normal de Windows, un menu avec différentes options devrait
apparaître.
o Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur
"Entrée".
o Choisis ton compte.
* Lance MBAM et sélectionne "Exécuter un examen
complet". Patiente le temps du scan.
* Une fois le scan terminé,clique sur "Supprimer la
sélection".
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Enregistre le rapport sur ton Bureau lorsqu'il s'affichera.
Poste le dans ta prochaine réponse. [/list] |
|
|
    |
 |
|
|
|
|
| |