System security 4.52

guillaume1976 -  
guillaume1976 Messages postés 1 Statut Membre -
Bonjour,

Depuis hier, j'ai un message qui s'affiche en fond d'écran : "Warning ! you're in danger ! your computer is infected with spyware ..." Mon PC me propose ensuite de lancer un logiciel que je n'ai pas installé qui s'appelle System Security 4.52 (Il me demande aussi, bien évidemment, de rentrer mon numéro de carte bancaire pour que je puisse bénéficier de l'antivirus)

J'ai l'impression que ce virus m'empêche de lancer tous mes logiciels (il bloque les fichiers en .exe)

je n'avais plus d'antivirus depuis quelques temps, j'ai donc acheté la mise à jour de NORTON 360 hier mais il refuse de lancer le CD pour l'installation. J'ai donc procédé à l'installation en mode sans échec mais NORTON ne trouve pas le problème après le scan (il trouve des choses mais pas le virus principal)...et je ne peux pas faire de liveupdate.....

J'ai donc fait ce qui a été conseillé à dolphin paradise :

http://www.commentcamarche.net/forum/affich 13192900 probleme avec system security 4 52

J'ai installé findykill et voilà le rapport :




############################## | FindyKill V6.005 |

# User : Guillaume & Emilie (Administrateurs) # NOM-4DA1615194C
# Update on 11/07/09 by Chiquitine29 & C_XX
# Start at: 01:36:18 | 12/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 32,6 Go (5,45 Go free) [VAIO] # NTFS
# D:\ # Disque fixe local # 34,94 Go (3,35 Go free) [VAIO] # NTFS
# E:\ # Disque CD-ROM
# F:\ # Disque CD-ROM
# I:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\fonts\services.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Registre Startup |

HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.google.fr/?gws_rd=ssl"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="Guillaume & Emilie"
HKLM_logon: "AltDefaultUserName"="Guillaume & Emilie"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: Hcontrol=C:\WINDOWS\ATK0100\Hcontrol.exe
HKLM_Run: Apoint=C:\Program Files\Apoint\Apoint.exe
HKLM_Run: ATIPTA="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
HKLM_Run: Alcmtr=ALCMTR.EXE
HKLM_Run: AzMixerSel=C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
HKLM_Run: Mouse Suite 98 Daemon=ICO.EXE
HKLM_Run: SonyPowerCfg=C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
HKLM_Run: ISBMgr.exe=C:\Program Files\Sony\ISB Utility\ISBMgr.exe
HKLM_Run: PDService.exe=C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
HKLM_Run: Acrobat Assistant 7.0="C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
HKLM_Run: HP Software Update=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: VAIO Update 3="C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: NSLauncher=C:\Program Files\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
HKLM_Run: Adobe Photo Downloader="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
HKLM_Run: BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM_Run: Switcher.exe=C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
HKLM_Run: PWRISOVM.EXE=C:\Program Files\PowerISO\PWRISOVM.EXE
HKLM_Run: sysldtray=C:\windows\ld12.exe
HKLM_Run: 18914064=C:\Documents and Settings\All Users\Application Data\18914064\18914064.exe
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: Yahoo! Pager=C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
HKCU_Run: updateMgr=C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_1_0
HKCU_Run: DAEMON Tools Lite="C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
HKCU_Run: hsf7husjnfg98gi498aejhiugjkdg4=C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\vbqh55.exe
HKCU_Run: Cognac=C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\b.exe
HKCU_Run: PowerMgr="C:\WINDOWS\system32\Rundll32.exe" "C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\tmp186.tmp",Init

################## | Fichiers # Dossiers infectieux |

Présent ! C:\WINDOWS\system32\gsf83iujid.dll [f7ac077d4769bd54a9a9769a3bf430b8]

################## | C:\Documents and Settings\Guillaume

Présent ! C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp\Desinstall.exe

################## | All Drives ... |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\Software\Microsoft\Windows\CurrentVersion\Run "sysldtray"
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Cognac"
Présent ! HKU\S-1-5-21-194801287-367139244-2394972533-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Cognac"
Présent ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{ad7d138f-6ae9-11dd-a667-0002c7dc5170}
Shell\AutoRun\command =I:\setup.exe

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V6.005 ! |

Merci d'avance pour votre aide...

Guillaume

34 réponses

chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
pourquoi, il faut réinstaller?
non,
mais il existe une commande qui permet de réparer sans trop chipoter
mais si t'as pas le cd...ça va être dur!
0
guillaume1976
 
si je retrouve le CD, qu'est ce qu'il faut que je fasse?
0
guillaume1976
 
je n'arrive même pas à ouvrir le menu demarrer... d'ailleurs si je peux t'écrire maintenant c'est parceque je suis en mode sans echec....
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
si tu as le cd,

fais ceci
clic sur démarrer=>executer
tape sfc /scannow
valide
si il demande le cd tu le mets simplement dans ton lecteur et tu valides


cela va réparer les fichiers qui ont été détruit par les malwares
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guillaume1976
 
j'ai tenté de taper sfc/scannow mais ca ne marche pas.....

étant précisé que je suis toujours en mode sans echec avec prise en charge réseau....
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
tu as bien laissé un espace entre sfc et le "/" ?
0
guillaume1976
 
oui... en cherchant un peu plus sur le net, on me conseille de taper cmd et après de taper sfc/scannow ?

j'ai cherché mon cd windows mais je n'en ai pas. En réfléchissant, je crois que je n'en ai jamais eu. J'ai acheté mon PC portable à la FNAC et je crois que windows s'installait tout seul lorsque je l'ai démarré la 1ère fois... j'ai un étiquette officielle windows sous le pc avec les numéros de série mais pas de CD...dons je ne sais pas quoi faire?

Il semblerait que je puisse, après avoir appuyé su F8 au démarrage, choisir une option "Dernière bonne configuration connue", qu'en pense tu?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
non,marchera pas

tu peus essayer de restaurer avant les malwares,mais c'est pas joué d'avance car il s'installe souvent dans la restau système aussi!

0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
tu peux pas avoir un cd de windows à prêter?
0
guillaume1976
 
j'ai demandé à un pote de m'en ramener un..........

et là tu pense que je n'ai plus de virus?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
tu pense que je n'ai plus de virus?

pas sur,en tout cas MBAM a bien travailler...mais pour savoir il faut que ton pc soit en mode normal
et là,on pourra faire un scan en ligne pour être sur
0
guillaume1976
 
ca va beaucoup mieux !!!! ;)

je suis en mode normal

j'ai pu installer la mise à jour NORTON et lancer un scan

J'ai mis à jour aussi windows ...

Tout semble fonctionner.......

Tu pense que je dois faire un nouveau scan?
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
Tu pense que je dois faire un nouveau scan?

oh oui!
c'est préférable

je te colle la manière de le faire

Pour éffectuer les scans,
**désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".


Scan en ligne avec Kaspersky :
- https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

- Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
0
guillaume1976 Messages postés 1 Statut Membre
 
B
0