Virus Pubs intempetives & PB Malwaresbyte's

JulienZ57 -  
JulienZ57 Messages postés 117 Statut Membre -
Bonjour,
Voila mon pc est super infecté par un virus
Le pc se redémare tout seul juste avant un ecran bleu apparait avec un code 0X00000000779I9 exemple ! j'avais lintention de faire une analyse avec Malwaresbyte's impossible de le lancer et impossible de l'installer vu que je l'ai désinstallé et reinstallé
j'ai installé avast mais c'est de la merde il faut l'activer
mon pote s'est fait piraté son msn je l'avais en contact je crois que c'est ca qui m'as donné le virus maintenant c'est le bordel tous ses contacts on du reformater leurs pc donc il est probable que c'est ce (escusez pour le language( "Salop de PIRATE" qui a filé le virus ou les virus
Maintenant le probleme c'est que aucun antivirus ne peu fonctionner et j'ai pas envie de le formater

Meme quand je laisse l'ordinateur trankille des pubs s'ouvrent instantanément

Pendant l'ecriture du message j'ai eu 9 interruptions par des pubs et des interruptions instananées quand j'ecrivais ce message

Aidez moi svp
A voir également:

66 réponses

Utilisateur anonyme
 
Salut Cyril.

L'option 2 de Navilog supprime-t-elle Favorit?

Je sais que c'est un programme difficile à supprimer.

Chimay: Cette ligne n'apparaît plus dans le dernier hijack! Why??

Julien --> Relance Navilog et exécute l'option 2 . Poste ensuite le rapport généré.
0
Utilisateur anonyme
 
Re,
Il me semble que oui, même si je ne l'ai pas trouvé dans le .reg de Navilog ...
Fait lui passer l'option 2 puis 1 et on sera fixé ;)


Ps : Hello Chimay :)

++
0
JulienZ57 Messages postés 117 Statut Membre 1
 
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1749
Windows 5.1.2600 Service Pack 3

19/02/2009 15:08:18
mbam-log-2009-02-19 (15-08-18).txt

Type de recherche: Examen rapide
Eléments examinés: 63689
Temps écoulé: 3 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
JulienZ57 Messages postés 117 Statut Membre 1
 
ola l'ordi c'est coupé tout seul c'est normal ?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
il est possible de traiter le malware via l'option 4 en inscrivant le nom "alxdoce"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JulienZ57 Messages postés 117 Statut Membre 1
 
Voila avec la 4eme option en marquan alxdoce

Clean Navipromo version 3.7.4 commencé le 19/02/2009 à 15:18:09,35

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Julien"

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : Default System BIOS
USER : Julien ( Administrator )
BOOT : Normal boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:7 Go)
D:\ (CD or DVD)

Mode suppression par méthode manuelle

Nom du fichier saisi : alxdoce

Nettoyage exécuté au redémarrage de l'ordinateur

*** Recherche, création sauvegardes et suppression ***

* Suppression dans "C:\WINDOWS\system32" *

* Suppression dans "C:\Documents and Settings\Julien\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\-\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Julien\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\-\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Julien\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\-\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Julien\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\-\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Julien\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\Julien\locals~1\applic~1" *

* Dans "C:\DOCUME~1\-\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 19/02/2009 à 15:22:07,71 ***
0
JulienZ57 Messages postés 117 Statut Membre 1
 
Clean Navipromo version 3.7.4 commencé le 19/02/2009 à 15:27:09,63

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : Default System BIOS
USER : Julien ( Administrator )
BOOT : Normal boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:7 Go)
D:\ (CD or DVD)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\Julien\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\-\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Julien\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\-\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Julien\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\-\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\Julien\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\-\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Julien\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\Julien\locals~1\applic~1" *

* Dans "C:\DOCUME~1\-\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 19/02/2009 à 15:29:56,94 ***
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
y a aussi une infection MSN

c:\documents and settings\Julien\Application Data\Twain

fais ceci

==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier/coller de : vxqrst.sys
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain poste.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

fais la même chose avec 60ba909.sys
0
Utilisateur anonyme
 
Ok! Ben pour être sûrs, passe l'option 1 de Navilog.

A++

Moi, je dois m'absenter.

