Virus trojan, voici le hijackthis,que dois je
Fermé
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
-
12 juil. 2009 à 14:59
Utilisateur anonyme - 14 juil. 2009 à 20:49
Utilisateur anonyme - 14 juil. 2009 à 20:49
A voir également:
- Virus trojan, voici le hijackthis,que dois je
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Virus trojan al11 ✓ - Forum Virus
- Message virus iphone site adulte - Forum iPhone
- Youtu.be virus - Accueil - Guide virus
25 réponses
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
12 juil. 2009 à 18:32
12 juil. 2009 à 18:32
RE
fadoufad
Guillaume5188 a raison pedrodu69 dit n'importe quoi
Suis les conseils de Guillaume5188
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
fadoufad
Guillaume5188 a raison pedrodu69 dit n'importe quoi
Suis les conseils de Guillaume5188
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
pedrodu69
Messages postés
260
Date d'inscription
dimanche 18 mai 2008
Statut
Membre
Dernière intervention
4 novembre 2010
11
12 juil. 2009 à 15:01
12 juil. 2009 à 15:01
Je regarde et je suis la pour t'aider. JE m'occupe de ton cas. Cordialement
sayce
Messages postés
1630
Date d'inscription
jeudi 19 mars 2009
Statut
Contributeur sécurité
Dernière intervention
31 août 2011
270
12 juil. 2009 à 15:02
12 juil. 2009 à 15:02
Salut
Les Doublons sont Inutiles
Soit Patient attends que les Helpeurs viennent t'aider
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Les Doublons sont Inutiles
Soit Patient attends que les Helpeurs viennent t'aider
¤♣®Sayc£®♣¤
La connerie n'a pas de frontière, c'est pour ça que tous les hommes sont frères.
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:03
12 juil. 2009 à 15:03
Merci beaucoup, c'est super gentil de ta part
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
pedrodu69
Messages postés
260
Date d'inscription
dimanche 18 mai 2008
Statut
Membre
Dernière intervention
4 novembre 2010
11
12 juil. 2009 à 15:05
12 juil. 2009 à 15:05
Bonjour ,
tu vas relancer Hijackthis puis faire : " do a system scan only" et tu selectionneras ces lignes :
"O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)"
"O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)"
"O2 - BHO: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)"
"O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)"
"O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\m\LOCALS~1\Temp\olhrwef.exe"
"O4 - HKLM\..\Policies\Explorer\Run: [A7863r] "C:\WINDOWS\_default48612.pif""
"O4 - HKCU\..\Policies\Explorer\Run: [f804] "C:\Documents and Settings\m\Local Settings\Application Data\dv653100x\yesbron.com""
"O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1"
Puis tu fais Fix Checked.
tu vas relancer Hijackthis puis faire : " do a system scan only" et tu selectionneras ces lignes :
"O2 - BHO: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)"
"O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)"
"O2 - BHO: (no name) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} - (no file)"
"O3 - Toolbar: ALOT Toolbar - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - C:\Program Files\alot\bin\alot.dll (file missing)"
"O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\m\LOCALS~1\Temp\olhrwef.exe"
"O4 - HKLM\..\Policies\Explorer\Run: [A7863r] "C:\WINDOWS\_default48612.pif""
"O4 - HKCU\..\Policies\Explorer\Run: [f804] "C:\Documents and Settings\m\Local Settings\Application Data\dv653100x\yesbron.com""
"O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1"
Puis tu fais Fix Checked.
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:06
12 juil. 2009 à 15:06
D'accord, je le fais de suite et te tiens au courant, merci
pedrodu69
Messages postés
260
Date d'inscription
dimanche 18 mai 2008
Statut
Membre
Dernière intervention
4 novembre 2010
11
12 juil. 2009 à 15:08
12 juil. 2009 à 15:08
Une fois sa fait , tu vas télécharger MBAM ici : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
Tu lances un scan COMPLET et tout ce qu'il trouveras , tu SUPPRIMES et tu me post un rapport qui se trouve dans " rapports\log" du logiciel .
Tiens moi au courant.
