Virus trojan, voici le hijackthis,que dois je

Fermé
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009 - 12 juil. 2009 à 14:59
 Utilisateur anonyme - 14 juil. 2009 à 20:49
Bonjour,
Mon PC connait des disfonctionnements et chaque fois que j'y branche un périphérique celui ci se trouve envahit par un virus trojan win 32....consequence je contamine tous les postes sur lesquels j'utilise ma clé USB
De plus chaque fois que je demarre mon PC j'ai plusieurs fenêtre noir intitulé "windows\ defau...". J'ai fai plusieurs scan avec avast, a squarred(qui m'a trouvé 19 fichiés infectés) et à l'époque j'avais même kaspersky, mais rien a reussit à me débarrasser de facon définitive de ces calamités.

Voici le hijacks que je viens d'effectuer, s'il vous plait aider moi, ça fait 3 semaines que je m'amuse à faire des scan presque quotidien sans succés.

(Au fait, ma connexion internet ne fonctionne plus sur ce PC, mais j'ai un otre ordi sur lequel j'ai acces au net)
windows XP

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:48:09, on 12/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sandboxie\SbieCtrl.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\j6486122.exe"C:\Documents and Settings\m\Bureau\painrat\PaiN RAT 0.1 Beta 9\Servertt.exe",
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\Documents and Settings\All Users\Application Data\uPlayMe\plugins\MSIE.dll
O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)
O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [A7863r] "C:\WINDOWS\j6486122.exe"
O4 - HKLM\..\Run: [uPlayMe] "C:\Program Files\uPlayMe\uPlayMe.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [msnmsgrs] D:\test 100\pic5.exe
O4 - HKLM\..\Run: [msnmsngr] C:\Documents and Settings\m\Bureau\PI2.3.2\copier de serial pro hacked by xN8.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [f804] "C:\WINDOWS\system32\s3507\zh59531084y.exe"
O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\m\LOCALS~1\Temp\olhrwef.exe
O4 - HKLM\..\Policies\Explorer\Run: [A7863r] "C:\WINDOWS\_default48612.pif"
O4 - HKCU\..\Policies\Explorer\Run: [f804] "C:\Documents and Settings\m\Local Settings\Application Data\dv653100x\yesbron.com"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2.0\adialhk.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
A voir également:

25 réponses

sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
12 juil. 2009 à 18:32
RE

fadoufad

Guillaume5188 a raison pedrodu69 dit n'importe quoi

Suis les conseils de Guillaume5188


                                   ¤♣®Sayc£®♣¤
      
      La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
5
pedrodu69 Messages postés 260 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 4 novembre 2010 11
12 juil. 2009 à 15:01
Je regarde et je suis la pour t'aider. JE m'occupe de ton cas. Cordialement
0
sayce Messages postés 1630 Date d'inscription jeudi 19 mars 2009 Statut Contributeur sécurité Dernière intervention 31 août 2011 270
12 juil. 2009 à 15:02
Salut

Les Doublons sont Inutiles

Soit Patient attends que les Helpeurs viennent t'aider


                                   ¤♣®Sayc£®♣¤
      
      La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:03
Merci beaucoup, c'est super gentil de ta part
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pedrodu69 Messages postés 260 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 4 novembre 2010 11
12 juil. 2009 à 15:05
Bonjour ,

tu vas relancer Hijackthis puis faire : " do a system scan only" et tu selectionneras ces lignes :

"O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)"
"O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)"
"O2 - BHO: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)"
"O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)"
"O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\m\LOCALS~1\Temp\olhrwef.exe"
"O4 - HKLM\..\Policies\Explorer\Run: [A7863r] "C:\WINDOWS\_default48612.pif""
"O4 - HKCU\..\Policies\Explorer\Run: [f804] "C:\Documents and Settings\m\Local Settings\Application Data\dv653100x\yesbron.com""
"O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1"


Puis tu fais Fix Checked.
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:06
D'accord, je le fais de suite et te tiens au courant, merci
0
pedrodu69 Messages postés 260 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 4 novembre 2010 11
12 juil. 2009 à 15:08
Une fois sa fait , tu vas télécharger MBAM ici : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Tu lances un scan COMPLET et tout ce qu'il trouveras , tu SUPPRIMES et tu me post un rapport qui se trouve dans " rapports\log" du logiciel .

