Win 32 induc

Fermé
Bonjour,
help me, j'ai 2 attrapé win 32 induc.A cela semble etre des espions le pc déconne
Configuration: windows vista basique Service Pack 2, 1GO de RAM, processeur intel celeron 1,75 GHZ, Firefox 3.5 et Internet Explorer 8

5 réponses

  1. ...

    Télécharge Genproc : http://www.genproc.com/GenProc.exe ; double-clique sur GenProc.exe
    et poste le contenu du rapport qui s'ouvre.

    Désactive l' UAC avant de lancer l' outil (uniquement sous Vista) :

    http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/desactiver-controle-utilisateurs-sujet_198996_1.htm
    1
    1. Salut,

      Lance un scan Nod32 : https://www.eset.com/
      (il faut utiliser Internet Explorer)

      Coche toutes les cases à chaque fois ; une fois le scan achevé,
      colle le rapport :

      -> C:\Program Files\EsetOnlineScanner\log.txt <-- le rapport
      0
      1. l'anti-virus a fait bip bip ces saloperies semblent vouloir prendre le controle du pc qui bugue, internet explorer ne démarre pas, je ne peux pas faire grand chose, firefox qui s'est planté
        0
    2. ...

      0
      1. Avira AntiVir Personal
        Date de création du fichier de rapport : mardi 25 août 2009 00:02

        La recherche porte sur 1659296 souches de virus.

        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
        Numéro de série : 0000149996-ADJIE-0000001
        Plateforme : Windows Vista
        Version de Windows : (Service Pack 2) [6.0.6002]
        Mode Boot : Démarré normalement
        Identifiant : SYSTEM
        Nom de l'ordinateur : PC-DE-NATHANDRE

        Informations de version :
        BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
        AVSCAN.EXE : 9.0.3.7 466689 Bytes 18/08/2009 20:05:45
        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
        ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 11:40:56
        ANTIVIR2.VDF : 7.1.5.146 3087360 Bytes 21/08/2009 19:12:33
        ANTIVIR3.VDF : 7.1.5.156 113152 Bytes 24/08/2009 19:12:35
        Version du moteur : 8.2.1.3
        AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 20:45:41
        AESCRIPT.DLL : 8.1.2.25 459130 Bytes 12/08/2009 20:03:16
        AESCN.DLL : 8.1.2.4 127348 Bytes 23/07/2009 12:36:21
        AERDL.DLL : 8.1.2.4 430452 Bytes 14/07/2009 20:50:14
        AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 20:47:09
        AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 20:48:39
        AEHEUR.DLL : 8.1.0.155 1921400 Bytes 18/08/2009 20:05:45
        AEHELP.DLL : 8.1.6.0 233846 Bytes 18/08/2009 20:05:44
        AEGEN.DLL : 8.1.1.57 356725 Bytes 18/08/2009 20:05:44
        AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
        AECORE.DLL : 8.1.7.6 184694 Bytes 23/07/2009 12:36:20
        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
        AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
        RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 20:50:20
        RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

        Configuration pour la recherche actuelle :
        Nom de la tâche...............................: Contrôle intégral du système
        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
        Documentation.................................: bas
        Action principale.............................: interactif
        Action secondaire.............................: ignorer
        Recherche sur les secteurs d'amorçage maître..: marche
        Recherche sur les secteurs d'amorçage.........: marche
        Secteurs d'amorçage...........................: C:,
        Recherche dans les programmes actifs..........: marche
        Recherche en cours sur l'enregistrement.......: marche
        Recherche de Rootkits.........................: marche
        Contrôle d'intégrité de fichiers système......: arrêt
        Fichier mode de recherche.....................: Tous les fichiers
        Recherche sur les archives....................: marche
        Limiter la profondeur de récursivité..........: 20
        Archive Smart Extensions......................: marche
        Heuristique de macrovirus.....................: marche
        Heuristique fichier...........................: moyen

        Début de la recherche : mardi 25 août 2009 00:02

        La recherche d'objets cachés commence.
        '87797' objets ont été contrôlés, '0' objets cachés ont été trouvés.

        La recherche sur les processus démarrés commence :
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxext.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FirewallGUI.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'FWService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'iviRegMgr.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'ETService.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
        '56' processus ont été contrôlés avec '56' modules

        La recherche sur les secteurs d'amorçage maître commence :
        Secteur d'amorçage maître HD0
        [INFO] Aucun virus trouvé !

