TR/FAKEARLERT.BZ

Fermé
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 - 9 nov. 2009 à 23:11
 Utilisateur anonyme - 2 févr. 2010 à 11:34
Bonjour,

ANTIVIR m'a informée de ce trojan TR/FAKEARLERT.BZ et je l'ai supprimé. Ensuite j'ai fait un scan Antivir
mais par 2 fois il s'est stoppé à 59 % au niveau de SXS. J'ai du arrêter le scan. J'ai fait aussi un scan avec MBA et idem, au bout d'1 heure ca c'est bloqué. Je viens de faire un scan en ligne avec TRENDMICRO mais arrivé au 2. Action : vérification de l'ordinateur local et des composants j'ai attendu 30 minutes et rien (en bas à gauche il était écrit "terminé".

Voici le log de HHIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:32, on 09/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

134 réponses

Utilisateur anonyme
20 janv. 2010 à 13:17
bonjour,
essaie de voir si l'antivieus se trouve dans l'jout suppression de programme,
sinon, va directemnt dans c:, tu trouves le répertoire et le vire.

active le parfeu de vidows, va dans la configuration de zonealarm et décoche la case de désactiver le parfeu de windows.

s'il le faut, désinstalle et réinstalle zonealarm, si ton problème pérciste, vire zonealarm et installe Kerio ou Comodo à la place.
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
21 janv. 2010 à 13:56
bonjour,

Je n'ai plus du tout de ligne (téléphone+internet) chez moi et ce jusqu'à samedi midi (dixit le technicien de FT)
j'espère qu'avant la fin du week-end je t'aurai posté le rapport

pour Norman. Rien dans programmes ni sur c: (j'ai cherché même en cliquant sur tous les + pour développer)
et ni par la fonction "rechercher" - aucune trace ....

j'ai active le parfeu de vidows, et sur ZA j'ai décoché la case de désactiver le parfeu de windows
ca veut dire que c'est le parfeu de Windows qui me "protège" et plus ZA ?
(bon j'en sais rien à vrai dire car je n'ai plus la connexion)

Merci et à plus tard
0
Utilisateur anonyme
21 janv. 2010 à 20:19
bonsoir,
zonealarm désactive le parfeu de windows avec sa configuration par défaut !
ce que tu vient de faire te permet d'avoir ton parfeu windows et zonealarm en même temps, comme ça, s'il y en a un qui est désctivé pour une raison non expliquée, il y a toujours l'autre en cours d'execution :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
21 janv. 2010 à 21:44
bonsoir
j'ai le téléphone qui refonctionne ??

Pour les cracks. En fait j'ai supprimé tous les fichiers "NEC" c'est mon ancien portable...

j'ai refait Findikill en option 2 il a redémarré tout de suite tout seul. puis j'ai eu un pavé "noir"
avec écrit :
en vert Path:
en rouge File
et "veuillez patienter"
le curseur clignotait à gauche.
Ca c'est arrêté à 30 % #####
et après plus rien. J'ai attendu 3 heures... et j'ai fermé le programme par la X.

Je ne sais plus quoi faire !!
Merci pour ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 janv. 2010 à 08:07
bonjour,
après un redemarrage, donne moi des nouvelles du fonctionnement du pc :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
22 janv. 2010 à 08:11
Bonjour
J'ai redémarré le PC sans problème.... mais toujours très très lent...
Merci pour tes suggestions
bonne journée
0
Utilisateur anonyme
22 janv. 2010 à 08:22
comme je l'ai dit précedamment, il est normal qu'il rame :

tu disposes de 256 Mo de ram, ce qui n'est pas énorme pour tourner sous xp !

il y a une solution simple, c'est de diminuer les nombres de programmes à l'ouverture de windows.

pour celà, vas dans le menu demarrer, programmes, demarrage :
regarde ce qui se trouve comme programme, s'il/ils ne sont pas vitaux pour le fonctionnement de ton pc, vire les raccourcis !


