TR/FAKEARLERT.BZ

Fermé
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 - 9 nov. 2009 à 23:11
 Utilisateur anonyme - 2 févr. 2010 à 11:34
Bonjour,

ANTIVIR m'a informée de ce trojan TR/FAKEARLERT.BZ et je l'ai supprimé. Ensuite j'ai fait un scan Antivir
mais par 2 fois il s'est stoppé à 59 % au niveau de SXS. J'ai du arrêter le scan. J'ai fait aussi un scan avec MBA et idem, au bout d'1 heure ca c'est bloqué. Je viens de faire un scan en ligne avec TRENDMICRO mais arrivé au 2. Action : vérification de l'ordinateur local et des composants j'ai attendu 30 minutes et rien (en bas à gauche il était écrit "terminé".

Voici le log de HHIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:01:32, on 09/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Seagate\SeagateManager\FreeAgent Status\stxmenumgr.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\CyberLink\PCM4Everio\EverioService.exe
C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.gdark.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [MaxMenuMgr] "C:\Program Files\Seagate\SeagateManager\FreeAgent Status\StxMenuMgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [EverioService] "C:\Program Files\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Mounette\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Seagate Service (FreeAgentGoNext Service) - Seagate Technology LLC - C:\Program Files\Seagate\SeagateManager\Sync\FreeAgentService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
A voir également:

134 réponses

bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
25 janv. 2010 à 10:20
Bonjour
l'ordi a redémarré ce matin ... Ouf !!
j'attends tes prochaines instructions
Merci & Bonne journée
0
Utilisateur anonyme
25 janv. 2010 à 13:56
bonjour,
as tu supprimé tous les points de restauration système ?
si oui, crées en un autre, ça peut servire ;-)
laisse tourner ton pc et l'utilise normalement.
si tout va bien au bout d'une journée, le problème est résolu ;-)
attendons voir la suite
j'attends de tes nouvelles en fin de journée :-)
@++
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
25 janv. 2010 à 14:13
bonjour,
j'ai fait ca en suivant le lien que tu m'as donné :
Cliquer droit sur "Poste de travail" puis choisir "Propriétés".
Sélectionner l'onglet "Restauration du système". Si l'onglet est absent, essayer de le restaurer avec Zeb-Restore.
Cocher "Désactiver la Restauration du système sur tous les lecteurs" ou "Désactiver la Restauration du système" puis appliquer.
Un message informera la suppression de tous les points de restauration existants.
Confirmer par "Oui".
Réactiver ensuite la restauration du système en décochant "Désactiver la Restauration du système".
Appliquer puis valider par "OK".
Créer ensuite un nouveau point de restauration.
----
et c'est tout. Y-avait-il une autre manip à faire pour supprimé TOUS les pionts de restauration
et sinon comment je crée un nouveau point de restauration ?? a moins que ca se fasse automatiquement en décochant ?

sinon, faut-il que je refasse cette manip ou autre chose

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
26 janv. 2010 à 12:36
bonjour
je n'ai plus de téléphone (bis repetita) depuis hier...et pas plus aujourd'hui donc pas internet !


merci pour la lecture.... j'imprime, je lis, et j'agis !!

je te recontacte dès que possible
Merci et bonne journée
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
26 janv. 2010 à 13:18
re
je lis .... et je clique un peu sur tous les liens et je tombe sur ce lien
https://www.commentcamarche.net/faq/484-virus-et-malwares-le-truc-pour-les-eliminer

ou il est écrit :

Attention : un seul firewall, sinon il y aura conflit !
ZoneAlarm (version gratuite - Français)
Sunbelt Personal Firewall (Gratuit pour l'utilisation Personnelle - Français)
Comodo Firewall (Gratuit pour l'utilisation Personnelle - Français)
Si vous installez l'un des pare-feux ci-dessus et que vous êtes sous XP SP2, n'oubliez pas de désactiver le firewall de Windows XP

.... Il suffit de décocher la Restauration automatique de Windows XP ...cela permettra de supprimer tous les points de restauration du système.
Ceci fait, redémarrer l'ordinateur en mode sans échec (appuyer sur F8 ou F5 (si F8 ne fonctionne pas) au démarrage puis sélectionnez à l'aide des touches du clavier mode sans échec .
Une fois Windows redémarré en mode sans échec, scanner votre ordinateur avec votre anti-virus, pareil avec les anti-spywares et autres utilitaires, pour supprimer définitivement les intrus......