        La recherche sur les secteurs d'amorçage commence :
        Secteur d'amorçage 'C:\'
        [INFO] Aucun virus trouvé !

        La recherche sur les renvois aux fichiers exécutables (registre) commence :
        Le registre a été contrôlé ( '38' fichiers).

        La recherche sur les fichiers sélectionnés commence :

        Recherche débutant dans 'C:\' <OS>
        C:\hiberfil.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\pagefile.sys
        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
        [REMARQUE] Ce fichier est un fichier système Windows.
        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
        C:\Program Files\Glary Utilities\encryptexe.exe
        [RESULTAT] Contient le modèle de détection du virus Windows W32/Induc.A
        C:\Program Files\Glary Utilities\joinexe.exe
        [RESULTAT] Contient le modèle de détection du virus Windows W32/Induc.A

        Début de la désinfection :
        C:\Program Files\Glary Utilities\encryptexe.exe
        [RESULTAT] Contient le modèle de détection du virus Windows W32/Induc.A
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4af61532.qua' !
        C:\Program Files\Glary Utilities\joinexe.exe
        [RESULTAT] Contient le modèle de détection du virus Windows W32/Induc.A
        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4afc1534.qua' !

        Fin de la recherche : mardi 25 août 2009 00:31
        Temps nécessaire: 27:34 Minute(s)

        La recherche a été interrompue !

        1680 Les répertoires ont été contrôlés
        141120 Des fichiers ont été contrôlés
        2 Des virus ou programmes indésirables ont été trouvés
        0 Des fichiers ont été classés comme suspects
        0 Des fichiers ont été supprimés
        0 Des virus ou programmes indésirables ont été réparés
        2 Les fichiers ont été déplacés dans la quarantaine
        0 Les fichiers ont été renommés
        2 Impossible de contrôler des fichiers
        141116 Fichiers non infectés
        1007 Les archives ont été contrôlées
        2 Avertissements
        4 Consignes
        87797 Des objets ont été contrôlés lors du Rootkitscan
        0 Des objets cachés ont été trouvés

        désolée, mais ces saloperies me causent des problèmes, les programmes ont du mal à répondre
        0
    3. kduc je te met ceci
      Rapport GenProc 2.615 [1] - 25/08/2009 à 0:41:36
      @ Windows Vista Service Pack 2 - Mode normal
      @ Mozilla Firefox (3.5.2) [Navigateur par défaut]

      GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

      Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
      C:\Program Files\EsetOnlineScanner\log.txt

      ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 00:43:36, on 25/08/2009
      Platform: Windows Vista SP2 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18813)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Launch Manager\LManager.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\Apoint2K\ApMsgFwd.exe
      C:\Windows\System32\hkcmd.exe
      C:\Windows\System32\igfxpers.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\system32\igfxext.exe
      C:\Windows\system32\igfxsrvc.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Windows\system32\cmd.exe
      C:\Windows\system32\conime.exe
      C:\Genproc\outil\killer_GenProc.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.gateway.com/g/startpage.html?Ch=Retail&SubCH=&Br=EM&Loc=FRN_FR&Sys=PTB&M=eMachines E510
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O13 - Gopher Prefix:
      O15 - Trusted Zone: https://www.orange.fr/portail
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\EMACHINES\eMachines Recovery Management\Service\ETService.exe
      O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
      O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
      0
      1. Bonjours,

        Ça vient peut d'un ou 2 fichier de Glary Utilities.
        La version récente de Glary Utilities, en semble exempté.
        0
        1. bonjour
          je n'avais pas ces virus avant, je les ai probablement attrapé sur le réseau non sécurisé
          win32/Induc.A est un virus assez dangereux, il a modifié des fichiers concernant le pare-feu, il s'attaque à Delphi
          ce n'est pas un faux positif, ce sont des vrais que j'ai attrapé, ils ont fait planter le PC que j'ai été obligée d'éteindre de force, les programmes ne répondaient plus, le curseur bougeait tout seul, je n'avais plus le controle du PC, Antivir semble les avoir neutralisé, je crains d'avoir infecté ma clè USB
          0