Infecté par bagle je crois HELP

Résolu
aramis74 Messages postés 227 Statut Membre -  
aramis74 Messages postés 227 Statut Membre -
Bonjour,
voila ,quand je lance avast , cleaner ou hijackthis j'ai un message qui me parle de win 32 et ils ne se lancent pas, d'après ce que j'ai lu sur google, je croi s etre infecté par virus BAGLe, j'ai donc télécharger elibagle et lancer un scan que je poste ci dessous :

Sun Feb 15 14:22:33 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.22
a "virus@satinfo.es". Gracias.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\105487.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\109575.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\111119.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\140588.EXE --> Eliminado Bagle.dldr
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\214314.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\225827.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\225842.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\246918.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\251801.EXE --> Eliminado Bagle
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\DOWNLD\98499.EXE --> Eliminado Bagle.dldr
Reinicie para Completar la Limpieza.

Sun Feb 15 14:22:59 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Sun Feb 15 14:49:02 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.22
a "virus@satinfo.es". Gracias.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
Reinicie para Completar la Limpieza.

Sun Feb 15 15:05:59 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\MDELK.EXE --> Bagle Acceso Denegado.
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.22
a "virus@satinfo.es". Gracias.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\KARIMA ET YAZID\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.

Sun Feb 15 15:06:08 2009
EliBagle v12.22 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 13 de Febrero del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 19169
Nº Total de Ficheros: 112301
Nº de Ficheros Analizados: 21427
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

quelqu'un peut il m'aider a me débarasser de cette saleté, ah oui j'ai désactivé les points de restauration sous vista. Merci pour votre aide ARAMIS74.

59 réponses

Utilisateur anonyme
 
hola ,

les cookies , humm... ça va ça vient ...

# Références de comparaison Bagle MD5 :

d19afc51 C:\Users\KARIMA et YAZID\AppData\Roaming\drivers\winupgro.exe
1b41356180d52ac46cca5efcbae52c73 C:\Users\KARIMA et YAZID\AppData\Roaming\drivers\winupgro.exe


Bon il y a celui ci à surveiller : d19afc51 C:\Users\KARIMA et YAZID\AppData\Roaming\drivers\winupgro.exe
1b41356180d52ac46cca5efcbae52c73 C:\Users\KARIMA et YAZID\AppData\Roaming\drivers\winupgro.exe


t as rien a surveiller ... t as juste a piger ..

0
aramis74 Messages postés 227 Statut Membre 26
 
ok je lance cela e tte tiens au courant merci
0
aramis74 Messages postés 227 Statut Membre 26
 
voici le rapport panda :

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-02-18 09:07:44
PROTECTIONS: 2
MALWARE: 4
SUSPECTS: 4
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 25, 0, 1012 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Cookies\Low\karima_et_yazid@xiti[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Cookies\Low\karima_et_yazid@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Cookies\Low\karima_et_yazid@smartadserver[1].txt
00484705 Application/IEDefender HackTools No 0 Yes No C:\Users\KARIMA et YAZID\Downloads\SmitfraudFix\IEDFix.C.exe
00593436 W32/Autorun.AQG.worm Virus/Worm No 1 No No C:\Users\KARIMA et YAZID\Desktop\ComboFix.exe[32788R22FWJFW\List.bat]
;===================================================================================================================================================================================
SUSPECTS
Sent Location >)�m��q
39
;===================================================================================================================================================================================
No C:\Program Files\Passware\ariskkey.dll >)�m��q
39
No C:\Program Files\Passware\ariskkey.exe >)�m��q
39
No C:\Users\KARIMA et YAZID\Downloads\ariskkey.exe[ariskkey.exe] >)�m��q
39
No C:\Users\KARIMA et YAZID\Downloads\ariskkey.exe[ariskkey.dll] >)�m��q
39
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description >)�m��q
39
;===================================================================================================================================================================================
;===================================================================================================================================================================================

j'ai effacé ariskey de mon pc avec eraser, j'attends tres instructions pour voir ce qu'il en, est de mon infection ( le controle des administrateurs est toujours désactivé durant le scan et dois je le réactiver apres)

merci ARAMIS74
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il reste c'est 2 là :

00484705 Application/IEDefender HackTools No 0 Yes No C:\Users\KARIMA et YAZID\Downloads\SmitfraudFix\IEDFix.C.exe ça c'est normale, il sera supprimé

00593436 W32/Autorun.AQG.worm Virus/Worm No 1 No No C:\Users\KARIMA et YAZID\Desktop\ComboFix.e et ça aussi combofix sera supprimer.

Maintenant un dernier hijackthis pour fixer les lignes et un peu de nettoyage et ce sera fini.

