Virus rootkit

Fermé
moïse - 29 janv. 2009 à 13:04
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 30 janv. 2009 à 13:17
Bonjour,
je vous envoie se sujet pour vous poser une question sans reponse !

voila j'avais il y a un petit moment poster un message pour le même virus, et une personne ma donner quelque logiciel pour pouvoir le traiter hors il existe toujours ! mes aujourd'hui a cause de lui mon ordinateur BIP ! et en mode normal (car la je suis en mode sans echec) le bureau safiche et au bout d'une ou 2 seconde pouf ecran noir.


P.S : l'ordinateur sort de chez un specialiste qui la examiner et ma dit que tout été Ok mise apar le virus

s'il vous plait puis je avoir une aide merci beaucoup davance !
A voir également:

23 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 janv. 2009 à 18:30
Re

Bon ! y'avait du sacre monde ;;)))

C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip


Voila ce qu'il se passe lorsqu'on installe des cracks !!!

Relance Toolbar-S&D

Important! Désactive ton antivirus / antispyware résident / TeaTimer de Spybot (si présent et actif)

en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.


+ 1 log hijackthis

++
0
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Damien ( Administrator )
BOOT : Fail-safe with network boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090128-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:144 Go (Free:30 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 29/01/2009|18:34 )

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar\advertbuttons.xml
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar\selected.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\buttons.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\search.xml
Supprime! - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
Supprime! - C:\Program Files\Adssite Advanced Toolbar\uninstall.exe
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Hbtools\v3.0
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\Hbtools\v3.0
Supprime! - C:\Program Files\Hbtools\HbTools.log
Supprime! - C:\Program Files\Hbtools\HbTools_1136485978.log
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports\cs
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports\shprrprt.log
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports\cs
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports\shprrprt.log
Supprime! - C:\Program Files\ShopperReports\cs
Supprime! - C:\Program Files\SurfAccuracy\License.lnk
Supprime! - C:\Program Files\SurfAccuracy\SAcc.cfg
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Adssite Advanced Toolbar
Supprime! - C:\Program Files\Adssite Advanced Toolbar
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\Hbtools
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\Hbtools
Supprime! - C:\Program Files\Hbtools
Supprime! - C:\DOCUME~1\Damien\APPLIC~1\ShopperReports
Supprime! - C:\DOCUME~1\Maman\APPLIC~1\ShopperReports
Supprime! - C:\Program Files\ShopperReports
Supprime! - C:\Program Files\SurfAccuracy

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Damien) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip



1 - "C:\ToolBar SD\TB_1.txt" - 29/01/2009|16:52 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 29/01/2009|16:54 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 29/01/2009|17:41 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 29/01/2009|18:41 - Option : [2]

-----------\\ Fin du rapport a 18:41:02,25
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 janv. 2009 à 13:17
Bonjour

C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack
C:\DOCUME~1\Damien\Mes documents\LimeWire\Saved\Activision.Call.of.Duty.4.Modern.Warfare.crack\Activision.Call.of.Duty.4.Modern.Warfare.crack.zip

Faut les supprimer si tu souhaites avoir la paix avec ton PC


Relance un log hijackthis -- stp

0