Tiens moi au courant.
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:39
Pendant que le scan ce fait, je te poste le rapport du scan a squarred d'un autre ordi sur lequel j'ai utilisé une clé USB utilisé auparavant sur le PC (Fujitsu) infecté dt je t'ai posté le log hijackthis. Sans vouloir abuser de ta gentillesse, pourrais tu eventuellement m'indiquer la marche à suivre?
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:24
ca y est, maintenat j'ai une page vierge de hijack this qui me d'ecrit"welcome to hijacktihs. This program will scan your PC and geerate a log file of registry and file settings commonly manipulated by malware as well as good as software"... Que dois je faire maintenant s'il te plait, dois je cliker sur scan, analyse this...ou autre.

Merci
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:26
ah excuses moi je n'avais pas lu ton post précédent
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:39
Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 06/07/2009 14:00:46

Paramètres des balayages :

Type de numérisation : Scan Perso
Éléments : Mémoire, Traces, Cookies, C:\, D:\, F:\, C:\Users\Fadhila\Desktop, C:\Users\Fadhila, C:\Users\Public, H:\, C:\Users\Fadhila\AppData\Local\Microsoft\Messenger\fadia_r@hotmail.fr\Sharing Folders, C:\Users\Fadhila\Desktop\répara p, C:\Users\Fadhila\Desktop\Services Windows Live
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche

Début du balayage : 12/07/2009 12:13:23

C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@atdmt[1].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@commentcamarche[2].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@linkonlineworld[2].txt Objets détectés : Trace.TrackingCookie.link!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Users\Fadhila\AppData\Local\Temp\Low\am.exe Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\Low\nmdfgds0.dll Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\Low\olhrwef.exe Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\nmdfgds0.dll Objets détectés : Worm.Win32.Taterf!IK
C:\Users\Fadhila\AppData\Local\Temp\nmdfgds1.dll Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\olhrwef.exe Objets détectés : Packed.Win32.Krap!IK
D:\p.exe Objets détectés : Packed.Win32.Krap!IK
F:\p.exe Objets détectés : Packed.Win32.Krap!IK

Analysé

Fichiers : 206369
Traces : 569115
Cookies : 146
Processus : 99

Objets trouvés

Fichiers : 14
Traces : 0
Cookies : 9
Processus : 0
Clés de Registre : 0

Fin du balayage : 12/07/2009 15:11:27
Temps du balayage : 2:58:04
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:41
ceci est le scan d'un autre PC cf ma réponse :Pendant que le scan ce fait, je te poste le rapport du scan a squarred d'un autre ordi sur lequel j'ai utilisé une clé USB utilisé auparavant sur le PC (Fujitsu) infecté dt je t'ai posté le log hijackthis. Sans vouloir abuser de ta gentillesse, pourrais tu eventuellement m'indiquer la marche à suivre?
0
pedrodu69 Messages postés 260 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 4 novembre 2010 11
12 juil. 2009 à 15:47
Fait la meme chose que je t'ai dis avant ( MBAM ...) . Une fois que MBAM est passé , Tu peux erradiquer beaucoup de chose en utilisant un logiciel mais il faut etre prudent

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

____________________________________________________________­­_____
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================

Lors de son exécution,

ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.

Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows

et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

Sous XP

Sous Vista

**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.


=========> A Lire , Impératif !!!!<========= https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Télécharges Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Et important, enregistre le sous "moi.exe" sur le bureau.

