Virus super puissant - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. Nemesis31 Messages postés 467 Statut Membre 78
     
    as-tu essayer d'intaller d'autres programmes ? (mode sans échec)

    ++
    0
    1. Le passant
       
      Oui et certains avec succès (spybot, hitmanPro35, Hijackthis) et en mode normal
      0
  2. Le passant
     
    mon dd en slave commence à connaitre de sérieux problèmes, deux antivirus en ligne ont planté l'ordi hier (esafe et nod32, fin d'analyse -env 70% sur mon dd en slave justement), une tentative de réparation du disque s'est terminée en page bleue, pour l'instant aucune possibilité de sauvegarde et j'ai un dossier compliqué à rendre pour début octobre... bref c'est top!
    Penses tu que l'infection se situe au niveau du boot et si oui je peux peut-être essayer de booter avec le lecteur cd en le chargeant d'un antivirus (j'ai une vieille version de bitdefender)?
    0
    1. Nemesis31 Messages postés 467 Statut Membre 78
       
      re,

      je ne sais pas..... mais tu pexu toujours essayer, mais je ne vois pas ce que cela va changer....
      0
      1. Le passant > Nemesis31 Messages postés 467 Statut Membre
         
        ... Et de ton côté, tu vois autre chose à faire?
        0
      2. Nemesis31 Messages postés 467 Statut Membre 78 > Le passant
         
        re,

        quel pare-feu as-tu ? Jetico personal Firewall ?

        Je pensais que peut être il empêchait l'installation de programme...

        ======================

        Ouvre ce lien et télécharge ZHPDiag :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        Enregistre le sur ton Bureau.

        Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        Double clique sur le raccourci ZHPDiag sur ton Bureau.

        /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

        Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

        Décoche les cases O45 et O61.

        Clique sur la loupe pour lancer l'analyse.

        Laisse l'outil travailler, il peut être assez long.

        Ferme ZHPDiag en fin d'analyse.


        Pour transmettre le rapport clique sur ce lien :

        http://www.cijoint.fr/

        Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

        Sélectionne le fichier ZHPDiag.txt.

        Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

        est ajouté dans la page.

        Copie ce lien dans ta réponse.

        0
  3. Le passant
     
    Bonjour, a priori je n'ai pas de pare-feu (du moins je ne le trouve pas dans ma liste de prog)

    voici le lien:

    http://www.cijoint.fr/cjlink.php?file=cj200909/cijQ06CCc0.txt
    0
    1. Le passant
       
      Désolé je me suis planté de fichier, voici le lien pour le bon (!):

      http//www.cijoint.fr/cjlink.php?file=cj200909/cijXvdDeSa.txt
      0
  4. Le passant Messages postés 6 Statut Membre
     
    Et zut! pff...

    http://www.cijoint.fr/cjlink.php?file=cj200909/cijXvdDeSa.txt
    0
    1. Nemesis31 Messages postés 467 Statut Membre 78
       
      re,

      O4 - HKCU\..\Run: [Identity Cloaker] C:\Identity Cloaker\IDC.exe -AutoStart

      Tu crois vraiment que ça peut crypter les informations sortantes mais aussi entrantes via votre PC., que tu vas pouvoir surfer de façon anonyme sur le Net en masquant ton adresse IP et qu'il deviendra donc quasiment impossible de te faire pirater ou que d'autres utilisateurs aient accès à la moindre information ???

      Un peu de lecture !

      -------------------

      y'a un truc que je comprend pas ... tu m'a bien dit que tu n'arrivai pas à installer avira ? ou je me trompe ?
      ==> C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe

      ------------------

      A faire analyser sur virustotal:
      C:\Program Files\ABIT\ABIT uGuru\Memctl.sys
      C:\WINDOWS\System32\DRIVERS\rdbss.sys
      C:\WINDOWS\System32\DRIVERS\secdrv.sys (je pense que c'est un trojan..)


      A supprimer (appartient à Kaspersky)
      C:\WINDOWS\System32\drivers\fidbox.dat
      C:\WINDOWS\System32\drivers\fidbox.idx



      Tu as des traces de AVG, d'Avira et de ESET NOD32 ... et tu as Avast! qui tourne :s

      Tu as récemment désinstaller Spyware Terminator ? tu as encore des traces...