--
Pensez à mettre vos messages en résolu quand ils le sont. 
Pour ceux qui sont anonyme, pensez à avertir les modos avec le triangle jaune que votre sujet est résolu.
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aramis74 Messages postés 227 Statut Membre 26
 
voila le rapport hijackthis demandé, par contre j'ai pas trop compris les lignes du dessus du message qui vont etre supprimées ?

rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:24:04, on 18/02/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Windows\System32\SysMonitor.exe
C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Eraser\Eraser.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Palm\Hotsync.exe
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [CTCheck] C:\Program Files\Creative\Creative ZEN\ZEN Media Explorer\CTCheck.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [snp2std] C:\Windows\vsnp2std.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [????r] (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [Eraser] C:\Program Files\Eraser\Eraser.exe -hide (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe" (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [?????????] ??????????????e (User '?')
O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (User '?')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: HotSync Manager.lnk = C:\Program Files\Palm\Hotsync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_19\bin\npjpi142_19.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_19\bin\npjpi142_19.dll
O13 - Gopher Prefix:
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/...
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.2) - http://javadl-esd.sun.com/update/1.4.2/jinstall-1_4-windows-i586.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu relance hijackthis, mais là tu clique juste sur faire un scan, ensuite tu sélectionne les lignes puis,

O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKCU\..\Run: [?????????] ??????????????e

O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [????r] (User '?')

O4 - HKUS\S-1-5-21-598018020-551376951-3056779451-1000\..\Run: [?????????] ??????????????e (User '?')

Tu cliques en bas sur le bouton FIX CHECKED et valides .

2- Redémarres l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )

Ensuite les 2 fichiers détecté par panda seront supprimé avec ceci :

Télécharge Toolscleaner sur ton Bureau :

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

0
aramis74 Messages postés 227 Statut Membre 26
 
voici le rapport :

[ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\FindyKill: trouvé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\KARIMA et YAZID\Desktop\HijackThis.lnk: trouvé !
C:\Users\KARIMA et YAZID\Desktop\ComboFix.exe: trouvé !
C:\Users\KARIMA et YAZID\Desktop\MP3\hijackthis.log: trouvé !
C:\Users\KARIMA et YAZID\Desktop\MP3\FindyKill.txt: trouvé !
C:\Users\KARIMA et YAZID\Downloads\GenProc.zip: trouvé !
C:\Users\KARIMA et YAZID\Downloads\HJTInstall.exe: trouvé !
C:\Users\KARIMA et YAZID\Downloads\SmitFraudfix: trouvé !
C:\Users\KARIMA et YAZID\Downloads\GenProc: trouvé !
C:\Users\KARIMA et YAZID\Downloads\GenProc\Page\GenProc[*].html: trouvé !
C:\Windows\msnfix.txt: trouvé !
C:\Windows\System32\config\systemprofile\Desktop\FindyKill.txt: trouvé !

d'après toi suis je désinfecté pour de bon ?
les logiciels que tu m'as demandé de télécharger pour m'aider dois je les garder ou les effacer de mon ordi ?
je garde avira antivir a la place de Avast, et je peux le coupler a Super antispyware. Merci pour ton aide et tes réponses a mes questions.

ARAMIS74
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
tools cleaner, sert à supprimer les logiciels utilisé pour te désinfecté, donc plus rien, tu peux supprimer tout ce qu'il a trouvé.
0
aramis74 Messages postés 227 Statut Membre 26
 
voici le rapport après suppression :

[ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\FindyKill: trouvé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\KARIMA et YAZID\Desktop\HijackThis.lnk: trouvé !
C:\Users\KARIMA et YAZID\Desktop\ComboFix.exe: trouvé !
C:\Users\KARIMA et YAZID\Desktop\MP3\hijackthis.log: trouvé !
C:\Users\KARIMA et YAZID\Desktop\MP3\FindyKill.txt: trouvé !
C:\Users\KARIMA et YAZID\Downloads\GenProc.zip: trouvé !
C:\Users\KARIMA et YAZID\Downloads\HJTInstall.exe: trouvé !
C:\Users\KARIMA et YAZID\Downloads\SmitFraudfix: trouvé !
C:\Users\KARIMA et YAZID\Downloads\GenProc: trouvé !
C:\Users\KARIMA et YAZID\Downloads\GenProc\Page\GenProc[*].html: trouvé !
C:\Windows\msnfix.txt: trouvé !
C:\Windows\System32\config\systemprofile\Desktop\FindyKill.txt: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\KARIMA et YAZID\Desktop\HijackThis.lnk: supprimé !
C:\Users\KARIMA et YAZID\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Users\KARIMA et YAZID\Downloads\GenProc.zip: supprimé !
C:\Users\KARIMA et YAZID\Downloads\HJTInstall.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\KARIMA et YAZID\Desktop\MP3\hijackthis.log: supprimé !
C:\Users\KARIMA et YAZID\Desktop\MP3\FindyKill.txt: supprimé !
C:\Users\KARIMA et YAZID\Downloads\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Windows\msnfix.txt: supprimé !
C:\Windows\System32\config\systemprofile\Desktop\FindyKill.txt: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\FindyKill: supprimé !
C:\Users\KARIMA et YAZID\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\Users\KARIMA et YAZID\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\KARIMA et YAZID\Downloads\SmitFraudfix: supprimé !
C:\Users\KARIMA et YAZID\Downloads\GenProc: supprimé !


donc je suis plus infecté, tout est ok maintenant ? si c'est le cas merci pour ton aide si précieuse.

ah oui pourrai tu répondre a mes questions dans le précédent post s'il te plait ?

