Virus Sweeper
Résolu/Fermé
simon1160
Messages postés
13
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
15 octobre 2009
-
5 avril 2009 à 22:43
Utilisateur anonyme - 9 avril 2009 à 09:17
Utilisateur anonyme - 9 avril 2009 à 09:17
A voir également:
- Virus Sweeper
- Driver sweeper - Télécharger - Pilotes & Matériel
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
8 réponses
Utilisateur anonyme
5 avril 2009 à 22:47
5 avril 2009 à 22:47
salut :
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix. --
G3и-н@¢км@и™©®
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix
--> Double-clique sur SDFix.exe et choisis "Install" .
Tuto
Puis une fois l'installe faite ,
Impératif : Démarrer en mode sans echec .
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .
Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .
Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".
Poste ce dernier dans ta prochaine réponse
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix. --
G3и-н@¢км@и™©®
Utilisateur anonyme
6 avril 2009 à 09:15
6 avril 2009 à 09:15
salut bon ton pc est un peu lourd au demarrage mais on verra cela apres
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué. --
G3и-н@¢км@и™©®
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué. --
G3и-н@¢км@и™©®
simon1160
Messages postés
13
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
15 octobre 2009
1
5 avril 2009 à 23:14
5 avril 2009 à 23:14
Bonjour et tout d'abord un grand merci pour votre attention,
J'ai bien fait la manoeuvre à plusieurs reprises mais lorsque viens le temps d'effectuer le scan avec SDfix, un message dans la commande dit: Nom de commande ou de fichier incorrect
Impossible de charger le support IPX/SPX VDM
J'ai beau recommencer, cela ne fonctionne pas.
Pour l'instant, je vais essayer avec MalwareBites Anti-Malware. Je ne me rapelle plus si ce logiciel produit un rapport mais si c'est le cas, je l'enverrai
J'ai bien fait la manoeuvre à plusieurs reprises mais lorsque viens le temps d'effectuer le scan avec SDfix, un message dans la commande dit: Nom de commande ou de fichier incorrect
Impossible de charger le support IPX/SPX VDM
J'ai beau recommencer, cela ne fonctionne pas.
Pour l'instant, je vais essayer avec MalwareBites Anti-Malware. Je ne me rapelle plus si ce logiciel produit un rapport mais si c'est le cas, je l'enverrai
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
simon1160
Messages postés
13
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
15 octobre 2009
1
6 avril 2009 à 02:08
6 avril 2009 à 02:08
Voilà, mon scan est terminé.
J'ai trouvé 3 fichiers infectés et ils sont supprimés.
Reste à savoir si les fichiers avaient un lien avec le virus.
Merci
Voici le rapport:
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1942
Windows 5.1.2600 Service Pack 3
2009-04-05 20:07:42
mbam-log-2009-04-05 (20-07-42).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 255251
Temps écoulé: 58 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Bind (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Michel\Favoris\Cheap Pharmacy Online.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\Michel\Favoris\Search Online.url (Rogue.Link) -> Quarantined and deleted successfully.
J'ai trouvé 3 fichiers infectés et ils sont supprimés.
Reste à savoir si les fichiers avaient un lien avec le virus.
Merci
Voici le rapport:
Malwarebytes' Anti-Malware 1.35
Version de la base de données: 1942
Windows 5.1.2600 Service Pack 3
2009-04-05 20:07:42
mbam-log-2009-04-05 (20-07-42).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 255251
Temps écoulé: 58 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Bind (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Michel\Favoris\Cheap Pharmacy Online.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\Michel\Favoris\Search Online.url (Rogue.Link) -> Quarantined and deleted successfully.