      ++

      ps: pour virustotal, le mieux serait de m'envoyer les liens des analyses.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Le passant Messages postés 6 Statut Membre
     
    memctl

    http://www.virustotal.com/fr/analisis/ebac61ba5779439dc99c359986295605e7eea26978327259e449830442b32891-1247934824

    rdbss

    http://www.virustotal.com/fr/analisis/e85710229e61db37bab291e2e13abd99fa8dff7c8245853253be540d8741990e-1253860149

    scedrv

    http://www.virustotal.com/fr/analisis/
    f6c280a6f537b254f972a4c07b0dc34484f2eb4a0660c7956be12a2678f78e1f-1251466739
    0
  7. Nemesis31 Messages postés 467 Statut Membre 78
     
    re,

    le dernier lien ne marche pas....

    renvoie-le en entier stp
    0
  8. Le passant Messages postés 6 Statut Membre
     
    re,

    http://easycaptures.com/4020953452

    je comprends pas le lien est bon mais il ne fonctionne pas, du coup je te l'ai.. capturé.

    En ce qui concerne avira, j'ai refait un hitjackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:09:57, on 30/09/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
    F:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
    C:\Program Files\trend micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKUS\S-1-5-21-57989841-329068152-725345543-1003\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet (User '?')
    O4 - HKUS\S-1-5-21-57989841-329068152-725345543-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-21-57989841-329068152-725345543-1003\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User '?')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe (file missing)
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    pour les autres antivirus avg et eset (scan en ligne en fait), c'est nettoyé. Je n'arrive pas a trouver avast, bizarre...
    0
  9. Nemesis31 Messages postés 467 Statut Membre 78
     
    re,

    ok, merci pour la capture d'écran :D

    Relance HJT, coches cette ligne et cliques sur Fix Checked:
    O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe (file missing)

    Fais plutôt un RSIT, on voit plus grand chose sur un HJT...

    ++
    0
  10. Le passant
     
    J'ai bien fait ce que tu m'as demandé mais rsit me remet la même ligne 023 via ht : je comprends plus rien!!

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by CD at 2009-10-03 01:18:58
    WIN_XP Service Pack 2
    System drive C: has 6 GB (17%) free of 32 GB
    Total RAM: 1535 MB (65% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:19:12, on 03/10/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\CDBurnerXP\NMSAccessU.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
    C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
    F:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
    C:\Documents and Settings\CD\Bureau\RSIT.exe
    C:\Program Files\trend micro\HijackThis\CD.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKUS\S-1-5-21-57989841-329068152-725345543-1003\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet (User '?')
    O4 - HKUS\S-1-5-21-57989841-329068152-725345543-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
    O4 - HKUS\S-1-5-21-57989841-329068152-725345543-1003\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe (User '?')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Unknown owner - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe (file missing)
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
    1. Le passant
       
      Bonjour, pas de réponse depuis 4 jours, j'espère que tout va bien de ton côté. Si tu ne peux plus ou ne veux plus t'occuper de mon pb ce serait sympa de m'en informer au plus vite de telle sorte que je me tourne vers un autre forum car mon ordi est aussi un outil de travail et il difficile pour moi de ne pouvoir l'utiliser à 100 % de ses capacités.

      Bien amicalement,
      0
  11. Nemesis31 Messages postés 467 Statut Membre 78
     
    Salut !

    dsl de pas avoir répondu, mais je réfléchissais..... et je suis autant déçu de mon côté que cela va l'être du tien.... je ne vois pas du tout d'où ou ça coince :(

    Le mieux pour toi je pense (puisqu'il n'y a que moi qui répond au sujet... même si un de mes supérieurs suit n petit peu le sujet...) est d'allé sur un autre forum....

    Sur ce, bonne chance à toi ! (et dsl de pas avoir été à la hauteur...)

    ++
    0
  12. Le passant
     
    Ne sois pas désolé Nemesis, tu as beaucoup donné de ton temps et de ton énergie et on ne peut pas tout savoir non plus! Je te remercie encore pour ton aide et si je trouve la solution quelque part, promis, je la post ici pour toi et tous ceux qui ont les memes pb.

    Amicalement
    0
  13. Nemesis31 Messages postés 467 Statut Membre 78
     
    re,

    Je te remercie encore pour ton aide et si je trouve la solution quelque part, promis, je la post ici pour toi et tous ceux qui ont les memes pb.

    ça serait pas de refus :)

    Bonne chance !! ;)
    0
  14. requis266
     
    Bonjour Nemesis31 je peux tédai mai il que ja sache ta marque de ton pc appré ma voir dit la marque de ton pc je vais te donner un logiciel pour remetre ton ordinateur a 0 et donne moi ton email
    0
Précédent
  • 1
  • 2
  • 3
  • 4