PC Contaminé trojan ou virus

aspire6530g Messages postés 81 Statut Membre -  
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Je poste ce message parce que, mon pc est contaminé,
Le pc est infecté depuis bien 1 à 2 semaines, je jouer avec maintenant c'est plus "possible", parce que la souris se tourne d'elle même, le petit point (viseur) il bouge de haut en bas, j'ai une souris optique sans file peut-être que sa viendrait de sa? Je suis pas sûr, au cas ou si sa pourrait aider.
Comment savoir si le virus ou troyen est dans le pc? Le pc est un peut lent au niveau des téléchargements internet, es ce que c'est a cause de manque de mémoire? Il me reste 2,53 go sur 111 go.

Ps: je pense connaitre la personne, habite pas loin de chez moi.
Peut-on savoir si c'est cet personne?

Merci de votre aide.
Configuration: Windows Vista
Firefox 3.5.1

51 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection par NetBus Pro, cheval de Troie de contrôle à distance et virus possible, est suspectée, accompagnée de symptômes tels que la souris qui bouge toute seule et une lenteur générale du système. Des solutions proposées incluent l’utilisation d’un outil de désinfection OTMoveIt pour supprimer les composants malveillants et réinitialiser les éléments affectés, puis un redémarrage nécessaire pour achever la suppression. Le processus peut déplacer ou éliminer des fichiers et clés de registre problématiques, bien que certains éléments demandent un redémarrage ou des actions répétées pour être définitivement traités. En outre, la configuration indiquée (Windows Vista) peut influencer la difficulté des nettoyages et souligne l’importance de mesures de sécurité et de mises à jour pour prévenir de futures infections.

Bobot (l'IA à votre service)
  1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    As tu un antivirus sur ton pc?
    0
  2. aspire6530g Messages postés 81 Statut Membre 1
     
    Salut,

    Oui j'ai bien antivir gratuit et la je viens d'installer spybot l'analyse c'est terminer j'avais 14 problèmes, ils ont était réparé et 2 problèmes met n'a pas pue les supprimées parce que ils était en court j'ai donc redémarrer il à fait l'analyse deuxième fois il à rien trouver.

    Comme antivirus j'ai aussi clamwin que j'ai télécharger il y a deux ou trois jours.

    j'ai un fichier nommé "net-bus pro" qui ne veut pas s'effacer?

    Après l'analyse de spybot, la souris fait que descendre elle devient lente...
    0
  3. aspire6530g Messages postés 81 Statut Membre 1
     
    Je ne comprend pas ce qu'il faut cocher.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:59:12, on 01/08/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18294)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
    C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
    C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\Mozilla Firefox 3.1 Beta 3\firefox.exe
    C:\Program Files\Internet Download Manager\IDMan.exe
    C:\Users\2paC\Documents\Downloads\Programs\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7070 www.regnow.com regnow.com www.plimus.com plimus.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)
    R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
    O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
    O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
    O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
    O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
    O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [UniblueRegistryBooster] C:\Program Files\Uniblue\RegistryBooster 2009\RegistryBooster.exe -minimize
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [Uniblue RegistryBooster2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [UniblueSpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC\Launcher.exe -minimize
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] c:\program files\uniblue\registrybooster\StartRegistryBooster.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8_2\Ghost (file missing)
    O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8_2\Ghost (file missing)
    O13 - Gopher Prefix:
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
    O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll
    O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
    O23 - Service: AMD RAIDXpert (AMD_RAIDXpert) - AMD - C:\Program Files\AMD\RAIDXpert\bin\RAIDXpertService.exe
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: AODService - Unknown owner - C:\Program Files\AMD\OverDrive\AODAssist.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
    O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
    O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
    O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
    O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
    O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
    O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
    0
  4. aspire6530g Messages postés 81 Statut Membre 1
     
    Ma souris ne marche plus! sa fait la deuxième fois, il y a pas de doute que je suis possédé par quelqu'un...
    .
    Peut être que c'est un admin de chez counter strike source ^^ moi je peux plus jouer a css :s

    La souris est récente je viens a peine de l'acheter.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Je reviens demain pour l'analyse de ton rapport, mais il faut me supprimer se deuxième antivirus : clamwin car cela fait des conflits avec avira et pas bon pour ton pc.

    Ensuite tu peut faire un scan complet avec avira?
    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      Salut,

      Merci a toi de tes réponses,

      Hier j'avais fait une analyse avec antivir mais c'était trop lent au moins 2h... j'ai donc annulé.

