Logiciel qui s'installe tout seul !

Fermé
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009 - 23 déc. 2008 à 19:58
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 30 déc. 2008 à 14:33
Bonjour, Mon ordinateur a u un faux antivirus : spyware guard 2008 . En plus il c'est installer tout seul ! Quand je veut le desinstaller ça ne fait rien du tout ! A cose de ce logiciel je ne peut pas aller sur internet ( occasionellement) ! Pouvez vous m'aider svp merci
A voir également:

67 réponses

Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
24 déc. 2008 à 20:34
Ok ! Tu crois que ça sera bon après ? Que j'aurais plus de virus ? ( J'ai aussi un virus msn )
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
24 déc. 2008 à 20:34
Merci pour les explications !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
24 déc. 2008 à 20:37
C:\WINDOWS\fxstaller.exe (Backdoor.Bot) -> Quarantined and deleted successfully.

---> Ça, c'était le virus MSN. Il est supprimé par MBAM.

Je reviens plus tard ou demain.
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
24 déc. 2008 à 20:40
-------------- UsbFix V2.413.7 ---------------

* User : admin - ADMIN-6E7FABC7B
* Outils mis a jours le 24/12/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 20:37:42 le 24/12/2008
* Windows Xp - Internet Explorer 6.0.2900.5512


--------------- [ Processus actifs ] ----------------


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe


--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe


+- Listing des fichiers présents :

[18/05/2008 15:40][--a------] C:\AUTOEXEC.BAT
[13/04/2008 08:43][-rahs----] C:\NTDETECT.COM
[19/12/2008 20:35][--a------] C:\hehe.exe
[19/12/2008 20:35][--a------] C:\oskie.exe
[02/12/2008 12:01][---hs----] C:\boot.ini
[24/12/2008 20:11][--a------] C:\Bug.txt
[24/12/2008 20:11][--a------] C:\ComboFix-quarantined-files.txt
[24/12/2008 20:11][--a------] C:\ComboFix.txt
[24/12/2008 20:11][--a------] C:\UsbFix.txt
[24/12/2008 20:11][--a------] C:\WLCount.Txt
[18/05/2008 15:40][--a------] C:\CONFIG.SYS
[18/05/2008 15:40][--a------] C:\hiberfil.sys
[18/05/2008 15:40][--a------] C:\IO.SYS
[18/05/2008 15:40][--a------] C:\MSDOS.SYS
[18/05/2008 15:40][--a------] C:\pagefile.sys

--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
MsnMsgr="C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
Creative WebCam Tray="C:\Program Files\Creative\Shared Files\CamTray.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
SoundMan=SOUNDMAN.EXE
Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
PD0620 STISvc=RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"

--------------- [ Registre / Mountpoint2 ] ----------------

Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\F\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{dfa7e13e-24eb-11dd-8bbe-0019660cba68}\Shell\AutoRun\command

--------------- [ Nettoyage des disques ] ----------------

Supprimé ! - [02/04/2007 14:21][--a------] C:\WINDOWS\system32\swreg.exe
Supprimé ! - [29/11/2006 17:21][--a------] C:\WINDOWS\system32\swsc.exe
Supprimé ! - [01/12/2006 05:20][--a------] C:\WINDOWS\system32\swxcacls.exe

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[18/05/2008 15:40][--a------] C:\AUTOEXEC.BAT
[13/04/2008 08:43][-rahs----] C:\NTDETECT.COM
[19/12/2008 20:35][--a------] C:\hehe.exe
[19/12/2008 20:35][--a------] C:\oskie.exe
[02/12/2008 12:01][---hs----] C:\boot.ini

Joyeuses fetes a tous de la part de T'Chiki et Chimay ...et merci a toutes les personnes ayant,
de pret ou de loin participé a UsbFix durant l annee 2008 , merci a eux !

--------------- ! Fin du rapport ! ----------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
24 déc. 2008 à 22:57
Mercii Destrio5 tu es genial ! Je n'est plus de virus
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 déc. 2008 à 01:09
Ne pars pas, ce serait dommage ^^

---> Relance MBAM, va dans Quarantaine et supprime tout.

---> Désinstalle UsbFix.

- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 12:48
Logfile of random's system information tool 1.05 (written by random/random)
Run by admin at 2008-12-25 12:47:46
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 69 GB (88%) free of 78 GB
Total RAM: 511 MB (42% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:47:49, on 25/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox 3.1 Beta 2\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\admin\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\admin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 déc. 2008 à 16:22
---> Fais analyser les fichiers suivants :
- C:\WINDOWS\nigzss.txt
- C:\oskie.exe
- C:\hehe.exe

---> Sur VirusTotal et poste les liens des analyses :
https://www.virustotal.com/gui/
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 22:42
Je narriive pas a analyser
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 22:43
analisis/6d27edce30ddb84ce7538a3d27207651
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 22:44
analisis/c73120513fc551644ba538b86acd600d
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 déc. 2008 à 22:46
J'ai une idée, tu peux m'envoyer les fichiers sur mon adresse mail (Clique sur mon pseudo pour l'avoir).

Tu vas devoir les mettre dans une archive avec Winrar pour pouvoir me les envoyer.

Si tu ne sais pas comment faire, je t'expliquerai.

Ne double-clique pas sur les fichiers !
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 23:09
Redis moi ce que je dois faire pour analyse
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 déc. 2008 à 23:23
Dans VirusTotal, tu cliques sur Parcourir et tu choisis un des trois fichiers à analyser.

Puis tu cliques sur Envoyer le fichier.

L'analyse va se faire puis une fois finie, prends le lien et poste-le ici.
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 23:25
Ok merci
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 23:28
http://www.virustotal.com/fr/analisis/6d27edce30ddb84ce7538a3d27207651
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 déc. 2008 à 23:31
Ça ne fonctionne pas de cette manière.

La page où j'accède n'a rien à voir avec ton fichier.
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
25 déc. 2008 à 23:44
A d'accord :( tu n'a pas une autre solution stp
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 déc. 2008 à 23:54
As-tu Winrar ?
0
Pwiincesse-224 Messages postés 75 Date d'inscription mardi 23 décembre 2008 Statut Membre Dernière intervention 17 mai 2009
26 déc. 2008 à 13:25
Non je n'ai pas Winrar . Veut-tu que je le télécharge ?
0