Tu lances un scan COMPLET et tout ce qu'il trouveras , tu SUPPRIMES et tu me post un rapport qui se trouve dans " rapports\log" du logiciel .
Tiens moi au courant.
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:39
12 juil. 2009 à 15:39
Pendant que le scan ce fait, je te poste le rapport du scan a squarred d'un autre ordi sur lequel j'ai utilisé une clé USB utilisé auparavant sur le PC (Fujitsu) infecté dt je t'ai posté le log hijackthis. Sans vouloir abuser de ta gentillesse, pourrais tu eventuellement m'indiquer la marche à suivre?
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:24
12 juil. 2009 à 15:24
ca y est, maintenat j'ai une page vierge de hijack this qui me d'ecrit"welcome to hijacktihs. This program will scan your PC and geerate a log file of registry and file settings commonly manipulated by malware as well as good as software"... Que dois je faire maintenant s'il te plait, dois je cliker sur scan, analyse this...ou autre.
Merci
Merci
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:26
12 juil. 2009 à 15:26
ah excuses moi je n'avais pas lu ton post précédent
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:39
12 juil. 2009 à 15:39
Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 06/07/2009 14:00:46
Paramètres des balayages :
Type de numérisation : Scan Perso
Éléments : Mémoire, Traces, Cookies, C:\, D:\, F:\, C:\Users\Fadhila\Desktop, C:\Users\Fadhila, C:\Users\Public, H:\, C:\Users\Fadhila\AppData\Local\Microsoft\Messenger\fadia_r@hotmail.fr\Sharing Folders, C:\Users\Fadhila\Desktop\répara p, C:\Users\Fadhila\Desktop\Services Windows Live
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 12/07/2009 12:13:23
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@atdmt[1].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@commentcamarche[2].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@linkonlineworld[2].txt Objets détectés : Trace.TrackingCookie.link!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Users\Fadhila\AppData\Local\Temp\Low\am.exe Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\Low\nmdfgds0.dll Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\Low\olhrwef.exe Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\nmdfgds0.dll Objets détectés : Worm.Win32.Taterf!IK
C:\Users\Fadhila\AppData\Local\Temp\nmdfgds1.dll Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\olhrwef.exe Objets détectés : Packed.Win32.Krap!IK
D:\p.exe Objets détectés : Packed.Win32.Krap!IK
F:\p.exe Objets détectés : Packed.Win32.Krap!IK
Analysé
Fichiers : 206369
Traces : 569115
Cookies : 146
Processus : 99
Objets trouvés
Fichiers : 14
Traces : 0
Cookies : 9
Processus : 0
Clés de Registre : 0
Fin du balayage : 12/07/2009 15:11:27
Temps du balayage : 2:58:04
Dernière mise à jour : 06/07/2009 14:00:46
Paramètres des balayages :
Type de numérisation : Scan Perso
Éléments : Mémoire, Traces, Cookies, C:\, D:\, F:\, C:\Users\Fadhila\Desktop, C:\Users\Fadhila, C:\Users\Public, H:\, C:\Users\Fadhila\AppData\Local\Microsoft\Messenger\fadia_r@hotmail.fr\Sharing Folders, C:\Users\Fadhila\Desktop\répara p, C:\Users\Fadhila\Desktop\Services Windows Live
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 12/07/2009 12:13:23
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@atdmt[1].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@commentcamarche[2].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@linkonlineworld[2].txt Objets détectés : Trace.TrackingCookie.link!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Users\Fadhila\AppData\Roaming\Microsoft\Windows\Cookies\fadhila@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Users\Fadhila\AppData\Local\Temp\Low\am.exe Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\Low\nmdfgds0.dll Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\Low\olhrwef.exe Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\nmdfgds0.dll Objets détectés : Worm.Win32.Taterf!IK
C:\Users\Fadhila\AppData\Local\Temp\nmdfgds1.dll Objets détectés : Trojan-Downloader.Win32.Frethog!IK
C:\Users\Fadhila\AppData\Local\Temp\olhrwef.exe Objets détectés : Packed.Win32.Krap!IK
D:\p.exe Objets détectés : Packed.Win32.Krap!IK
F:\p.exe Objets détectés : Packed.Win32.Krap!IK
Analysé
Fichiers : 206369
Traces : 569115
Cookies : 146
Processus : 99
Objets trouvés
Fichiers : 14
Traces : 0
Cookies : 9
Processus : 0
Clés de Registre : 0
Fin du balayage : 12/07/2009 15:11:27
Temps du balayage : 2:58:04
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:41
12 juil. 2009 à 15:41
ceci est le scan d'un autre PC cf ma réponse :Pendant que le scan ce fait, je te poste le rapport du scan a squarred d'un autre ordi sur lequel j'ai utilisé une clé USB utilisé auparavant sur le PC (Fujitsu) infecté dt je t'ai posté le log hijackthis. Sans vouloir abuser de ta gentillesse, pourrais tu eventuellement m'indiquer la marche à suivre?
