Malwarebits m'a signaler un virus

Résolu
lounes11 Messages postés 676 Statut Membre -  
 Utilisateur anonyme -
Bonjour,malwarebits m'ayant signaler un virus que j'ai supprimer j'aimerais savoir si je suis encore infecter.Mon log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:20, on 07/01/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\explorer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\lounes\Downloads\HiJackThis(2).exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\lounes\Downloads\HiJackThis(3).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-510] C:\Program Files\D-Link\D-Link Wireless G DWA-510\AirGCFG.exe
O4 - HKLM\..\Run: [adiras] C:\Windows\adiras.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O13 - Gopher Prefix:
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
A voir également:

40 réponses

lounes11 Messages postés 676 Statut Membre 11
 
Si pourquoi ? savant pas ce qu'étais remove WAT je l'ai exécuter alors que mon windows est légitime après recherche j'ai trouver a quoi sa servais .

Bon pour la suite de la désinfection que dois-je faire ensuite ?
0
Utilisateur anonyme
 
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
lounes11 Messages postés 676 Statut Membre 11
 
euh sa me lance une fenêtre rouge avec une écriture jaune et pas d'option sa me le lance directement ...

Et a quoi sert le logiciel exactement ?
0
Utilisateur anonyme
 
tu l'as executé avec le clic droit "executer en tant qu'administrateur" ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lounes11 Messages postés 676 Statut Membre 11
 
oui
0
Utilisateur anonyme
 
il detecte diverses infections stoppe-le , j'ai sauté l'etape des fichiers , il ne verra que les clés

je corrige ca et je te le dis
0
lounes11 Messages postés 676 Statut Membre 11
 
Ok.
0
Utilisateur anonyme
 
ok desinstalle-le , retelecherge-le et fais l option 1
0
lounes11 Messages postés 676 Statut Membre 11
 
il me fais l'operation demander n'esseciter une évaluation
0
Utilisateur anonyme
 
pas compris
0
lounes11 Messages postés 676 Statut Membre 11
 
il se produit une erreur quand je le lance .
0
Utilisateur anonyme
 
meme avec le clic droit en tant qu'admin ? comprends plus là....
0
lounes11 Messages postés 676 Statut Membre 11
 
oui ( me voila de retour )
0
Utilisateur anonyme
 
le pc est bien a toi ? je veux dire tu en es administrateur ?
0
lounes11 Messages postés 676 Statut Membre 11
 
Bien sur
0
Utilisateur anonyme
 
salut

essaie en mode sans echec
0
lounes11 Messages postés 676 Statut Membre 11
 
bah pour l'instant j'ai un autre problème https://forums.commentcamarche.net/forum/affich-16306130-probleme-de-boot-w7#2

pourrais tu m'aider ?
0
Utilisateur anonyme
 
salut

je suis pas tres calé fichiers boot de windows 7 encore....
0
lounes11 Messages postés 676 Statut Membre 11
 
j'ai reussi a formater W 7 donc plus aucun soucis je suis donc clean :) , merci de ton aide
0
Utilisateur anonyme
 
ok bonne suite :)
0