Help 6 infections detecter sur mon pc

Bonjour,

hier soir j ai lancer une analyze approfondie de mon pc avec mon anti virus (NOD32)
et ce matin au reveil j ai vue 6 infections detecter mais je ne sais pas comment les bloquer et mon anti virus ne me propose pas d action

aidez moi svp
Configuration: Windows XP
Firefox 3.5.5

38 réponses

Résumé de la discussion

Plusieurs infections ont été détectées après une analyse approfondie, mais l'antivirus ne propose pas d'action, ce qui complique le nettoyage sur un PC Windows XP avec NOD32. Plusieurs préconisent l’utilisation d’outils dédiés, notamment Malwarebytes Anti-Malware pour réaliser un scan complet et éliminer les malwares, avec sauvegarde des rapports pour validation ultérieurement à partager ensuite. D'autres recommandent d'utiliser ZHPDiag pour générer un rapport détaillé et, en complément, des scans en ligne (Bitdefender, Panda, Kaspersky, Eset) pour élargir le dépistage et transformer les résultats en actions. En complément, certains signalent que la version Nod32 2.x peut manquer des menaces comme les rootkits et recommandent une mise à jour vers Nod32 v4 ou l’emploi d’outils complémentaires tels que USBFix.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    tu as un rapport de cela ?

    0
    1. C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP376\A0096110.msi »MSI »Binary.rkverify.exe - Win32/Adware.Mongoose application

      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP376\A0096110.msi »MSI »Binary.rkinstaller.exe - Win32/Adware.RK.AB application

      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP376\A0096112.msi »MSI »Binary.rkverify.exe - Win32/Adware.Mongoose application

      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP376\A0096112.msi »MSI »Binary.rkinstaller.exe - Win32/Adware.RK.AB application

      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP377\A0096117.msi »MSI »Binary.rkverify.exe - Win32/Adware.Mongoose application

      C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP377\A0096117.msi »MSI »Binary.rkinstaller.exe - Win32/Adware.RK.AB application

      j ai seulement coller les partie en rouge j espere que cela suffit
      0
      1. Contributeur sécurité
        ok rien de grave.....

        pour vérifier le reste du pc

        • Télécharge Random's System Information Tool (RSIT) de Random/Random.

        http://images.malwareremoval.com/random/RSIT.exe

        • Enregistre le sur ton Bureau.

        • Double clique sur RSIT.exe pour lancer l'outil.

        • Clique sur "Continue" à l'écran Disclaimer.

        • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

        et tu devras accepter la licence.

        • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

        Les rapports se trouvent à cet endroit:
        C:\rsit\info.txt
        C:\rsit\log.txt

        0
        1. bon j ai telecharger ton logicielle mais impossible de l installer

          j ai une petite fenetre qui apparait et qui me marque

          ligne-1

          error:variable used without being declared
          0
          1. Contributeur sécurité
            ???

            tu n'es pas le premier aujourd'hui...

            essaies de telecharger hijackthis

            https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/­ijackthis

            L’exécuter puis sur "Do a system scan and save a logfile" (cf. démo)
            faire un copier-coller du log entier sur le forum

            Démo : (Merci a Balltrap34 pour cette réalisation)
            http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
            0
            1. voila le rapport

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 10:32:42, on 09/12/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v8.00 (8.00.6001.18702)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\CDBurnerXP\NMSAccessU.exe
              C:\Program Files\Eset\nod32krn.exe
              C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMemCrdMgr.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\Eset\nod32kui.exe
              C:\Program Files\X'nBeep 1.1\XnBeep.exe
              C:\Program Files\HomePlayer\HomePlayer.exe
              C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe
              C:\Program Files\DAEMON Tools Lite\DTLite.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
              C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
              C:\Program Files\Eset\nod32.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
              R3 - URLSearchHook: (no name) - {64d0ffc8-c37a-48e4-a128-9e38886e4e5a} - (no file)
              O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
              O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
              O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
              O4 - HKLM\..\Run: [HomePlayer] C:\Program Files\HomePlayer\HomePlayer.exe
              O4 - HKCU\..\Run: [X'nBeep] C:\Program Files\X'nBeep 1.1\XnBeep.exe
              O4 - HKCU\..\Run: [Meteo Fusion] "C:\Program Files\Eggiz\Meteo Fusion\Meteo Fusion.exe"
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
              O4 - HKUS\S-1-5-21-192983270-2400081603-957411204-1008\..\Run: [X'nBeep] C:\Program Files\X'nBeep 1.1\XnBeep.exe (User '?')
              O4 - HKUS\S-1-5-21-192983270-2400081603-957411204-1008\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
              O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
              O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
              O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
              O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
              O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
              O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
              O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
              O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
              O23 - Service: Canon PIXMA iP6000D Memory Card Manager (PDUiP6000DMemCrdMgr) - CANON INC. - C:\Program Files\Canon\Memory Card Utility\PIXMA iP6000D\PDUiP6000DMemCrdMgr.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpDefragService.exe
              O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
              O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Program Files\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
              0
              1. Contributeur sécurité
                là tout va bien

