Woww c c'est un virus

Fermé
ecrn27 Messages postés 197 Date d'inscription jeudi 11 octobre 2007 Statut Membre Dernière intervention 10 mars 2013 - 26 sept. 2009 à 00:14
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 - 26 sept. 2009 à 00:38
Bonjour,

voila depuis 2 jours j'ai vue un micro qui est sur le point de mourire,, le PC est en phase de métastase hahaha

la souris click toute seul, le lecteur s'eject tous seul , le mode sans echec ne fonctionne pas il reddemare si u choisie cet option, le poste de travail est devenu la poubelle, une erreur s'affiche est ne disparait pas meme si tu click sur ok "violation d'accés à l'adresse 6400452B", l'antivirus a été infect est devien un fichier ZIP que tu ne peux meme pas désinstaller ni meme installer, voir aussi que si tu remene un antivirus sur flash il l'infecte. le bordelle quoi....
j'ai fait un rapport HIjackThis et je voudrais savoir si vraiment le PC est mort ou si ya un moyen de le sauver
Merci: et voila le rapport



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:12:13, on 24-09-2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\w--SS--.exe
C:\WINDOWS\BackUp\explorer.exe
C:\Program Files\USB Disk Security\USBGuard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sys32\smss.exe
C:\WINDOWS\Web\Wallpaper\csrss.exe
C:\WINDOWS\system32\msiexec.exe
E:\explorer.exe
E:\explorer.exe
E:\explorer.exe
E:\explorer.exe
E:\explorer.exe
E:\HijackThis.exe
E:\HijackThis.exe
E:\RECYCLER.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [svchost2] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\w--SS--.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg
O4 - HKLM\..\Run: [explorer] C:\WINDOWS\BackUp\explorer.exe
O4 - HKLM\..\Run: [USB Antivirus] C:\Program Files\USB Disk Security\USBGuard.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - ‎14:13 ‎24-‎09-‎2009[anti-virus 2007] D:\explorer.exe
O4 - HKCU\..\Run: [Mp3 player] C:\Documents and Settings\All Users\Favorites\explorer.exe
O4 - HKCU\..\Run: [C:\WINDOWS\system32\sys32\smss.exe] C:\WINDOWS\system32\sys32\smss.exe
O4 - HKCU\..\Run: [C:\WINDOWS\Web\Wallpaper\csrss.exe] C:\WINDOWS\Web\Wallpaper\csrss.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Planificateur Avira AntiVir Premium (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Service d'assistance Avira AntiVir Premium MailGuard (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe

--
End of file - 4763 bytes
A voir également:

4 réponses

Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
26 sept. 2009 à 00:19
Hello,

*Télécharge et installe UsbFix de C_XX & Chiquitine29.

*Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir.

*Double clique sur le raccourci UsbFix présent sur ton bureau.

*Choisi l'option 1 ( Recherche )

*Laisse travailler l'outil.

*Ensuite poste le rapport UsbFix.txt qui apparaîtra dans ton prochain message.

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Zpoupette Messages postés 4571 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 27 septembre 2021 623
26 sept. 2009 à 00:19
Bonsoir,

J'ai comme l'impression que tu t'es choppé un rogue (entre autre chose) anti-virus 2007.
0
ecrn27 Messages postés 197 Date d'inscription jeudi 11 octobre 2007 Statut Membre Dernière intervention 10 mars 2013 21
26 sept. 2009 à 00:23
1
Trying2
vraiment j'ai rien compris a l'utilité de cet phase ??

2-
Zpoupette,

je pense que c la phase finale du PC
0
Zpoupette Messages postés 4571 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 27 septembre 2021 623
26 sept. 2009 à 00:25
Trying 2 te donne les étapes pour désinfecter ton PC. Y'a rien à comprendre, tu suis scrupuleusement ce qui t'est demandé.
0
ecrn27 Messages postés 197 Date d'inscription jeudi 11 octobre 2007 Statut Membre Dernière intervention 10 mars 2013 21
26 sept. 2009 à 00:29
Zpoupette Merci

le Pc se trouve au travail
alors jusqu'au Lundi pour voir la suite

en plus si vous pouvais me donner toutes les etapes a suivre ou une méthode radicale pour supprimer ce virus
car le Pc en question contien des logiciels payant et l'entreprise va perdre de l'argent pour les réinstaller
0
Zpoupette Messages postés 4571 Date d'inscription mercredi 19 mars 2008 Statut Membre Dernière intervention 27 septembre 2021 623
26 sept. 2009 à 00:36
J'espère que tu as les droits complets d'administrateur sur ce PC sinon tu ne pourras le désinfecter correctement.
0
Trying2 Messages postés 7096 Date d'inscription dimanche 13 juillet 2008 Statut Contributeur sécurité Dernière intervention 15 octobre 2015 234
26 sept. 2009 à 00:38
Tu as de multiples infections: y' a du boulot.


Je ne peux pas te filer une procédure toute faite ainsi, de plus il me manque pas mal d'infos.

Si tu veux essayer de te débrouiller "seul" (tu pourras quand même m'envoyer les rapports, afin que je t'aiguille) fais ceci sur ce pc:

Télécharge GenProc de Jean-chretien1 et Narco!4

Double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre.

Toutes les indications pour agir convenablement se trouvent ici.
0