Portable infecté

Résolu
Bonjour, cela fais maintenant 3 jours que mon pc ouvre des pages internet tt seul, direct après l'ouverture d'une que j'ai faite... j'ai fais des analyse avec mon anti-virus, mais aucun résultat... Comment faire?
Configuration: Windows Vista
Firefox 3.5.5

18 réponses

  1. Contributeur sécurité
    slt,

    Telecharge genproc de Jean-Chrétien 1 et Narco 4.
    http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    Poste le rapport .
    0
    1. ok merci, je vais tester ça
      0
      1. j'ai une page ds bloque note qui s'est ouverte avec tt les donnes de mon pc... Ca a marché?
        0
        1. Contributeur sécurité
          colle le rapport ici
          0
          1. je viens de fermer la page comment la retrouver? :s
            0
            1. Contributeur sécurité
              tu refais le logiciel :)
              0
              1. file:///C:/Users/Alex/Desktop/GenProc/Page/GenProc%5B1%5D.html

                je ne sais pas si vous pourrez la voire, donc voila ce que ca dit :

                GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

                Poste un rapport Nod32 (il faut utiliser Internet Explorer)
                - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                C:\Program Files\EsetOnlineScanner\log.txt

                ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

                ~~~~ Catchme ~~~~
                0
                1. j'ai ce genre de fenêtre qui s'ouvre sans arrêt, http://adserving.cpxinteractive.com/st?ad_type=iframe&ad_size=728x90&section=671539

                  et c'est ce site qui m'a infecté : https://www.sp-studio.de/
                  0
                  1. Contributeur sécurité
                    scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

                    ______________________

                    Télécharge ici :

                    http://images.malwareremoval.com/random/RSIT.exe

                    random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

                    Double-clique sur RSIT.exe afin de lancer RSIT.

                    Clique Continue à l'écran Disclaimer.

                    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                    Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                    Poste le contenu de log.txt (<<qui sera affiché)
                    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                    NB : Les rapports sont sauvegardés dans le dossier C:\rsit
                    0
                    1. ok, je testerai ça demain et je vous tiens au courant, (sorry mais les examens ça n'attend pas malheureusement).

                      merci à vous.
                      0
                      1. j'obtiens ce truc :

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by Alex at 2009-12-08 12:44:01
                        Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
                        System drive C: has 111 GB (73%) free of 153 GB
                        Total RAM: 4094 MB (58% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:44:08, on 8/12/2009
                        Platform: Windows Vista SP2 (WinNT 6.00.1906)
                        MSIE: Internet Explorer v7.00 (7.00.6002.18005)
                        Boot mode: Normal

                        Running processes:
                        C:\Program Files (x86)\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
                        C:\Program Files (x86)\ASUS\Direct Console\DCHelper.exe
                        C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
                        C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
                        C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
                        C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
                        C:\Program Files (x86)\ASUS\ATK Media\DMedia.exe
                        C:\Program Files (x86)\ASUS\Direct Console\Direct Console.exe
                        C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe
                        C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe
                        C:\Program Files (x86)\Java\jre6\bin\jusched.exe
                        C:\Program Files (x86)\iTunes\iTunesHelper.exe
                        C:\Program Files (x86)\Microsoft Office\Office12\OUTLOOK.EXE
                        C:\Program Files (x86)\Mozilla Firefox\firefox.exe
                        C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
                        C:\Users\Alex\Downloads\RSIT.exe
                        C:\Program Files (x86)\trend micro\Alex.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.myquickfinder.com
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        F2 - REG:system.ini: UserInit=userinit.exe
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files (x86)\Shareaza\RazaWebHook32.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Automated Content Enhancer - {1D74E9DD-8987-448b-B2CB-67FFF2B8A932} - C:\Program Files (x86)\Automated Content Enhancer\4.1.0.5190\ACEIEAddOn.dll
                        O2 - BHO: Customized Platform Advancer - {42C7C39F-3128-4a17-BDB7-91C46032B5B9} - C:\Program Files (x86)\Customized Platform Advancer\4.1.0.1800\CPAIEAddOn.dll
                        O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
                        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\16.7.2.11\IPSBHO.DLL
                        O2 - BHO: Content Management Wizard - {B72681C0-A222-4b21-A0E2-53A5A5CA3D41} - C:\Program Files (x86)\Content Management Wizard\1.1.0.1870\CMWIE.dll
                        O2 - BHO: TCP - {CAC89FF9-34A9-4431-8CFE-292A47F843BC} - C:\Program Files (x86)\Textual Content Provider\1.1.0.1610\TCPIE.dll
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: Web Search Operator - {EB4A577D-BCAD-4b1c-8AF2-9A74B8DD3431} - C:\Program Files (x86)\Web Search Operator\3.1.0.1840\wso.dll
                        O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
                        O3 - Toolbar: Gameztar Toolbar - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - C:\Program Files (x86)\Gameztar Toolbar\2.1.1.5750\mvb0.dll (file missing)
                        O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
                        O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
                        O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Hotkey\HControlUser.exe
                        O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATKOSD2\ATKOSD2.exe
                        O4 - HKLM\..\Run: [ATKMEDIA] "C:\Program Files (x86)\ASUS\ATK Media\DMEDIA.EXE"
                        O4 - HKLM\..\Run: [DirectConsole2] C:\Program Files (x86)\ASUS\Direct Console\Direct Console.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'Default user')
                        O4 - Global Startup: Bluetooth.lnk = ?
                        O8 - Extra context menu item: Download with &Shareaza - res://c:\program files (x86)\shareaza\razawebhook32.dll/3000
                        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
                        O13 - Gopher Prefix:
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files (x86)\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
                        O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files (x86)\ASUS\ATK Hotkey\ASLDRSrv.exe
                        O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
                        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
                        O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
                        O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
                        O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
                        O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
                        O23 - Service: PnkBstrB - Unknown owner - C:\Windows\system32\PnkBstrB.exe
                        O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: QuestService Service - Unknown owner - C:\ProgramData\QuestService\questservice129.exe
                        O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
                        O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\Windows\SysWOW64\rpcnet.exe
                        O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
                        O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                        O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
                        O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
                        O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
                        O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
                        O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
                        0
                        1. Contributeur sécurité
                          le rapport malwarebyte?
                          0
                          1. cv ca a fonctionné, j'avais quelque fichiers infectés. Merci
                            0
                            1. Contributeur sécurité
                              quels sont vos problèmes actuels???
                              0
                              1. Et bien tout est réglé je pense, et j'ai installé un new anti-virus bitdefender, je pense qu il est bien mieux que le précédant.
                                0
                                1. Contributeur sécurité
                                  oui bitdefender est très bien, garde malwarebyte en complement

                                  pour virer ce qui a été utilisé

                                  Télécharge Tools Cleaner sur ton bureau.
                                  --> https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

                                  # Clique sur Recherche et laisse le scan agir ...
                                  # Clique sur Suppression pour finaliser.
                                  # Tu peux, si tu le souhaites, te servir des Options facultatives.
                                  # Clique sur Quitter pour obtenir le rapport.
                                  # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
                                  0