Qu'en penses-tu ??
Merci pour ton avis.
0
Utilisateur anonyme
26 janv. 2010 à 17:18
bonjour,
un parfeu par pc, c'es bien ce que j'ai dit, mais en plus de celui de windows, quen tu installe un parfeu, il désactive d'office celui de windows, et au cas ou il y a un soucis, il vaut mieux l'avoir activé.

puis lancer un scan complet avec l'anti-virus en mode sans echec, c'est bien ce qu'on utilise pour les grosses infections :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
27 janv. 2010 à 13:55
bonjour

Merci pour tes réponses.

Bon hier j'ai créé un point de restauration . Par contre, je n'ai pas trouvé de possibilités de supprimer les points de restauration via et refait un scan antivir (sans connexion à internet) et suis restée bloquée toujours sur :
c:\systemVolumeInformation\MountpointManagerRemoteDatabase

J'attends ta ou tes solutions....
Merci
0
Utilisateur anonyme
27 janv. 2010 à 18:34
bonsoir,
essaie cette manip :

• Supprimer les points de restauration sous Xp :
Cliquer droit sur "Poste de travail" puis choisir "Propriétés".
Sélectionner l'onglet "Restauration du système". Si l'onglet est absent, essayer de le restaurer avec Zeb-Restore. ftp://zebulon.fr/Zeb-Restore.zip
Cocher "Désactiver la Restauration du système sur tous les lecteurs" ou "Désactiver la Restauration du système" puis appliquer.
Un message informera la suppression de tous les points de restauration existants.
Confirmer par "Oui".
Réactiver ensuite la restauration du système en décochant "Désactiver la Restauration du système".
Appliquer puis valider par "OK".
Créer ensuite un nouveau point de restauration.
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
28 janv. 2010 à 20:43
bonjour
Miracle... ce soir j'ai le téléphone ....
Bon alors j'ai supprimé les points de restauration via outils système... (pris sur ton ancien lien)
puis j'ai fait un scan antivir et merdoume je suis toujours bloquée sur ce fameux fichier
c:\systemVolumeInformation\MountpointManagerRemoteDatabase
akarel !!! mais qué passa ???
j'attends ton aide précieuse
Merci
0
Utilisateur anonyme
28 janv. 2010 à 22:42
bonsoir,
du moment ou tu n'arrives pas à supprimer entièrement tes anciens points de restauration système, ça va continuer :-(
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
29 janv. 2010 à 12:13
bonjour,
j'ai fait pourtant le nettoyage du disque dur avant le scan ...

Y-a-t-il un ordre précis pour toutes ces manipes dans le style
1/ nouveau point de restauration
2/ coche décoche restauration système
3/ nettoyage du disque dur
4/ scan
et tant que j'ai le fichier qui se bloque je dois refaire tout à chaque fois ?
merci pour ton éclairage
@+
0
Utilisateur anonyme
29 janv. 2010 à 12:41
bonjour,
ce que je t'exlique est d'arriver à virer ce répertoir qui géne le fonctionnement du pc ;-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
29 janv. 2010 à 12:44
oui mais comme ca revient toujours, je dois alors mal faire les manip ???
dans mon précédent message, y a t il un ordre bien précis pour les effectuer ?
j'en perds la boule.... HELP !!
Merci
0
Utilisateur anonyme
29 janv. 2010 à 12:50
heuuu !
je vais chercher à savoir comment peut on le virer autrement qu'en reformatage !
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
29 janv. 2010 à 17:53
OK
Par contre, est-ce normal que je trouve un dossier SystemVolumeInformation sur mon disque L: (seagate) ??
y'a rien dedans apparemment mais "fichiers cachés" est coché

Merci
@+
0
Utilisateur anonyme
29 janv. 2010 à 19:42
systeme volume information est un dosssier de restauration système.
s'il n'a rien à faire sur ton DD externe, vire le :-)
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
29 janv. 2010 à 20:11
ca viendrait pas du point de restauration système que j'ai fait ???
j'ai vérifié les propriétés :
rien dedans, par contre il a été créé le 08/04/2008 alors que je l'ai acheté il y a 2 mois....???
j'attends tes commentaires pour le supprimer
Merci
0
Utilisateur anonyme
29 janv. 2010 à 20:32
tu trouves le dissier, clique droit dessus, propriété, décoche la lecture seule, applique ceci à ce fichier et tous les répertoirededans, puis ok.
puis, vire le tout simplement ou change se nom, on verra comment ça va réagire :-)

@++
0
bea-34 Messages postés 123 Date d'inscription mardi 27 novembre 2007 Statut Membre Dernière intervention 1 février 2010 2
29 janv. 2010 à 21:14
j'ai mis en lecture seule. J'ai voulu supprimer... impossible
j'ai changé le nom et supprimer : impossible de renommer - Accès refusé
vérifier que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement.

Bon... j'attends ton aide précieuse ...
Merci
0