Un virus trés dérangeant

douhaoui Messages postés 40 Statut Membre -  
 Edinho -
Bonjour,
Bonjour,
slt a tous, j un virus sur mon ordi je crois ke c autorun.inf, j'arrives pas a voir mes fichiers fotos ils sont toujours la mé kond je veux les voir en aprçu ils sont caché, j telecharjé un outil de suppression d' autorun je crois kk'il est suprimé mé le prob des fotos est toujours la. en plus j un autre virus je ccrois c GUELMIM.BAT.et j'ai toujours des fenetres bloc-notes qui s'affiche tjours qui ont comme titre EVENTQUERY4, une aprés l autre j deja compté 26 fenetre.
chers ami je sais pas comment faire pour desinfecter mon ordi et je veux pas perdre mes fotos,
svp si vous pouvez m'aider et merci d'avance
et voila un scan que j'ai effectué avec UsbFix:

-------------- UsbFix V2.414.3 ---------------

* User : Mohamed Douhaoui - MOHAMED-0DL3N2R
* Outils mis a jours le 15/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 9:55:35 le 17/01/2009
* Windows Xp - Internet Explorer 6.0.2900.2180

--------------- [ Processus actifs ] ----------------

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe

--------------- [ Informations lecteurs ] ----------------

C: - Lecteur fixe

H: - Lecteur fixe

K: - Lecteur amovible

L: - Lecteur amovible

+- Contenu de l'autorun : L:\autorun.inf

--------------- [ Lecteur C ] ----------------

C: - Lecteur fixe

+- Listing des fichiers présents :

[03/01/2009 11:22][--a------] C:\AUTOEXEC.BAT
[03/01/2009 17:10][-rahs----] C:\NTDETECT.COM
[17/01/2009 01:12][--ahs----] C:\boot.ini
[17/01/2009 09:55][--a------] C:\UsbFix.txt
[03/01/2009 11:22][--a------] C:\CONFIG.SYS
[03/01/2009 11:22][--a------] C:\IO.SYS
[03/01/2009 11:22][--a------] C:\MSDOS.SYS
[03/01/2009 11:22][--a------] C:\pagefile.sys

--------------- [ Lecteur H ] ----------------

H: - Lecteur fixe

+- Listing des fichiers présents :

[02/09/2007 21:20][--a--c---] H:\UltimateDefrag 1.64.exe
[02/09/2007 21:20][--a--c---] H:\WindowsXP-KB835935-SP2-FRA_2.exe

--------------- [ Lecteur K ] ----------------

K: - Lecteur amovible

+- Listing des fichiers présents :

--------------- [ Lecteur L ] ----------------

L: - Lecteur amovible

+- Listing des fichiers présents :

[17/01/2009 01:24][d--h-----] L:\autorun.inf

--------------- [ Registre / Startup ] ----------------

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
egui="C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1

--------------- [ Registre / Mountpoint2 ] ----------------

-> Recherche négative.

--------------- [ Nettoyage des disques ] ----------------

Echec de la supression !! - [17/01/2009 01:24] L:\autorun.inf
Supprimé ! - [17/01/2009 01:24][d--------] L:\autorun.inf

--------------- [ Resumé ] ----------------

-> /!\ Le resultat doit etre interprété par un spécialiste /!\

[03/01/2009 11:22][--a------] C:\AUTOEXEC.BAT
[03/01/2009 17:10][-rahs----] C:\NTDETECT.COM
[17/01/2009 01:12][--ahs----] C:\boot.ini
[02/09/2007 21:20][--a--c---] H:\UltimateDefrag 1.64.exe
[02/09/2007 21:20][--a--c---] H:\WindowsXP-KB835935-SP2-FRA_2.exe

--------------- [ Vaccination ] ----------------

C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
H:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
K:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
L:\autorun.inf -> Dossier autorun.inf crée par UsbFix !