simon1160
Messages postés
13
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
15 octobre 2009
1
7 avril 2009 à 01:56
7 avril 2009 à 01:56
Bon voilà, après 2 heures de scan, voici le rapport:
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 04/06/2009 at 07:38 PM
Application Version : 4.26.1000
Core Rules Database Version : 3830
Trace Rules Database Version: 1786
Scan type : Complete Scan
Total Scan Time : 01:55:20
Memory items scanned : 591
Memory threats detected : 0
Registry items scanned : 7624
Registry threats detected : 0
File items scanned : 179229
File threats detected : 12
Adware.Tracking Cookie
C:\Documents and Settings\Michel\Cookies\michel@atdmt[2].txt
C:\Documents and Settings\Michel\Cookies\michel@xiti[1].txt
C:\Documents and Settings\Michel\Cookies\michel@apmebf[1].txt
C:\Documents and Settings\Michel\Cookies\michel@mediaplex[1].txt
C:\Documents and Settings\Michel\Cookies\michel@samsung.solution.weborama[2].txt
C:\Documents and Settings\Michel\Cookies\michel@msnportal.112.2o7[1].txt
C:\Documents and Settings\Michel\Cookies\michel@smartadserver[2].txt
C:\Documents and Settings\Michel\Cookies\michel@weborama[1].txt
Malware.SpyCrush
C:\Program Files\SC\SpyCrush 3.3\ignored.lst
C:\Program Files\SC\SpyCrush 3.3\sd.ini
C:\Program Files\SC\SpyCrush 3.3
Trojan.Dropper/Gen
C:\WINDOWS\EDGP.EXE
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 04/06/2009 at 07:38 PM
Application Version : 4.26.1000
Core Rules Database Version : 3830
Trace Rules Database Version: 1786
Scan type : Complete Scan
Total Scan Time : 01:55:20
Memory items scanned : 591
Memory threats detected : 0
Registry items scanned : 7624
Registry threats detected : 0
File items scanned : 179229
File threats detected : 12
Adware.Tracking Cookie
C:\Documents and Settings\Michel\Cookies\michel@atdmt[2].txt
C:\Documents and Settings\Michel\Cookies\michel@xiti[1].txt
C:\Documents and Settings\Michel\Cookies\michel@apmebf[1].txt
C:\Documents and Settings\Michel\Cookies\michel@mediaplex[1].txt
C:\Documents and Settings\Michel\Cookies\michel@samsung.solution.weborama[2].txt
C:\Documents and Settings\Michel\Cookies\michel@msnportal.112.2o7[1].txt
C:\Documents and Settings\Michel\Cookies\michel@smartadserver[2].txt
C:\Documents and Settings\Michel\Cookies\michel@weborama[1].txt
Malware.SpyCrush
C:\Program Files\SC\SpyCrush 3.3\ignored.lst
C:\Program Files\SC\SpyCrush 3.3\sd.ini
C:\Program Files\SC\SpyCrush 3.3
Trojan.Dropper/Gen
C:\WINDOWS\EDGP.EXE
Utilisateur anonyme
7 avril 2009 à 10:00
7 avril 2009 à 10:00
salut supprime SDFix retelecharge le (protections desactivées) , reinstalle-le (double clic dessus )
puis reessaie-le en mode sans echec sans prise en charge réseau pour le lancer
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .(ou Runthis tout court)
puis reessaie-le en mode sans echec sans prise en charge réseau pour le lancer
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .(ou Runthis tout court)
Bonjour,
je me permets d'intervenir dans le thread car j'ai choppé le même virus hier.
J'ai fais touner SDFix (texte ci-dessous), mais celà n'a pas résolu le problème.
Il semble que Virus Sweeper:
- lance des messages d'alerte sur des worms/... (je pense éronnés) et demande d'acheter le soft
- pose des problèmes sur iexplorer (lance toutes les 5 minutes une page de pub via + rend iexplorer très lent)
En utilisant www.fileresearchcenter.com, j'ai remarqué que le programme VSWEEP.EXE tournait:
C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\1AFCDF3\VSWEEP.EXE
Je crois que celà provient de ce programme, mais une fois de plus SDFix ne l'a pas vu ou n'a pas sû l'éliminer.
Maintenant, j'ai lancé Malwerebytes, on va voir...
Penses-tu qu'un retour à une configuration plus ancienne (genre semaine dernière) pourrais résoudre le problème?
