Bonjour je suis infesté par un virus

fantine62 -  
 Utilisateur anonyme -
Bonjour,j'ai un virus dans mon ordi et mon antivirus PC TOOLS n'arrive pas a me l'enlevé

Trojan:Win32/Antivirusxp[Microsoft]
quelqu'un pourais m'aider merci
A voir également:

32 réponses

fantine62 Messages postés 20 Statut Membre
 
maintenant j'ai : terminer le programe de commande <o/n> ?
0
fantine62 Messages postés 20 Statut Membre
 
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-09 09:23:35
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000f0e

scanning hidden files ...

C:\Documents and Settings\lefaire\Local Settings\Temporary Internet Files\Content.IE5\6QGS2M8Q\whatsnewservice[1].xml
0
fantine62 Messages postés 20 Statut Membre
 
ya quelqu'un ??
0
fantine62 Messages postés 20 Statut Membre
 
je fait quoi maintenant ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fantine62
 
ok je fait ça de suite et je te tient au courant
0
fantine62 Messages postés 20 Statut Membre
 
j'ais imprimer ma page pour savoir se que je doit faire par la suite, comm je doit me deconnecter et fermé toutes les applications
0
Utilisateur anonyme
 
bien....,;)
0
fantine62 Messages postés 20 Statut Membre
 
Kill'em by g3n-h@ckm@n 1.1.3.2

User : lefaire (Administrateurs) # SUZANNE
Update on 09/12/2009 by g3n-h@ckm@n ::::: 08:15
Start at: 11:06:29 | 09/12/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) D CPU 2.80GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.11
Windows Firewall Status : Disabled
AV : Internet Security Anti-Virus 7.0.0.92 [ (!) Disabled | Updated ]
FW : Internet Security Firewall[ (!) Disabled ]

C:\ -> Disque fixe local | 144,15 Go (121,05 Go free) | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running

C:\WINDOWS\System32\smss.exe 672
C:\WINDOWS\system32\csrss.exe 724
C:\WINDOWS\system32\winlogon.exe 752
C:\WINDOWS\system32\services.exe 796
C:\WINDOWS\system32\lsass.exe 808
C:\WINDOWS\system32\Ati2evxx.exe 980
C:\WINDOWS\system32\svchost.exe 996
C:\WINDOWS\system32\svchost.exe 1064
C:\WINDOWS\System32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1252
C:\WINDOWS\system32\svchost.exe 1356
C:\WINDOWS\system32\Ati2evxx.exe 1460
C:\WINDOWS\system32\spoolsv.exe 1500
C:\WINDOWS\Explorer.EXE 1908
C:\WINDOWS\SOUNDMAN.EXE 220
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe 240
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe 256
C:\Program Files\QuickTime\qttask.exe 268
C:\Program Files\Orange HSS\Systray\SystrayApp.exe 288
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe 324
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe 348
C:\Program Files\Logitech\QuickCam\Quickcam.exe 360
C:\WINDOWS\ehome\ehtray.exe 404
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe 496
C:\Program Files\Lexmark 4300 Series\lxcemon.exe 520
C:\Program Files\Orange HSS\Launcher\Launcher.exe 552
C:\Program Files\PC Tools Internet Security\pctsTray.exe 556
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe 604
C:\WINDOWS\system32\ctfmon.exe 652
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 860
C:\documents and settings\lefaire\local settings\application data\swina.exe 1256
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe 1276
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe 1552
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe 1584
C:\WINDOWS\system32\svchost.exe 1728
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 1808
C:\WINDOWS\eHome\ehRecvr.exe 1840
C:\WINDOWS\eHome\ehSched.exe 2052
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe 2072
C:\WINDOWS\system32\inetsrv\inetinfo.exe 2148
C:\Program Files\Java\jre6\bin\jqs.exe 2184
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 2216
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 2420
C:\Program Files\PC Tools Internet Security\pctsAuxs.exe 2464
C:\Program Files\PC Tools Internet Security\pctsSvc.exe 2528
C:\WINDOWS\System32\snmp.exe 2772
C:\WINDOWS\system32\svchost.exe 2824
C:\WINDOWS\system32\svchost.exe 2896
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe 3044
C:\WINDOWS\ehome\mcrdsvc.exe 3236
C:\Program Files\Canon\CAL\CALMAIN.exe 3388
C:\Program Files\Windows Live\Contacts\wlcomm.exe 3832
C:\WINDOWS\system32\lxcecoms.exe 2696
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 2784
C:\WINDOWS\system32\dllhost.exe 3736
C:\WINDOWS\system32\wbem\wmiapsrv.exe 1236
C:\WINDOWS\system32\wbem\wmiprvse.exe 1900
C:\WINDOWS\System32\alg.exe 4136
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe 4156
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe 4188
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe 4436
C:\WINDOWS\eHome\ehmsas.exe 4528
C:\WINDOWS\System32\svchost.exe 5524
C:\Program Files\PC Tools Internet Security\TFEngine\TFService.exe 4416
C:\Program Files\Internet Explorer\IEXPLORE.EXE 4652
C:\Program Files\PC Tools Internet Security\pctsGui.exe 4508
C:\WINDOWS\system32\wscntfy.exe 2352
C:\Documents and Settings\lefaire\Bureau\List_Killem\List_Kill'em.exe 1332
C:\WINDOWS\system32\cmd.exe 5116
C:\Program Files\PC Tools Internet Security\TFEngine\TFUN.exe 4260
C:\WINDOWS\system32\wbem\wmiprvse.exe 4248
C:\Documents and Settings\lefaire\Local Settings\Temp\25.tmp\pv.exe 4404