A ++
0
JulienZ57 Messages postés 117 Statut Membre 1
 
19/02/2009 ---- 15:38:24,45

----------------------------------
§§§§§§ [vxqrst.sys] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************

*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
JulienZ57 Messages postés 117 Statut Membre 1
 
19/02/2009 ---- 15:42:02,99

----------------------------------
§§§§§§ [60BA909.SYS] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\60ba909]
"ImagePath"="\\SystemRoot\\System32\\drivers\\60ba909.sys"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\60ba909]
"ImagePath"="\\SystemRoot\\System32\\drivers\\60ba909.sys"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\60ba909]
"ImagePath"="\\SystemRoot\\System32\\drivers\\60ba909.sys"

*******************
[Fichier]
*******************

c:\WINDOWS\system32\drivers\60ba909.sys

*********************
[Même date]
*********************

[17/02/2009 ] ---> C:\WINDOWS\system32\drivers\60ba909.sys

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
JulienZ57 Messages postés 117 Statut Membre 1
 
Search Navipromo version 3.7.4 commencé le 19/02/2009 à 15:42:54,91

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.00GHz )
BIOS : Default System BIOS
USER : Julien ( Administrator )
BOOT : Normal boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:18 Go (Free:7 Go)
D:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Julien\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\-\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Julien\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\-\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Julien\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\-\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Julien\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\-\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Julien\locals~1\applic~1" :

* Dans "C:\DOCUME~1\-\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 19/02/2009 à 15:44:14,43 ***
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
re,

Télécharge OTMoveIt3( de Old Timer )
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Une fois téléchargé double-clique sur OTMoveIt3.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" est cochée
Copie les lignes(qui sont en gras) qui se trouvent en dessous :

:Processes
explorer.exe
:Files
C:\WINDOWS\system32\drivers\60ba909.sys
c:\windows\system32\drivers\vxqrst.sys
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\60ba909]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\60ba909]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\60ba909]
:Commands
[emptytemp]
[Reboot]


et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.

*************************************
0
JulienZ57 Messages postés 117 Statut Membre 1
 
Bein la j'ai reformaté le pc j'ai remis le XP et ca marche nikel j'ai testé avec Malwaresbytes et aucun fichier d'infecté j'ai fait le formatage lent
Bref maintenant c'est le pb du redémarage qui foire maintenant j'ai essayé de faire une mise a jour du bios mais sur le site Medion.fr je mets le S/N et il ne le trouve pas il y a pas moyen de faire de mise a jour du bios autrement ?
0
JulienZ57 Messages postés 117 Statut Membre 1
 
en tout cas je ferais tout ca a midi parce que la je commence a etre claqué j'attends que le téléchargement est fini
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
la,je sais plus t'aider...après un reformatage!!!
0
JulienZ57 Messages postés 117 Statut Membre 1
 
lol je l'ai formaté parce que je me fesait chier (dsl pour le mot) j'avais rien a faire d'autre apart regarder la télé mais il n'y avais rien d'interresant a 13 heures je fais un rapport hijackthis histoire de voir si il y a encore un probleme quelque part
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
ne fais pas la manip demandée plus haut avec ot moveit,elle ne servirai à rien

et poster un rapport hijack est inutile,puisque ton pc a été reformater
0
JulienZ57 Messages postés 117 Statut Membre 1
 
Ok ! its good pour ca
Pense tu que le virus peut etre la cause du dysfonctionnement du démarage ?
https://www.youtube.com/watch?v=gxSjc23HNuo&feature=channel_page
parce que c'est depuis que le virus s'est installé que il y a ca !
0
Jiminsk Messages postés 2658 Statut Membre 113
 
Salut,

Il y a quoi ? Ou j'ai pas bien vu ? Il lui faut du temps pour afficher le bureau, c'est ça ?
0
JulienZ57 Messages postés 117 Statut Membre 1 > Jiminsk Messages postés 2658 Statut Membre
 
Le pc ne se redémare plus tout seul avec le secteur il faut le débrancher pour le démarer
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
si tu la reformater complètement,c'est pas un virus qui l'empêche de tourner

maintenant,si tu as réinstaller des programmes qui étaient contaminer sans le savoir...tes reparti pour un tour!!
0
JulienZ57 Messages postés 117 Statut Membre 1
 
meme apres le formatage quand ca doit redémarer tout seul ca la fait c'est tres zarbi c'est mon pc qui est niké ? ou c'est une mise a jour critique du bios ? je sais pas comment mettre a jour le bios moi
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
a mon avis,c'est pendant ta réinstallation que ca a merder
je vois pas pourquoi ton pc serait naze et evite de tripoter le bios c'est dangereux
0