Merci
--------------
[b]SDFix: Version 1.240 /b
Run by OD on 08/04/2009 at 15:31
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services /b:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files /b:
No Trojan Files Found
Removing Temp Files
[b]ADS Check /b:
[b]Final Check /b:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-08 15:39:05
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:85990f1c
"s2"=dword:096452c3
"h0"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:93,55,32,2f,e2,a2,57,9a,80,61,5a,88,4a,6a,67,6d,13,48,e1,a8,5e,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:87,d6,16,35,3a,6b,64,e2,e0,30,a4,e2,df,68,5c,56,fe,06,07,ae,72,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:93,55,32,2f,e2,a2,57,9a,80,61,5a,88,4a,6a,67,6d,13,48,e1,a8,5e,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:87,d6,16,35,3a,6b,64,e2,e0,30,a4,e2,df,68,5c,56,fe,06,07,ae,72,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:93,55,32,2f,e2,a2,57,9a,80,61,5a,88,4a,6a,67,6d,13,48,e1,a8,5e,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:87,d6,16,35,3a,6b,64,e2,e0,30,a4,e2,df,68,5c,56,fe,06,07,ae,72,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services /b:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\support.com\\bin\\tgcmd.exe"="C:\\Program Files\\support.com\\bin\\tgcmd.exe:*:Enabled:Support.com Scheduler and Command Dispatcher"
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*:Enabled:P2P Networking"
"C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*:Enabled:Kazaa"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
[b]Remaining Files /b:
[b]Files with Hidden Attributes /b:
Sat 3 Dec 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Thu 14 Dec 2006 857 ...HR --- "C:\Documents and Settings\OD\Application Data\SecuROM\UserData\securom_v7_01.bak"
Sat 19 Nov 2005 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp"
[b]Finished!/b
je me permets d'intervenir dans le thread car j'ai choppé le même virus hier.
J'ai fais touner SDFix (texte ci-dessous), mais celà n'a pas résolu le problème.
Il semble que Virus Sweeper:
- lance des messages d'alerte sur des worms/... (je pense éronnés) et demande d'acheter le soft
- pose des problèmes sur iexplorer (lance toutes les 5 minutes une page de pub via + rend iexplorer très lent)
En utilisant www.fileresearchcenter.com, j'ai remarqué que le programme VSWEEP.EXE tournait:
C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\1AFCDF3\VSWEEP.EXE
Je crois que celà provient de ce programme, mais une fois de plus SDFix ne l'a pas vu ou n'a pas sû l'éliminer.
Maintenant, j'ai lancé Malwerebytes, on va voir...
Penses-tu qu'un retour à une configuration plus ancienne (genre semaine dernière) pourrais résoudre le problème?
Merci
--------------
[b]SDFix: Version 1.240 /b
Run by OD on 08/04/2009 at 15:31
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services /b:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files /b:
No Trojan Files Found
Removing Temp Files
[b]ADS Check /b:
[b]Final Check /b:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-08 15:39:05
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:85990f1c
"s2"=dword:096452c3
"h0"=dword:00000002
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:93,55,32,2f,e2,a2,57,9a,80,61,5a,88,4a,6a,67,6d,13,48,e1,a8,5e,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:87,d6,16,35,3a,6b,64,e2,e0,30,a4,e2,df,68,5c,56,fe,06,07,ae,72,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:93,55,32,2f,e2,a2,57,9a,80,61,5a,88,4a,6a,67,6d,13,48,e1,a8,5e,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:87,d6,16,35,3a,6b,64,e2,e0,30,a4,e2,df,68,5c,56,fe,06,07,ae,72,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:93,55,32,2f,e2,a2,57,9a,80,61,5a,88,4a,6a,67,6d,13,48,e1,a8,5e,..
"p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000001
"khjeh"=hex:87,d6,16,35,3a,6b,64,e2,e0,30,a4,e2,df,68,5c,56,fe,06,07,ae,72,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services /b:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\support.com\\bin\\tgcmd.exe"="C:\\Program Files\\support.com\\bin\\tgcmd.exe:*:Enabled:Support.com Scheduler and Command Dispatcher"
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*:Enabled:P2P Networking"
"C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*:Enabled:Kazaa"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
[b]Remaining Files /b:
[b]Files with Hidden Attributes /b:
Sat 3 Dec 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Thu 14 Dec 2006 857 ...HR --- "C:\Documents and Settings\OD\Application Data\SecuROM\UserData\securom_v7_01.bak"
Sat 19 Nov 2005 8 A..H. --- "C:\Documents and Settings\All Users\Application Data\GTek\GTUpdate\AUpdate\Channels\ch1\lock.tmp"
[b]Finished!/b
Utilisateur anonyme
9 avril 2009 à 09:17
9 avril 2009 à 09:17
bonjour OD,
je pense surtout que tu aurais mieux fait de t'adresser sur le forum car ton rapport rique d induire en erreur et de plus une petite lecture de charte t'aurait fait reflechir avant d'agir de la sorte
Merci de ta comprehension
je pense surtout que tu aurais mieux fait de t'adresser sur le forum car ton rapport rique d induire en erreur et de plus une petite lecture de charte t'aurait fait reflechir avant d'agir de la sorte
Merci de ta comprehension