ARAMIS74
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
avast c'est pas terrible, ensuite sas tu peux le garder ainsi que malware. ensuite dans le rapport précèdent il y a des erreurs de suppression donc il faudra les supprimer manuellement le logiciels.
0
aramis74 Messages postés 227 Statut Membre 26
 
ok je vais les supprimer manuellement avec le chemin d'accés qui est donné et après cela tout est OK ?

ARAMIS74
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
oui.
0
aramis74 Messages postés 227 Statut Membre 26
 
merci a toi en tout cas pour ta précieuse aide pimprenelle27, par contre oserais je abuser une derniere question concernant ma messagerie windows mail que j'ai posté sur le forum "messagerie", pourrais tu y jeter un oeil s'ilte plait car j'ai revérifié er resaisie mes parametres mais rien n'y fait.

ARAMIS 74.
0
micka5770 Messages postés 4 Statut Membre
 
je te conseil eset nod 32 smart security n'installe pas de logiciel soye disant qui desinfecte les beagles ou autre
0
Utilisateur anonyme
 
bonjour excusez-moi j'aurais bien passé MSNFix moi

cordialement
0
aramis74 Messages postés 227 Statut Membre 26
 
quel est la différence par rapport a hijackthis ou combofix ? tu penses que j'ai encore des "saletés ? gen-hackman"

ARAMIS74
0
Utilisateur anonyme
 
O4 - HKCU\..\Run: [?????????] ??????????????

ceci a ete fixé mais l'infection est peut etre encore presente :)
0
aramis74 Messages postés 227 Statut Membre 26
 
donc en passant msn hotfix tu penses que ca partira ? et ou le telecharger et comment s'en servir ?


ARAMIS74
0
Utilisateur anonyme
 
de plus tu as dit plus haut avoir des problemes avec msn

donc pour en etre sur :

telecharge MSNfix :

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/43103.html

fais l option "R" attends la fin du scan et si infection presente fais l option nettoyage

une fois terminé envoie le rapport
0
aramis74 Messages postés 227 Statut Membre 26
 
msnfix est tres long est ce normal ou pas ?


ARAMIS74
0
Utilisateur anonyme
 
ca depend de c eque tu as sur le pc :)
0
aramis74 Messages postés 227 Statut Membre 26
 
j'ai environ 70 G0 de données sur un DD de 130 go. donc si ça rame pas d'inquiétude ?


ARAMIS74
0
Utilisateur anonyme
 
faut le temps...y'a des scans(rogue remover) qui durent 1/2 s

et d autres comme (Mbam en sans echec qui peuvent durer j'usqu'a 12 heuures)
0
aramis74 Messages postés 227 Statut Membre 26
 
j'ai lancé msnfix et le nettoyage puis redémarrer le pc mais je ne trouve pas trace de rapport ? ou se trouve t'il ?

ARAMIS74
0
Utilisateur anonyme
 
dans C:\ il me semble
0
aramis74 Messages postés 227 Statut Membre 26
 
non je ne le trouve nulle part par contre j'ai essayé" d'installer windows live messenger mais vers la fin de l'installation (environ 95 %) il se désinstalle seul et me met des messages d'erreur ?????

y a t il un logiciel pour effacer toute trace de Msn ou live messenger et le réinstaller correctement ???


ARAMIS74
0
Utilisateur anonyme
 
si je peux connaitre les messages d erreur que ca dit.....
0
aramis74 Messages postés 227 Statut Membre 26
 
j'ai fait une copie écran mais comment je la mets sur le forum pour que tu puisses la voir ? ARAMIS74

voila le lien je sais pas si ça mache : https://www.cjoint.com/?cwkm751Jsc
0
Utilisateur anonyme
 
marche pas bonjour

:(

mess d'erreur = 0x800xxxxx ?
0
aramis74 Messages postés 227 Statut Membre 26
 
comment je fais pour te montrer l'image ou la capture d'écran ?

tout d'abord WLM s'installe ou j'ai un petit message du genre : "Restauration WLM... puis il se désinstalle avec la barre de progression qui revient en arrière

Et au final j'ai ce message "erreur 1402 Impossible d'ouvrir la clé : UNKNOWN\Installer\Products\BOB35DEDC76B4424EAA66DDFC3821DFE\Sourcelist\\Media. Vérifiez que vous disposez des droits suffisants pour cette clé ou contactez votre service de support technique"

ARAMIS74
0
aramis74 Messages postés 227 Statut Membre 26 > aramis74 Messages postés 227 Statut Membre
 
autant pour moi le message ci dessus correspond a ladésinstallation de adaware 2007, voici le message concernant WLM : impossible d'ouvrir la clé hkey local machine\software\microsoft\mediaplayer\UI\Erreur systeme 5.....

voila encore désolé

ARAMIS74
0