Le virus SSVICHOSST infecte mon PC et je n'arrive pas à le supprimer. Je poste ici un rapport hijackthis et souhaiterais que vous m'aidiez à supprimer ce qui doit l'être.
Merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:16:05, on 16/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure Internet Security\Common\FSMA32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure Internet Security\Common\FSMB32.EXE
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe
C:\Program Files\F-Secure Internet Security\Common\FCH32.EXE
C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe
C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe
C:\wamp\apache2\bin\Apache.exe
C:\Program Files\F-Secure Internet Security\Common\FAMEH32.EXE
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure Internet Security\FSPC\fspc.exe
C:\wamp\apache2\bin\Apache.exe
C:\Program Files\Fichiers communs\Lenovo\Logger\logmon.exe
C:\Program Files\F-Secure Internet Security\FSAUA\program\fsaua.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure Internet Security\FWES\Program\fsdfwd.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\F-Secure Internet Security\FSAUA\program\fsus.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ThinkVantage\AMSG\Amsg.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\system32\FSRremoS.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe
C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdservice.exe
C:\Program Files\Lenovo\Client Security Solution\cssauth.exe
C:\Program Files\D-Link\AirPlus XtremeG\AirPlusCFG.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\F-Secure Internet Security\Common\FSM32.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\F-Secure Internet Security\FSGUI\fsguidll.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\NETGEAR\WPN311\wlancfg5.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\F-Secure Internet Security\Anti-Virus\fsav32.exe
C:\Program Files\GeoConcept\Wingeo.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
Relancez HijackThis, • Appuyer sur [Do a scan system only]
• Fermer les navigateurs et autre applications,
• Cochez toutes les lignes suivantes
• Et appuyer sur [Fix Checked]
Fermer et relancer Hijackthis, • Appuyer sur [Open the Misc Tools section] --> [Open process manager],
• Rechercher SSVICHOSST.exe >>>> Remarquer à quel endroit il est sur le disque.
• Sélectionner le et appuyer [Kill process]
Téléchargez RSIT (de random/random) sur votre bureau.
• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• RSIT téléchargera HijackThis (s’il n’est pas installé) -> acceptez la licence,
>> le rapport Log.txt va s'ouvrir à l'écran..
► Postez ce rapport, aussi disponible dans C:\RSIT\..
/|\ Déconnectez l'Internet et fermez toutes applications en cours /|\
• Lancez Rooter et laissez le aller,
► Postez le rapport( C:\ Rooter.txt).
OLT
Messages postés2Date d'inscriptionmercredi 16 septembre 2009StatutMembreDernière intervention17 septembre 2009 16 sept. 2009 à 16:52
Merci Mike!
J'ai réalisé la ère étape (suppression ssvichosst.exe). Le message d'erreur au démarrage n'apparait plus.
J'ai ensuite lancer RSIT. J'ai cliqué sur CONTINUE. Lors de la phase "Performing registry dump", j'ai un message d'erreur "Error : subscript used with non-Array variable". Je ne peux aller plus loin.
Maintenant, étant donné que le message d'erreur n'apparait plus, est-ce que cela veut dire que le virus est totalement éliminé??
Au minimum ils ne restent que des traces sans risques, de l'infections à supprimer.
Au pire, l'infection est toujours actif et/ou à ce réinstaller..
Bref.., pour ça que ça prend un rapport plus élaborer que Hijakcthis..
Essayer ceci ..
Désactivez la protection résidente de votre anitivirus
Laisser la version de RSIT déjà téléchargé sur bureau.
Re-télécharger RSIT encore sur le bureau, qui se nommera RSIT(2).exe
Et essayer de relancer RSIT(2).exe ..
Aller y avec SDFix dont la ligne F2 apparait dans la liste des infection gérées par ce logiciel. Ce qui implique la possibilité "mentionné précédemment" que des infections associées soient aussi détectées avec ..
Téléchargez SDFix.
• Double cliquez sur SDFix.exe, un répertoire SDFix sera créé sur le C:\SDFix\..
• Redémarrez en >>>>>> mode sans échec. <<<<<<<
• Double-cliquez sur RunThis.bat pour lancer le script.
• Appuyez sur"Y" pour commencer le processus de nettoyage.
>> Il va procéder au nettoyage, puis vous demandera d'appuyer sur une touche pour redémarrer.
• Appuyez sur une touche pour redémarrer le PC
>> Au redémarrage de votre PC, SDFix vous indique que le nettoyage est terminé
• Appuyez sur une touche pour ouvrir le rapport créé par SDFix.
► Postez le rapport (C:\SDFix\Report.txt)
Forum Virus
Trouvez des solutions pour détecter et éliminer les menaces, des astuces pour prévenir les infections, et discutez des dernières menaces en ligne
16 sept. 2009 à 16:52
J'ai réalisé la ère étape (suppression ssvichosst.exe). Le message d'erreur au démarrage n'apparait plus.
J'ai ensuite lancer RSIT. J'ai cliqué sur CONTINUE. Lors de la phase "Performing registry dump", j'ai un message d'erreur "Error : subscript used with non-Array variable". Je ne peux aller plus loin.
Maintenant, étant donné que le message d'erreur n'apparait plus, est-ce que cela veut dire que le virus est totalement éliminé??
Merci pour tes réponses.