Plusieur virus ! gene firefox et pc

Fermé
Liver - 1 nov. 2009 à 22:59
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 - 4 nov. 2009 à 11:26
Bonjour,

Voila je vous expose mon petit probleme :

Comme tout les jours je navigué sur le net et j'étais sur un site de streaming de séries TV

Lors ce que plusieur petit programme on essayer de s'incruster je vais vous citez les noms :


cesnwamxro
csxewnomra
omensrcaxw
rxewmnocsa
service
spool
syslog
xercnowams
eaonsxcwmr

ils étaient tous dans mon fichier temps j'ai pu les supprimer sauf un seul ( le dernier de la liste )

Depuis mon firefox se ferme toutes les deux minutes ( obliger d'écrire sur un bloc-notes et de faire vite copier/coller avant que celui ci ce ferme )

Et mon ordi rame pas mal.

de plus a chaque fois que je le réouvre il me met un message d'erreur je vais vous upload la capture d'écran de celui ci dans quelque minute histoire de galerer un peu lol

j'ai deja fait une analyse hijackthis rien en perspective a part une ligne que j'ai supprimer

si vous voulez le log dites le moi ^^

Sinon je suis en train de faire une analyse malwarebytes je vous donnerai le log ( si il y a c'est la premiere fois que je l'utilise )

Avec spybot j'ai pu trouver le trojan WIN32.tdss.eit qu'il n'a pas pu effacer si vous pourriez m'aider a ce sujet aussi j'en serai ravis =)




et voici la capture d'écran:
[URL=https://imageshack.com/][IMG]http://img5.imageshack.us/img5/8701/screenshotzv.jpg[/IMG][/URL]
A voir également:

5 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 nov. 2009 à 23:01
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
0
Rapport GenProc 2.640 [1] - 01/11/2009 à 23:17:49
@ Windows Vista - Mode normal
@ Mozilla Firefox (3.0.15) [Navigateur par défaut]

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3 (Team IDN) sur ton Bureau.

- SmitfraudFix http://siri.urz.free.fr/Fix/SmitfraudFix.exe (S!Ri) sur le Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Liver *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport rapport.txt situé sur le Bureau ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.640 01/11/2009 à 23:18:23
Toolbar:le 01/11/2009 à 23:18:49 "C:\Program Files (x86)\AskBarDis"
Smitfraud:le 01/11/2009 à 23:18:50 "C:\Users\Liver\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\videosoft"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 23:19:09 ~~
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
1 nov. 2009 à 23:23
suit ces manips
0
c'est fait seulement aucun ne fonctionne en mode sans echec ils se ferment tous pendant la recherche et smitfraudfix se fermer lors de du clean.

j ai utiliser malwarebytes il me semblerai qu'il m'ai deja resolu le probleme de firefox mais pas celui du trojan win32.tdss.eit

C'est lui le plus tenace =/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
4 nov. 2009 à 11:26
---> Télécharge Gmer http://www2.gmer.net/gmer.zip sur ton Bureau.

---> Extrais le contenu de l'archive puis renomme gmer.exe en tib.exe (Le .exe n'est pas forcément visible).
sur ton burreau

---> Double-clique sur tib.exe.

---> Onglet "Rootkit/Malware", clique sur "Scan" puis patiente.

---> si un message apparait vite clique sur no
---> puis save (en-bas à droite)
---> enregistre sur ton bureau,poste le
0