Comment se débarrasser de Billgates.exe - Page 2

Résolu
Précédent
  • 1
  • 2
  1. detective1403
     
    slt!

    voici le log:

    "Logfile of HijackThis v1.99.1
    Scan saved at 4:19:41 PM, on 4/26/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\mcsv.com
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\DOCUME~1\Maison\LOCALS~1\Temp\Temporary Directory 43 for hijackthis.zip\HijackThis.exe

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com
    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com
    O1 - Hosts: 212.58.240.33 uk.trendmicro-europe.com
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKLM\..\Run: [WildTangent CDA] "C:\Program Files\WildTangent\Apps\CDA\GameDrvr.exe" /startup "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0500.dll"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: spkrmon - Unknown owner - C:\Program Files\Analog Devices\SoundMAX\spkrmon.exe"

    et voila!

    @ tte!
    0
  2. moe
     
    salut detective

    Tu as pris Serflog C

    Fais la manip suivante avec hijack, mais ne tente pas de supprimer les processus du virus pour l'instant.

    important !
    Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios)

    lance hijackthis, et clic sur "do a system scan only"
    En bas à droite clic sur "config", puis sur "misc tools"
    Et enfin sur "open process manager"
    s'ils sont présents:
    clic sur mcsv.com puis sur "kill process"
    faire pareil pour:
    csnss.exe
    svhost.exe

    (attention à l'orthographe des processus)

    Une fois fait, en bas à droite clic sur "back"

    Coche et Fixe:
    (cocher au début de chaques lignes valider avec fix checked)

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mcsv.com

    O1 - Hosts: 212.58.240.33 www.symantec.com
    O1 - Hosts: 212.58.240.33 www.sophos.com
    O1 - Hosts: 212.58.240.33 www.mcafee.com
    O1 - Hosts: 212.58.240.33 www.viruslist.com
    O1 - Hosts: 212.58.240.33 www.f-secure.com
    O1 - Hosts: 212.58.240.33 www.avp.com
    O1 - Hosts: 212.58.240.33 www.kaspersky.com
    O1 - Hosts: 212.58.240.33 www.networkassociates.com
    O1 - Hosts: 212.58.240.33 www.ca.com
    O1 - Hosts: 212.58.240.33 www.my-etrust.com
    O1 - Hosts: 212.58.240.33 www.nai.com
    O1 - Hosts: 212.58.240.33 www.trendmicro.com
    O1 - Hosts: 212.58.240.33 www.grisoft.com
    O1 - Hosts: 212.58.240.33 securityresponse.symantec.com
    O1 - Hosts: 212.58.240.33 symantec.com
    O1 - Hosts: 212.58.240.33 sophos.com
    O1 - Hosts: 212.58.240.33 mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantecliveupdate.com
    O1 - Hosts: 212.58.240.33 viruslist.com
    O1 - Hosts: 212.58.240.33 f-secure.com
    O1 - Hosts: 212.58.240.33 kaspersky.com
    O1 - Hosts: 212.58.240.33 kaspersky-labs.com
    O1 - Hosts: 212.58.240.33 avp.com
    O1 - Hosts: 212.58.240.33 networkassociates.com
    O1 - Hosts: 212.58.240.33 ca.com
    O1 - Hosts: 212.58.240.33 mast.mcafee.com
    O1 - Hosts: 212.58.240.33 my-etrust.com
    O1 - Hosts: 212.58.240.33 download.mcafee.com
    O1 - Hosts: 212.58.240.33 dispatch.mcafee.com
    O1 - Hosts: 212.58.240.33 secure.nai.com
    O1 - Hosts: 212.58.240.33 nai.com
    O1 - Hosts: 212.58.240.33 update.symantec.com
    O1 - Hosts: 212.58.240.33 updates.symantec.com
    O1 - Hosts: 212.58.240.33 us.mcafee.com
    O1 - Hosts: 212.58.240.33 liveupdate.symantec.com
    O1 - Hosts: 212.58.240.33 customer.symantec.com
    O1 - Hosts: 212.58.240.33 rads.mcafee.com
    O1 - Hosts: 212.58.240.33 trendmicro.com
    O1 - Hosts: 212.58.240.33 grisoft.com
    O1 - Hosts: 212.58.240.33 sandbox.norman.no
    O1 - Hosts: 212.58.240.33 www.pandasoftware.com

    O4 - HKLM\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKLM\..\Run: [SDAv] C:\WINDOWS\svhost.exe
    O4 - HKCU\..\Run: [NDAv] C:\WINDOWS\system32\csnss.exe
    O4 - HKCU\..\Run: [SDAv] C:\WINDOWS\svhost.exe

    Redemarre normalement, tu devrais de nouveau avoir accès aux sites AV
    Télécharge le fix de symantec pour serflog ici:
    http://securityresponse.symantec.com/avcenter/FixSflog.exe
    il va finir de nettoyer.
    Enregistre le sur le bureau.
    lance le hors connection et après avoir fermé tous les prog en cours.
    puis redemarre le pc

    Une fois fait, vérifie que tu aies bien accès a:

    * l'onglet restauration systeme:
    Clic droit sur poste de travail > propriétés > onglet restauration système

    * windowsupdate

    * aux options des dossiers
    panneau de configuration > options des dossiers

    Vérifier aussi la présence dans:

    C:\Program Files\eMule\Incoming
    Ainsi que dans Poste de travail> "documents partagés"

    De
    Messenger Plus! 3.50.exe
    MSN all version polygamy.exe
    MSN nudge bomb.exe
    MSN Display picture stealer.exe
    MSN Messenger 7.exe
    MSN Avatar Creator.exe
    MSN Messenger 7 patch!.exe
    CE/DP Stealer 2.exe
    MSN Avatar Display Pack 1.0.exe


    si tu trouve, supprime les.

    reposte un log hijack pour voir si tout est ok

    a+
    0
  3. detective1403
     
    salut!

    voila le nouveau log de hijack:

    Logfile of HijackThis v1.99.1
    Scan saved at 11:29:29 PM, on 4/28/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\DOCUME~1\Maison\LOCALS~1\Temp\Temporary Directory 21 for hijackthis.zip\HijackThis.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

    @+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. moe
     
    salut

    je crois qu'il manque un bout de ton log ! lol

    a+
    0
  6. detective1403
     
    slt!

    excuse moi du tetard voici le log complet jespere ;-):

    "Logfile of HijackThis v1.99.1
    Scan saved at 4:30:39 PM, on 5/6/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\rsvp.exe
    C:\DOCUME~1\Maison\LOCALS~1\Temp\Temporary Directory 22 for hijackthis.zip\HijackThis.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Maison\Desktop\anas\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll
    O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\en-us\msnappau.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background"

    voila slt.
    0
Précédent
  • 1
  • 2