Avant d'utiliser ComboFix :
______________________________________________________________________
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°

Une fois fait, sur ton bureau double-clic sur "moi.exe"

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc ni de tout autre periphérique ,et n'ouvre aucun programme.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:57
très bien, merci. Par contre avant de lancer MBAM, que dois je faire du resultat du scan de A squarred qui me demande de faire un choix, notamment entre celui de supprimer ou mettre en quarantaine?
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 15:59
Durant tte la procédure, dois je laisser la clé USB infecté branchée pour qu'elle soit elle aussi traitée?
0
pedrodu69 Messages postés 260 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 4 novembre 2010 11
12 juil. 2009 à 17:33
Oui laisse la brancher , et supprime tout de ton rapport du scan MBAM !
0
Utilisateur anonyme
12 juil. 2009 à 18:09
Bonjour fadoufad

Arrête de suite se que te dit pedrodu69

Et fait ceci stp
Merci

• Télécharge FindyKill ici :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
• ->Enregistre-le sur ton bureau et pas ailleurs !

!! Déconnecte toi et ferme toutes les applications en cours !!

• (Si ton anti-virus s'affole au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)

•-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.

Tuto : https://www.malekal.com/tutorial-findykill/



--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau.
Ou clic droit sous Vista (exécuter en tant que…)

-->choisis l'option 1 (recherche). Puis laisse travailler l'outil sans rien toucher ...

Une fois terminé, poste le rapport FindyKill.txt qui est généré ...

( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )

PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 20:08
Malheureusement, comme j'ai dû me déconnecter du net, j'ai effectuer tte la procedure que m'a conseiller pedrodu69 sur le 2d PC infecté(HP) mais la procedure est toujours en cours sur le PC fuji qui je crois est bloqué puisque ca fait 2heures et qq que j'ai la même fenêtre.

Bonjour Guillaume, dois je refaire un hijackthis et le reposter sur le forum ou me conseille tu de télécharger directement findykill? (et que dois je faire de la clé USB porteuse elle aussi de virus)

Merci
0
Utilisateur anonyme
12 juil. 2009 à 20:10
Re Fadoufad

Passe à FindyKill
Merci
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
12 juil. 2009 à 20:14
OK je le fais de suite...Merci
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
13 juil. 2009 à 14:53
Findykill ne passe pas sur mon PC, Macafee m'informe qu'il detecte un PCviewer... malgré le fait que j'approuve l'action, L'installation semble réussir mais la mise en route échoue...
Il semble que le PC ne soit plus infecté, mais comment vérifier, pouvez vous me conseiller un scan ou antivirus gratuit et performant, s'il vous plait?

Merci
0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
13 juil. 2009 à 14:54
Si je refais un hijackthis, montrera t'il les éventuelles infections?
0
Utilisateur anonyme
13 juil. 2009 à 16:04
Bonjour

Ne travaille que sur un PC.On verra pour le deuxième après.

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer.

Clic droit sous VISTA (exécuter en tant que…)

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).

Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )

0
Fadoufad Messages postés 20 Date d'inscription dimanche 12 juillet 2009 Statut Membre Dernière intervention 14 juillet 2009
14 juil. 2009 à 16:50
Bonjour,

Merci de m'avoir répondu, voici le log du PC Fuji:

Logfile of random's system information tool 1.06 (written by random/random)
Run by m at 2009-07-14 16:45:39
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 33 GB (58%) free of 57 GB
Total RAM: 495 MB (39% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:15, on 14/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sandboxie\SbieCtrl.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Documents and Settings\m\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\m.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\Documents and Settings\All Users\Application Data\uPlayMe\plugins\MSIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [A7863r] "C:\WINDOWS\j6486122.exe"
O4 - HKLM\..\Run: [uPlayMe] "C:\Program Files\uPlayMe\uPlayMe.exe"
O4 - HKLM\..\Run: [msnmsgrs] D:\test 100\pic5.exe
O4 - HKLM\..\Run: [msnmsngr] C:\Documents and Settings\m\Bureau\PI2.3.2\copier de serial pro hacked by xN8.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [f804] "C:\WINDOWS\system32\s3507\zh59531084y.exe"
O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
0