Detections :
==========

¤¤¤¤¤¤¤¤¤¤ Files/folders :

"C:\Program Files\GamesBar"
"C:\WINDOWS\kb913800.exe"
"C:\WINDOWS\System32\drivers\etc\hosts.msn"
C:\WINDOWS\System32\SET71.tmp
C:\WINDOWS\System32\SETAB.tmp
C:\WINDOWS\System32\SETB0.tmp
C:\Documents and Settings\lefaire\Local Settings\Application Data\swina.exe
C:\Documents and Settings\lefaire\Local Settings\Application Data\swina_nav.dat
C:\Documents and Settings\lefaire\Local Settings\Application Data\swina_navps.dat
"C:\Documents and Settings\lefaire\Local Settings\Application Data\Kiwee Toolbar"
C:\Documents and Settings\lefaire\LOCAL Settings\Temp\bfguni.exe
C:\Documents and Settings\lefaire\LOCAL Settings\Temp\jre-6u17-windows-i586-iftw-rv.exe
C:\Documents and Settings\lefaire\LOCAL Settings\Temp\qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe

¤¤¤¤¤¤¤¤¤¤ Files/folders deleted :

Quarantine :

bfguni.exe.Kill'em
GamesBar.Kill'em
hosts.msn.Kill'em
jre-6u17-windows-i586-iftw-rv.exe.Kill'em
kb913800.exe.Kill'em
Kiwee Toolbar.Kill'em
qc_a402013b_7656_4f6f_b57f_5a8ef69f5fc4_32.exe.Kill'em
SET71.tmp.Kill'em
SETAB.tmp.Kill'em
SETB0.tmp.Kill'em
swina.exe.Kill'em
swina_nav.dat.Kill'em
swina_navps.dat.Kill'em

==============
host file OK !
==============

========
Registry
========
Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
Deleted : HKCU\SOFTWARE\fcn
Deleted : HKLM\SYSTEM\CurrentControlSet\Services\mchInjDrv

============
Disk Cleaned
============

================
Prefetch cleaned :
================

BIGKAHUNAREEF2_S5_L4_GF1011T1-042B7046.pf
BIGKAHUNAREEF2_S5_L4_GF1011T1-2E030173.pf
BURDALOO_S5_L4_GF2785T1L4_D71-2DBF5197.pf
BURDALOO_S5_L4_GF2785T1L4_D71-35B01BCC.pf
GOOGLEQUICKSEARCHBOXSETUP_9B6-35241598.pf
GOOGLETOOLBARMANAGER_0E996B06-35996E03.pf
GOOGLEUPDATERSERVICE_5898FABC-323CF2AE.pf
Layout.ini
NTOSBOOT-B00DFAAD.pf
SEARCHWITHGOOGLEUPDATE_C58171-0B11AF96.pf
SETUP_GF1011T1L4_D711431940_L-37FB3673.pf
SETUP_GF2785T1L4_D712218958_L-138F6BC0.pf
SETUP_GF5160T1L4_D711458505_L-3812C26E.pf
WIZARDS-HAT_S5_L4_GF5160T1L4_-0B19158A.pf
WIZARDS-HAT_S5_L4_GF5160T1L4_-3B87BB96.pf

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
fantine62 Messages postés 20 Statut Membre
 
ça me marque : completed, je ferme et j'installe AD-remover !!
0
Utilisateur anonyme
 
ok j attends la suite ^^
0
fantine62 Messages postés 20 Statut Membre
 
voilà c'est poster
0
fantine62 Messages postés 20 Statut Membre
 
avec Ad-remover, je l'ais mis en route, il ma fait un nettoyage, mais ensuite il est reste bloquer pendant 4h a 4% d'analyse, donc je l'ais arreter
je continu quand meme avec le dernier logiciel
0
fantine62 Messages postés 20 Statut Membre
 
Fix Navipromo version 4.0.5 commencé le 09/12/2009 16:04:36,75

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.11.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : lefaire ( Administrator )
BOOT : Normal boot

Antivirus : Internet Security Anti-Virus 7.0.0.92 (Not Activated)
Firewall : Internet Security Firewall (Not Activated)

C:\ (Local Disk) - NTFS - Total:144 Go (Free:120 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

c:\docume~1\lefaire\locals~1\applic~1\mkmem.dat supprimé !
c:\docume~1\lefaire\locals~1\applic~1\swina.dat supprimé !
c:\docume~1\lefaire\locals~1\applic~1\swina_navps.dat supprimé !

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\lefaire\locals~1\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Scan terminé 09/12/2009 16:21:01,39 ***
0