      Je commence le scanne antivir maintenant et dès que c'est fini je vous poste le rapport

      IEPRIVACY_CACHE\CONTENT.IE5\index.dat pleins de message de cet erreurs au moins une 15 aines.

      Il me disent impossible a effacer et en bas il y a écrit que faire ignoré ou copie en quarantaine? je fais donc copie en quarantaine met je sais pas si cela le copie réellement.

      C'est pas fini l'analyse....
      0
  7. aspire6530g Messages postés 81 Statut Membre 1
     
    Analyse fini, il y a beaucoup qui ont était réparé, j'aimerai savoir comment fonctionne pour mettre le lien du rapport de antivir..
    0
  8. aspire6530g Messages postés 81 Statut Membre 1
     
    Il y a que moi qui parle, c'est quoi ce forum... sa craint personne t'aide dans ce forum, a part bien sûr pimprenelle qui c'est imposé.
    0
  9. aspire6530g Messages postés 81 Statut Membre 1
     
    Souris fonctionne en remplacent les piles, pourtant il était neuf!

    je vois plus de problème... suffi d'attendre ce qui ce passera....
    0
  10. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    excuse moi j'étais pas vraiment là aujourd'hui, le rapport avira est trop long pour passer ici? essaye avec ceci : https://www.cjoint.com/
    0
  11. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    Lu'

    Il y a que moi qui parle, c'est quoi ce forum... sa craint personne t'aide dans ce forum, a part bien sûr pimprenelle qui c'est imposé.


    C'est gentil pour tous les bénévoles qui aident les internautes sur CCM .......Mouarrff :(
    0
  12. aspire6530g Messages postés 81 Statut Membre 1
     
    https://www.cjoint.com/?icxSUuHi66 Merci Pimprenelle,

    jfk J'ai pas reçu d'aide de toi ni des autres bénévoles cher pas quoi il y a juste un normale que je réagis comme cela!
    0
  13. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     

    Il y a que moi qui parle, c'est quoi ce forum... sa craint personne t'aide dans ce forum, a part bien sûr pimprenelle qui c'est imposé.


    Salut

    On est des bénévoles,merci de comprendre qu'on a une vie !

    Et t'inquiète,t'as à faire au meilleur helpeur de V/S

    Mouarffffffffffff
    0
  14. aspire6530g Messages postés 81 Statut Membre 1
     
    OK, Merci dans ce cas là.

    Comment savoir si je suis de nouveau infecté?

    j'ai déjà analyser avec antivir, ad aware tout à était réparer du moins je sais pas si la personne est toujours dans mon pc.. comprenez que la personne habite pas loin de chez moi, sa me fait ch*** qui me voit!
    0
  15. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

    - Double-clique sur RSIT.exe afin de lancer le programme.

    - A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.

    - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

    - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt

    Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
    0
  16. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Salut

    1/ desinstalle registry booster 2009

    2/
    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis .
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.

    3/
    Pour désactiver le TeaTimer :
    => Ouvrir Spybot S&D
    => Dans le menu "Mode", séléctionner le mode avancé.
    => Une fenêtre demande confirmation cliquer sur "oui".
    => Une fois le mode avancé actif, ouvrir l'onglet "Outils".
    => Cliquer sur Résident.
    => La partie Résident comporte deux lignes qui sont normalement cochées :
    *Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

    * Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

    => Décocher la ligne TeaTimer.
    => Redémarrer Spybot (le fermer et le réouvrir)
    => Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.

    4/
    ? Télécharge Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur ton Bureau

    ? Lance l'installation du programme en exécutant le fichier téléchargé.

    ? Double-clique maintenant sur le raccourci de Toolbar-S&D.

    ? Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

    ? Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

    ? Poste le rapport généré. (C:\TB.txt)

    Tuto

    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      '© Eric_71 ( Contact : eric.71.MesPages@gmail.com )
      On Error Resume Next
      Dim fso
      Set FSO = CreateObject("Scripting.FileSystemObject")
      Set FTX = FSO.createTextFile("OS_v.txt",true)
      strComputer = "."
      Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & _
      strComputer & "\root\cimv2")

      Set OS__infos = objWMIService.ExecQuery("Select * from Win32_OperatingSystem")
      Set BO__infos = objWMIService.ExecQuery("Select * from Win32_ComputerSystem")
      Set US__infos = objWMIService.ExecQuery("Select * from Win32_NetworkLoginProfile")
      Set PR__infos = objWMIService.ExecQuery("Select * from Win32_Processor")
      Set BI__infos = objWMIService.ExecQuery("Select * from Win32_BIOS")
      Set DI__infos = objWMIService.ExecQuery("Select * from Win32_LogicalDisk",,48)
      Set objWMISecurity = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\SecurityCenter")
      Set colAV = objWMISecurity.ExecQuery("Select * from AntiVirusProduct")
      Set colFI = objWMISecurity.ExecQuery("Select * from FirewallProduct")
      Set wshNetwork = CreateObject("WScript.Network")
      strUser = wshNetwork.Username
      For Each objOS__ in OS__infos
      OSvers = objOS__.Caption & " ( v" & objOS__.Version & " ) " & objOS__.CSDVersion
      OSbuild = objOS__.BuildType
      Next
      For Each objBO__ in BO__infos
      BOprocT = objBO__.SystemType
      Next
      For Each objPR__ in PR__infos
      PRprocN = objPR__.Name
      Next
      For Each objBI__ in BI__infos
      BIbios = "BIOS : " & objBI__.Name
      Next
      For Each objUS__ in US__infos
      If objUS__.Privileges = 2 Then
      USuser = "USER : " & strUser & " ( Administrator )"
      Else
      USuser = "USER : " & strUser & " ( Not Administrator ! )"
      End If
      Next
      For Each objBO__ in BO__infos
      BOboot = "BOOT : " & objBO__.BootupState
      Next
      For Each objAV In colAV
      If objAV.OnAccessScanningEnabled = 0 Then
      AVstatus = "Not Activated"
      Else
      AVstatus = "Activated"
      End If
      Next
      For Each objFI In colFI
      If objFI.Enabled = 0 Then
      FIstatus = "Not Activated"
      Else
      FIstatus = "Activated"
      End If
      Next
      For Each objAV in colAV
      AVstat = "Antivirus : " & objAV.DisplayName & " " & objAV.VersionNumber & " (" & AVstatus & ")"
      Next
      For Each objFI In colFI
      FIstat = "Firewall : " & objFI.DisplayName & " " & objFI.VersionNumber & " (" & FIstatus & ")"
      Next
      For Each objDI__ in DI__infos
      Select Case objDI__.DriveType
      Case 1 strTL = "..."
      Case 2 strTL = "USB"
      Case 3 strTL = "Local Disk"
      Case 4 strTL = "Network Disk"
      Case 5 strTL = "CD or DVD"
      Case 6 strTL = "RAM"
      Case Else strTL = "..."
      End Select
      If objDI__.DriveType =2 Then
      strTD = Int(objDI__.Size /1048576) & " Mo"
      Else
      strTD = Int(objDI__.Size /1073741824) & " Go"
      End If
      if strTD = " Go" Then
      strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
      elseif strTD = " Mo" Then
      strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
      else
      strDI = strDI & objDI__.Name & "\ (" & strTL & ") - " & objDI__.FileSystem & _
      " - Total:" & strTD & " (Free:" & Int(objDI__.FreeSpace /1073741824) & " Go)" & vbCrlf
      end if
      Next
      FTX.writeline OSvers
      FTX.writeline BOprocT & " ( " & OSbuild & " : " & PRprocN & " )"
      FTX.writeline BIbios
      FTX.writeline USuser
      FTX.writeline BOboot
      FTX.writeline ""
      FTX.writeline AVstat
      FTX.writeline FIstat
      FTX.writeline ""
      FTX.writeline strDI
      FTX.close
      0
  17. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Tes clés j'en sais rien ...

    Pour ton fichier .BAK,il est ilisible .

    ? Relance Toolbar-S&D en double-cliquant sur le raccourci.
    ? Tape sur "2" puis valide en appuyant sur "Entrée".
    /!\ Ne ferme pas la fenêtre lors de la suppression !
    ? Un rapport sera généré, poste son contenu ici.

    NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
    Tape explorer puis valide.
    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      Sa va supprimer quoi? Le logiciel internet download manager?
      0
  18. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Non des barre d'outil infectueuse.
    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      OK merci, je voulais dire que je ne suit pas sur le bon utilisateur, "limrgt" c'est le deuxième bureau que j'ai créer pour counter strike source. Es ce que sa répare l'utilisateur principale?
      Rapport:
      -----------\\ ToolBar S&D 1.2.8 XP/Vista


      "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
      Option : [2] ( 04/08/2009| 1:06 )

      [ UAC => 1 ]

      -----------\\ SUPPRESSION

      Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
      Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
      Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
      Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
      Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
      Supprime! - C:\Program Files\Search Settings\kb128
      Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
      Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
      Supprime! - C:\Program Files\DAEMON Tools Toolbar
      Supprime! - C:\Program Files\Search Settings

      -----------\\ Recherche de Fichiers / Dossiers ...


      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Local Page"="C:\\Windows\\system32\\blank.htm"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Start Page"="about:blank"
      "Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g"
      "Url"="https://www.msn.com/fr-fr/actualite/"
      "Url"="https://www.msn.com/fr-fr/actualite/"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="https://www.msn.com/fr-fr/"
      "Default_Page_URL"="https://fr.yahoo.com/"
      "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
      "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


      --------------------\\ Recherche d'autres infections

      --------------------\\ Cracks & Keygens ..

      C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\idm 5 12 9 crack + spolszczenie + toolbar.exe
      C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack(4).exe
      C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack.exe
      C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager [idm] v5 12 build 7+crack.txt
      C:\Users\limrgt\Downloads\eMule\Incoming\Internet Download Manager IDM 5 12 Build 6 Incl Crack.rar


      [ UAC => 1 ]


      1 - "C:\ToolBar SD\TB_1.txt" - 03/08/2009|23:24 - Option : [1]
      2 - "C:\ToolBar SD\TB_2.txt" - 04/08/2009| 1:07 - Option : [2]

      -----------\\ Fin du rapport a 1:07:48,36
      0
  19. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Pour te prouver les danger des cracks :


    C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\idm 5 12 9 crack + spolszczenie + toolbar.exe
    C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack(4).exe
    C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack.exe
    C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager [idm] v5 12 build 7+crack.txt
    C:\Users\limrgt\Downloads\eMule\Incoming\Internet Download Manager IDM 5 12 Build 6 Incl Crack.rar


    Rend toi sur ce site :

    https://www.virustotal.com/gui/

    Analyse tes cracks et poste moi les rapports
    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      je comprends pas, il y a pas analyse il y a "envoyer un fichier" je vois rien d'autre a faire.
      0
      1. aspire6530g Messages postés 81 Statut Membre 1 > aspire6530g Messages postés 81 Statut Membre
         
        AppData\Local\ il ne s'affiche pas?
        0
  20. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Parcourir

    Choisis le crack

    Envoyer le fichier

    Tu fais ça pour tout tes cracks

    Et tu poste le rapport
    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      Le problème c'est que je ne voit pas appdata local?
      0
      1. aspire6530g Messages postés 81 Statut Membre 1 > aspire6530g Messages postés 81 Statut Membre
         
        http://www.virustotal.com/fr/analisis/9066f1ec01768a9a15d1bbc6ba62b164ab3b0fffba8514bd4170826cd53f5d4b-1249348466
        0
      2. aspire6530g Messages postés 81 Statut Membre 1 > aspire6530g Messages postés 81 Statut Membre
         
        Salut,

        J'ai trouver une solution pour aller jusqu'au fichier appdate local je l'ai ai déplacer sur le bureau, je continue l'analyse dès 3 derniers fichier.
        0
  21. aspire6530g Messages postés 81 Statut Membre 1
     
    Excusez moi, met je n'y arrive pas a les enregistres afin de vous envoyez les rapports.
    0
    1. aspire6530g Messages postés 81 Statut Membre 1
       
      http://www.virustotal.com/fr/analisis/d8ba353513f5956a7f195769f632466d2532cfb1b2931b18bfec1ec14fc031b4-1249403405

      http://www.virustotal.com/fr/analisis/23144264ade693bf17319b29ebdb92ecfe35c06761e1514d70ac299f1a0847fc-1249404025

      http://www.virustotal.com/fr/analisis/ba01f864bc5f00b746a6b83e014ec0fd1010e5d23a408cfce834757939f6b839-1249404257

      http://www.virustotal.com/fr/analisis/a5a48def698f615d9fa9d7a3a5383705ff63255a07c04f32c549afc1c5258bee-1249404598


      Es ce que vous voiliez ?
      0
  • 1
  • 2
  • 3