--------------- ! Fin du rapport ! ----------------

merci
A voir également:

10 réponses

Edinho
 
Bonjour l'ami, je croit que j'avai le meme probleme et que je peut t ele resoudre.
Deja désinstall ton antivirus.
Va sur www.quickscan.tk et install l'antivirus/scanneur
ensuite clik sur la petit icone en dessou et choisi faire un scan complet
et envoi le rapport obtenu
1
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Bonjour, telecharge hijackthis

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

choisit "do a scan and save the log" et poste le rapport
0
douhaoui Messages postés 40 Statut Membre
 
merci plopus pr votre aide voila le rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:15:30, on 17/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\Internet Download Manager\IDMan.exe
C:\Program Files\Messenger\Internet Download Manager\IEMonitor.exe
C:\Documents and Settings\Mohamed Douhaoui\Mes documents\Downloads\Programs\HiJackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Messenger\Internet Download Manager\IDMIECC.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Messenger\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Messenger\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Messenger\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Messenger\Internet Download Manager\IEGetAll.htm
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Program Files\Paltalk Messenger\Paltalk.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
re

Fait un scan en ligne ici http://www.bitdefender.fr/scan_fr/scan8/ie.html

ou la https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

et poste le rapport
0
douhaoui Messages postés 40 Statut Membre
 
ok popus, je suis entrain de faire un scan avec bitdefender sur le site
0
douhaoui Messages postés 40 Statut Membre > douhaoui Messages postés 40 Statut Membre
 
voila le rapport de scan avec bitdefender web scanner, scan en ligne et merci pr votre aide:

BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Sat, Jan 17, 2009 - 11:32:06





Info d'analyse



Fichiers scannés
39109

Infectés Fichiers
1282








Virus Détectés



Trojan.AgentMB.ACHAB331716
1270

Trojan.Zlob.16498
1

Generic.ScriptWorm.3E1DAE90
10

Spyware.Tool.Hardoff.B
1












Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
il manque une bonne partie du rapport ^^ peut tu la posté stp
0
douhaoui Messages postés 40 Statut Membre
 
BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Sat, Jan 17, 2009 - 11:36:12

Info d'analyse
Fichiers scannés
39109
Infectés Fichiers
1282
Virus Détectés
Trojan.AgentMB.ACHAB331716
1270
Trojan.Zlob.16498
1
Generic.ScriptWorm.3E1DAE90
10
Spyware.Tool.Hardoff.B
1

Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
et maintenant?je fais copier coller au rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
tu as que sa ? il n'y a ni l'endroit des fichiers, ni les actions prise supprimé ou pas ?
0
douhaoui Messages postés 40 Statut Membre
 
nn dans le rapport j'ai que ce que j'ai poste dans ma réponse
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Ton antivirus c'est un carck non?
0
douhaoui Messages postés 40 Statut Membre
 
carck? j eset smart security 3.0.684.0,
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
excuse moi c'est un officiel ton antivirus, tu le paye ou pas ?
0
douhaoui Messages postés 40 Statut Membre
 
nn je le paye pas
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
donc c un crack c'est pour sa que tu as quand meme PLUS de 1200 virus jsé pas si t'imagine, j'ai jamais vu sa lol

un conseil deja avant toute chose desinsatlle ton antivirus puis insatlle antivir en francais maintenant
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
ensuite double clic sur le parapluie rouge dans la barre des tache en bas a droite :
- a l'ecran d'accueil clic sur F8
- ensuite coche en haut a gauche "expert mode"
- ensuite selectionne dessous SCANNER
- ensuite dans le cadre de droite tu coche "tous les fichiers" et " Rech.rootkit au dem. de la recherche" puis met ok

et insatlle un parefeu sur ton PC (et pense a desactiver celui de windows) type

online armor http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

ou

comodo http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro.

puis

desactive antivir car simtfraud est detecte a tord puis telecharge le

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/34490.html

execute simtfraud choisit l'option 1 et poste le rapport
0
douhaoui Messages postés 40 Statut Membre
 
bon cher ami, merci bien pour ton aide, je crois kon rest en contact ce soir car ma1tennat je vé au travail merci beaucoup
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok jattends ton rapport + tard
0