puis, fais le tri dans les programmes uis se lancent directement depuis la base de registre :
ces programmes se trouvent en bas à droite de ton écran, dans la barre de lancement rapide.
pour les modifier, rien de plus simple, tu cliques dessus, le programmes s'ouvre, puis vas dans l'option, et décoche le lancement au demarrage de windows ou à l'ouverture de ta cession :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
22 janv. 2010 à 08:25
merci pour ta réponse
Comment savoir ce qui est vital ?? J'ai déjà regardé via CCLEANER mais dans le doute je me suis abstenue de faire quoi que ce soit.
Y-a-til quelque part un site qui donne ces infos ?
Merci
0
Utilisateur anonyme
22 janv. 2010 à 08:29
pas de site pour donner les info !

En gros, les programmes autre que ton antivirus, Carte wifi pour la connexion sans fil, ta messagerie si autre que outlook, carte son, carte graphique, éventuellement parfeu en plus de celui de vondows sont à virer au demarrage de windows.
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
22 janv. 2010 à 08:33
ok, je regarderai.

Sinon dois-je refaire un scan mbam ou autre logiciel pour voir s'il se finit ??

Merci pour tes instructions
0
Utilisateur anonyme
22 janv. 2010 à 09:19
relance MBAM, fais une mise à jour, lance un scan rapide de ton pc et poste son rapport
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
22 janv. 2010 à 09:21
ok, je ferais ca ce soir si téléphone... (ce matin, pas de tel !!) ou samedi
Bonne journée
0
Utilisateur anonyme
22 janv. 2010 à 09:22
@++ ;-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
22 janv. 2010 à 12:38
J'ai trouvé pour les programmes au démarrage sur
https://www.pcastuces.com/pratique/windows/trier_demarrage/page4.htm

@+
0
Utilisateur anonyme
22 janv. 2010 à 12:43
ceci suppose que tu ais déjà reperé ces programmes, c'est bien ce que je t'ai expliqué :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
22 janv. 2010 à 13:46
j'ai vu que j'avais plein de choses au démarrage mais après... j'ai laissé tomber faute de temps. Mais il faut que j'en trouve pour optimiser mes ram ...

par contre, c'est quoi
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

sinon si je supprime MSM (je ne m'en sers pas) via "suppression de programmes" ca enlèvera tous les fichiers existants chez tous les utilisateurs de mon ordi ?

Merci pour ton aide
0
Utilisateur anonyme
22 janv. 2010 à 19:15
supprime tout simplement cette chose, il est inutilie :
Notification de cadeaux MSN
il me semble qu'on êut me supprimer via ajout suppression de programmes
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 11:43
Bonjour,
Bon j'ai supprimé MSN et beaucoup de fichiers associés que j'ai trouvé dans l'arborescence de c:\
mais tous ces fichiers sont encore dans la corbeille (je ne suis pas sûre)
j'ai désactivé au démarrage certains programmes que j'ai reconnu. Pour les autres ?? j'essaierai de trouver sur le web à quoi ca correspond.

Bon j'ai refait un scan MBAM mais il s'est bloqué sur le même truc que la dernière fois
c:\ATI-CPanel\Trumbs.db

merci pour tes instructions
@+
0
Utilisateur anonyme
23 janv. 2010 à 11:47
bonjour,
si tu me donnes les noms, je pourrais, dans la mesure de mes connaissance, t'aider à faire le tri.

il n'existe pas de site sui permette de faire le tri des programmes, car on ne connait pas les logiciels indisponsable au fonctionnement de chaque pc.


Ati pannel est le pilote de ta carte graphique, à ne pas supprimer
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
23 janv. 2010 à 12:04
je suis surprise car je retourne sur ipconfig et tout ce que j'ai décoché est de nouveau coché et pourtant j'ai fait appliquer, ok redémarrage etc....

Enfin... que je fais quoi pour ce bloquage du scan MBAM sur c:\ATI-CPanel\Trumbs.db ???

Merci pour ta réponse
0