pedrodu69
Messages postés
260
Date d'inscription
dimanche 18 mai 2008
Statut
Membre
Dernière intervention
4 novembre 2010
11
12 juil. 2009 à 15:47
12 juil. 2009 à 15:47
Fait la meme chose que je t'ai dis avant ( MBAM ...) . Une fois que MBAM est passé , Tu peux erradiquer beaucoup de chose en utilisant un logiciel mais il faut etre prudent
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
=========> A Lire , Impératif !!!!<========= https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharges Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
______________________________________________________________________
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
Une fois fait, sur ton bureau double-clic sur "moi.exe"
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc ni de tout autre periphérique ,et n'ouvre aucun programme.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\
_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
Lors de son exécution,
ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur votre PC avant toute suppression de nuisibles.
Elle vous permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais votre ordinateur rencontre un problème après une tentative de nettoyage.
Suivez les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows
et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.
Sous XP
Sous Vista
**Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.
=========> A Lire , Impératif !!!!<========= https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharges Combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et important, enregistre le sous "moi.exe" sur le bureau.
Avant d'utiliser ComboFix :
______________________________________________________________________
? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
Une fois fait, sur ton bureau double-clic sur "moi.exe"
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc ni de tout autre periphérique ,et n'ouvre aucun programme.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:57
12 juil. 2009 à 15:57
très bien, merci. Par contre avant de lancer MBAM, que dois je faire du resultat du scan de A squarred qui me demande de faire un choix, notamment entre celui de supprimer ou mettre en quarantaine?
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 15:59
12 juil. 2009 à 15:59
Durant tte la procédure, dois je laisser la clé USB infecté branchée pour qu'elle soit elle aussi traitée?
pedrodu69
Messages postés
260
Date d'inscription
dimanche 18 mai 2008
Statut
Membre
Dernière intervention
4 novembre 2010
11
12 juil. 2009 à 17:33
12 juil. 2009 à 17:33
Oui laisse la brancher , et supprime tout de ton rapport du scan MBAM !
Bonjour fadoufad
Arrête de suite se que te dit pedrodu69
Et fait ceci stp
Merci
• Télécharge FindyKill ici :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
• ->Enregistre-le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes les applications en cours !!
• (Si ton anti-virus s'affole au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
•-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Tuto : https://www.malekal.com/tutorial-findykill/
--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau.
Ou clic droit sous Vista (exécuter en tant que…)
-->choisis l'option 1 (recherche). Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé, poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Arrête de suite se que te dit pedrodu69
Et fait ceci stp
Merci
• Télécharge FindyKill ici :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
• ->Enregistre-le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes les applications en cours !!
• (Si ton anti-virus s'affole au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
•-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Tuto : https://www.malekal.com/tutorial-findykill/
--> Double-clique sur le raccourci " FindyKill " qui est sur ton bureau.
Ou clic droit sous Vista (exécuter en tant que…)
-->choisis l'option 1 (recherche). Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé, poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 20:08
12 juil. 2009 à 20:08
Malheureusement, comme j'ai dû me déconnecter du net, j'ai effectuer tte la procedure que m'a conseiller pedrodu69 sur le 2d PC infecté(HP) mais la procedure est toujours en cours sur le PC fuji qui je crois est bloqué puisque ca fait 2heures et qq que j'ai la même fenêtre.