                RSIT fonctionne chez moi

                essaies à nouveau en coupant internet, anti virus et pare feu
                0
                1. toujours pareille impossible de l installer
                  0
                  1. je vien encor de le telecharger et j ai recommencer a l installer en ayant tout couper mais rien a faire il reste bloquer
                    0
                    1. Contributeur sécurité
                      essaies celui ci

                      fais ceci pour un diagnostic complet du PC :

                      Télécharge ZHPDiag ( de Nicolas coolman ).
                      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                      Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                      Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                      Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                      Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                      Rend toi sur Cjoint : http://www.cijoint.fr/

                      Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                      Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                      Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
                      0
                      1. Contributeur sécurité
                        autre solution...

                        Télécharge rkill
                        https://download.bleepingcomputer.com/grinler/rkill.exe
                        Enregistre-le sur ton Bureau
                        Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
                        change de lien de téléchargement en utilisant le suivant à partir d'ici:
                        http://download.bleepingcomputer.com/grinler/rkill.pif
                        https://download.bleepingcomputer.com/grinler/rkill.scr
                        https://download.bleepingcomputer.com/grinler/rkill.com

                        une fois qu'il aura terminé lance RSIT

                        0
                        1. ok je te remerci je fait ça ce soir car le boulot m apelle...

                          Merci d avoir donner de ton temps
                          0
                      2. malgre touts les liens je n ai pas reussi a installer RSIT

                        donc j ai utiliser l autre voici le lien du rapport

                        http://www.cijoint.fr/cjlink.php?file=cj200912/cijs9O6dbR.txt
                        0
                        1. Contributeur sécurité
                          ton pc présente t il des symptome, genre ralentissement, pubs, autres applications qui refusent de s'ouvrir, etc...

                          0
                          1. j ai eu plusieurs envoie de mails avec ma boite a mon insue
                            pas de pub pas de ralentissement
                            0
                        2. Contributeur sécurité
                          toutes tes applications s'ouvrent ?
                          pas de messages d'erreur ?

                          0
                          1. non j ai aucun souci de ce coter la mon pc tourne tres bien
                            0
                        3. Contributeur sécurité
                          bon écoutes je n'aimes pas faire ainsi mais là on a pas trop le choix

                          pour info, tes virus du départ sont dans la restauration systeme, pas de soucis

                          fais ceci

                          Téléchargez MalwareByte's Anti-Malware
                          https://www.majorgeeks.com/files/details/malwarebytes_anti_malware.html

                          . Sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                          . Enregistres le sur le bureau
                          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
                          . Une fois la mise à jour terminé
                          . Rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, clique sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . Rends toi dans l'onglet rapport/log
                          . Tu cliques dessus pour l'afficher, une fois affiché
                          . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
                          . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          Si tu as besoin d'aide regarde ces tutoriels :
                          Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                          http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

                          0
                          1. voila le rapports (dsl mais c etais un peu long)

                            Malwarebytes' Anti-Malware 1.42
                            Version de la base de données: 3333
                            Windows 5.1.2600 Service Pack 2
                            Internet Explorer 8.0.6001.18702

                            09/12/2009 21:50:33
                            mbam-log-2009-12-09 (21-50-33).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 176624
                            Temps écoulé: 29 minute(s), 46 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 1

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\WINDOWS\system32\xa.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
                            0
                            1. Contributeur sécurité
                              dernier truc pour etre plus sur

                              Bonjour,

                              télécharge GenProc http://www.genproc.com/GenProc.exe

                              double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre

                              0
                              1. il n y a rien qui s affiche la fenetre bleu s ouvre environ 2scd et ce referme
                                0
                                1. Contributeur sécurité
                                  ca crée un raccourci sur lequel il faut cliquer...et suivre
                                  0
                                  1. oui c est bien ce que j ai fait ça lance la recherche ça ouvre une fentre bleu et environs 2 scd apres elle ce ferme
                                    0
                                  2. bonsoir

                                    es que tu pense a moi ? :o(
                                    0
                                  3. @jujudu38petite remontez en haut du forum:o)
                                    0
                                • 1
                                • 2