Cheval de troie?

Résolu
alexandre_kom Messages postés 77 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
aujourd'hui je démarre mon pc, fait un petit tour sur internet & je me rend compte que mon antivirus (antivir) est désactivé...
Puis d'un seul coup, j'entend le son d'une vidéo pornographique pendant 10 sec, puis plus rien, puis après une musique qui ne m'appartient pas :|
Je lance la mise à jour d'antivir & débranche mon cable éthernet & je lance un scan, 2 virus trouvés.
je veux lancer spybot search & destroy, impossible, installer malwarebyte, impossible, ils ne se démarrent pas...
J'ai trouvé a.exe b.exe & c.exe dans TEMP qui ont été supprimé par CleanUp!
Quelqu'un peut-il m'aider à nettoyer mon pc? :)
Merci d'avance.

66 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
En voyant les infections qu'il a, une restauration ne servira à rien ;)
1
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Bonsoir,

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel sera à ta disposition sur mon site web pour l'installer et l'utiliser correctement.

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

Comment héberger les rapports trop longs de RSIT ??
0
Cobaycool Messages postés 994 Statut Membre 100
 
faut aller sur des site X ou ya pas tros de virus hein ^^

non sans deconner tu as essayer de lancer tes programme anti-malawere en mode sans echec ??
0
alexandre_kom Messages postés 77 Statut Membre
 
oui j'ai tout essayé en mode sans echec
j'essaye ce que tu m'as dit geoffrey5.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cobaycool Messages postés 994 Statut Membre 100
 
et bettement une restauration sytem?
0
alexandre_kom Messages postés 77 Statut Membre
 
J'y avais pensé mais plus aucun points de restaurations :o
J'ai oublié de le préciser :s
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Une restauration ne servira à rien... Ton PC est infecté
0
Cobaycool Messages postés 994 Statut Membre 100
 
pas d accord geoffrey , un virus c est quoi ===> un programme indesirable

certain virus parte en faissant une restauration sytem , j en ai fait partir certain comme sa ^^
0
alexandre_kom Messages postés 77 Statut Membre
 
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
▶ télécharge smitfraudfix et enregistre le sur le bureau

Sous XP : Double clique sur smitfraudfix puis exécuter

sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"

▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

▶ copier/coller le rapport dans la réponse.

Voici un tutoriel sonore et animé en cas de problème d'utilisation

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
0
alexandre_kom Messages postés 77 Statut Membre
 
SmitFraudFix v2.423

Rapport fait à 0:18:12,07, 11/08/2009
Executé à partir de C:\Documents and Settings\andre\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\andre\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Documents and Settings\andre\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andre\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andre\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\andre\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\config.ini PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\msxml71.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\andre

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\andre\LOCALS~1\Temp

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\andre\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\andre\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{CD6262F2-313E-4CE6-A8EF-32C5250530D3}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CD6262F2-313E-4CE6-A8EF-32C5250530D3}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{CD6262F2-313E-4CE6-A8EF-32C5250530D3}: NameServer=212.27.54.252,212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CD6262F2-313E-4CE6-A8EF-32C5250530D3}: NameServer=212.27.54.252,212.27.53.252

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Très bien... Maintenant fais ceci stp :

Option 2 - Nettoyage :

Prends bien notes de ce qu'il faut faire car tu n'auras pas accès à internet en mode sans échec !!

redémarre le PC en mode sans échec

▶ Relance smitfraudfix

▶ Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

▶ A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

▶ Enregistre le rapport sur ton bureau

▶ Redémarrer en mode normal et poster le rapport.
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Pourquoi as-tu lancé l'option 1 en mode sans échec ?? :s
0
alexandre_kom Messages postés 77 Statut Membre
 
Arf excuses moi, j'ai pas fait attention, j'étais en mode sans échec depuis le début.
Tu veux que je recommence les scan?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Non ça va... mais tu dois impérativement faire l'option 2 en mode sans échec ;-)
0
alexandre_kom Messages postés 77 Statut Membre
 
https://imageshack.com/
maintenant quand je démarre SmitfraudFix.exe j'ai ce message, que je sois en mode normal ou sans échec ...
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Supprime-le et réinstalle-le sur le bureau stp.

Et lance directement l'option 2 en mode sans échec
0
alexandre_kom Messages postés 77 Statut Membre
 
j'ai le même message d'erreur :s
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
▶ Télécharge CCleaner

▶ Tu auras un tutoriel pour l'installer et l'utiliser correctement.

▶ Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
0
alexandre_kom Messages postés 77 Statut Membre
 
Toujours le même problème...
Je vais me coucher, je suis crevé.
Merci pour ton aide, à demain je l'espère.
0