Bonjour Guillaume, dois je refaire un hijackthis et le reposter sur le forum ou me conseille tu de télécharger directement findykill? (et que dois je faire de la clé USB porteuse elle aussi de virus)
Merci
Bonjour Guillaume, dois je refaire un hijackthis et le reposter sur le forum ou me conseille tu de télécharger directement findykill? (et que dois je faire de la clé USB porteuse elle aussi de virus)
Merci
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 20:14
12 juil. 2009 à 20:14
OK je le fais de suite...Merci
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
13 juil. 2009 à 14:53
13 juil. 2009 à 14:53
Findykill ne passe pas sur mon PC, Macafee m'informe qu'il detecte un PCviewer... malgré le fait que j'approuve l'action, L'installation semble réussir mais la mise en route échoue...
Il semble que le PC ne soit plus infecté, mais comment vérifier, pouvez vous me conseiller un scan ou antivirus gratuit et performant, s'il vous plait?
Merci
Il semble que le PC ne soit plus infecté, mais comment vérifier, pouvez vous me conseiller un scan ou antivirus gratuit et performant, s'il vous plait?
Merci
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
13 juil. 2009 à 14:54
13 juil. 2009 à 14:54
Si je refais un hijackthis, montrera t'il les éventuelles infections?
Bonjour
Ne travaille que sur un PC.On verra pour le deuxième après.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer.
Clic droit sous VISTA (exécuter en tant que…)
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
Ne travaille que sur un PC.On verra pour le deuxième après.
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer.
Clic droit sous VISTA (exécuter en tant que…)
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
Poste le contenu de " log.txt " (c'est celui qui apparaît à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum ...
( Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ... )
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
Fadoufad
Messages postés
20
Date d'inscription
dimanche 12 juillet 2009
Statut
Membre
Dernière intervention
14 juillet 2009
14 juil. 2009 à 16:50
14 juil. 2009 à 16:50
Bonjour,
Merci de m'avoir répondu, voici le log du PC Fuji:
Logfile of random's system information tool 1.06 (written by random/random)
Run by m at 2009-07-14 16:45:39
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 33 GB (58%) free of 57 GB
Total RAM: 495 MB (39% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:15, on 14/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sandboxie\SbieCtrl.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Documents and Settings\m\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\m.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\Documents and Settings\All Users\Application Data\uPlayMe\plugins\MSIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [A7863r] "C:\WINDOWS\j6486122.exe"
O4 - HKLM\..\Run: [uPlayMe] "C:\Program Files\uPlayMe\uPlayMe.exe"
O4 - HKLM\..\Run: [msnmsgrs] D:\test 100\pic5.exe
O4 - HKLM\..\Run: [msnmsngr] C:\Documents and Settings\m\Bureau\PI2.3.2\copier de serial pro hacked by xN8.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [f804] "C:\WINDOWS\system32\s3507\zh59531084y.exe"
O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)
Merci de m'avoir répondu, voici le log du PC Fuji:
Logfile of random's system information tool 1.06 (written by random/random)
Run by m at 2009-07-14 16:45:39
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 33 GB (58%) free of 57 GB
Total RAM: 495 MB (39% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:46:15, on 14/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hotspot Shield\bin\openvpnas.exe
C:\Program Files\Sandboxie\SbieSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sandboxie\SbieCtrl.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Documents and Settings\m\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\m.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: MSIEPlugin - {4B0FAF5A-67C4-4625-AE07-B0DBADA16EBF} - C:\Documents and Settings\All Users\Application Data\uPlayMe\plugins\MSIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [A7863r] "C:\WINDOWS\j6486122.exe"
O4 - HKLM\..\Run: [uPlayMe] "C:\Program Files\uPlayMe\uPlayMe.exe"
O4 - HKLM\..\Run: [msnmsgrs] D:\test 100\pic5.exe
O4 - HKLM\..\Run: [msnmsngr] C:\Documents and Settings\m\Bureau\PI2.3.2\copier de serial pro hacked by xN8.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [f804] "C:\WINDOWS\system32\s3507\zh59531084y.exe"
O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: Online Armor Helper Service (OAcat) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe (file missing)