Certaiment un virus ?
4 participants
Page 1 sur 1
Certaiment un virus ?
Et je ne peux pas accéder directement à ma clé USB, pour l'ouvrir je dois passer par la barre d'adresse.
wafid
Re: Certaiment un virus ?
Essai smitfraudfix :
http://www.clubic.com/telecharger-fiche253624-smitfraudfix.html
http://www.clubic.com/telecharger-fiche253624-smitfraudfix.html
oggy
Re: Certaiment un virus ?
wé c'est virus ! tu mets passe par explorateur windows et tu la scanne
nacimo
Re: Certaiment un virus ?
nacimo a écrit:wé c'est virus ! tu mets passe par explorateur windows et tu la scanne
Je n'ai rien pigé !
wafid
Re: Certaiment un virus ?
oggy a écrit:Essai smitfraudfix :
http://www.clubic.com/telecharger-fiche253624-smitfraudfix.html
Heuuu ça me donne ça :
SmitFraudFix v2.423
Rapport fait à 21:23:21,43, 26/06/2011
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Documents and Settings\Administrateur\Mes documents\u\U1016.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Administrateur\Local Settings\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»»
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte VIA PCI 10/100Mo Fast Ethernet - Miniport d'ordonnancement de paquets
DNS Server Search Order: 121.52.221.79
DNS Server Search Order: 168.95.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{9C3A7469-8A27-4340-B81A-7B39641CEA8C}: DhcpNameServer=121.52.221.79 168.95.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{9C3A7469-8A27-4340-B81A-7B39641CEA8C}: DhcpNameServer=121.52.221.79 168.95.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{9C3A7469-8A27-4340-B81A-7B39641CEA8C}: DhcpNameServer=121.52.221.79 168.95.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=121.52.221.79 168.95.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Qu'est ce que j'en fais ??
wafid
Re: Certaiment un virus ?
wafid a écrit:nacimo a écrit:wé c'est virus ! tu mets passe par explorateur windows et tu la scanne
Je n'ai rien pigé !
Désolé ! c'est rien ! :
programme - Accessoires- Explorateur : tu accèdes a ta clefs ! tu la scanne avec un bon antivirus et c'est
vérifie si ton Pc n'est pas contaminé et évites de mettre ta clef USB lors du démarrage du Pc !
faut attendre que le Pc soit bien allumé, l'anti-virus activé pour mettre ta clef usb
nacimo
Re: Certaiment un virus ?
Combofix est ton ami
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://combofix.softonic.fr/
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://combofix.softonic.fr/
____________________
“Due to budget constraints, the light at the end of the tunnel has been temporarily shut off. Please find your way in the dark.”
Mick13
Sujets similaires
» le virus BMW r,
» Virus récalcitrant [Résolu]
» HELP ME-> Anti-virus Gratuit
» présentation LOULE30
» démarreur valeo
» Virus récalcitrant [Résolu]
» HELP ME-> Anti-virus Gratuit
» présentation LOULE30
» démarreur valeo
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum