PC INFECTE Antivirus software alert

Résolu/Fermé
legdalex Messages postés 33 Date d'inscription mercredi 10 janvier 2007 Statut Membre Dernière intervention 18 octobre 2015 - 18 févr. 2010 à 09:14
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 20 janv. 2011 à 07:52
Bonjour,

Depuis de matin mon pc m'indique qu'il est infecté et m'affiche pleins de liens dans la barre de tâche en me marquant ANTIVIRUS SOFTWARE ALERT,
Attack from : 117.238.104.16, port 46889
Attacked port 36519
treat : win32/nuqel.
etc etc

je ne peux n'y accéder à mes logiciels de protection type spybot, adaware ou antivir... je ne peux même pas faire ctrl alt supp pour essayer de voir les processus en cours. et celà m'ouvre aussi des fenetres internet IE avec des liens porno...

Merci de m'aider celui là semble coriace !

Je vous ecoute et merci d'avance. alex
A voir également:

37 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 févr. 2010 à 09:17
On est reparti alors .

Télécharge smitfraudfix
Utilitaire de S!Ri: Moe et balltrap34

Installe le à la racine de C : tuto d'utilisation
Double clique sur l'exe pour le décompresser et lancer le fix.
Utilisation option 1 Recherche :
Double clique sur smitfraudfix.cmd
Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

Ne fais rien d'autre sans notre avis

Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

aide en images
0
legdalex Messages postés 33 Date d'inscription mercredi 10 janvier 2007 Statut Membre Dernière intervention 18 octobre 2015 1
19 févr. 2010 à 12:39
Re !

alors voici le rapport de smitfraudfix :



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=dword:00000000


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: HP 802.11b/g Wireless Network Adapter
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B511454-E4DE-4E8D-8E7B-D3BD0E52E4A9}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8299E56B-510C-46AF-B376-F7B0ED457AD0}: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
0
legdalex Messages postés 33 Date d'inscription mercredi 10 janvier 2007 Statut Membre Dernière intervention 18 octobre 2015 1
19 févr. 2010 à 12:48
Alors :

1/ HOSTSXPERTS il veut pas passer je sais pas pq...

2/TOOLS CLEANER a fonctionné mais il me marque qu'il est impossible de créer un rapport... néanmoins voilà ce que j'ai pu lire :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\SmitFraudFix.exe: trouvé !
C:\cleannavi.txt: trouvé !
C:\SmitFraudfix: trouvé !
C:\_OTM: trouvé !

---------------------------------
--> Suppression:

C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
C:\SmitFraudfix: ERREUR DE SUPPRESSION !!
C:\_OTM: supprimé !


j'ai bien pris note de tes suggestions... c vrai qu'e-mule et azureus j'utilise plus..
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
19 févr. 2010 à 13:04
Tu vas me trouver embêtant mais... ça me met le même message...


On s'est peut etre mal compris ??!

Le message dont tu me parles est celui-ci :

Depuis de matin mon pc m'indique qu'il est infecté et m'affiche pleins de liens dans la barre de tâche en me marquant ANTIVIRUS SOFTWARE ALERT,
Attack from : 117.238.104.16, port 46889
Attacked port 36519
treat : win32/nuqel.
etc etc 


Ou autre chose que j'aurais mal interprété ?
0
Salut,

Désolé j'étais absent.. alors oui on dû mal se comprendre.. j'ai posté le rapport tool cleaner.. apparemment tout ne s'est pas désinstallé... quel est ton avis ? merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir,
J'ai le meme virus visiblement sur mon ordi... besoind d'aide merci bcp
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 févr. 2010 à 20:24
Salut ,

C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
C:\SmitFraudfix: ERREUR DE SUPPRESSION !! 


Tu peux les supprimer manuellement ,il se trouve a la racine de ton disque dur C:\
0
Jisa42 Messages postés 13 Date d'inscription jeudi 25 février 2010 Statut Membre Dernière intervention 28 février 2010
25 févr. 2010 à 21:08
Bonsoir,
J'ai installé et lancé ZPHDiag et voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij42hZ3gz.txtici
Merci de me répondre svp....
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 févr. 2010 à 21:15
Jisa42 : tu peux creer ton propre topique STP .
0
Jisa42 Messages postés 13 Date d'inscription jeudi 25 février 2010 Statut Membre Dernière intervention 28 février 2010
25 févr. 2010 à 22:03
j'ai créé un nouveau sujet.. mais pas de réponse....... à moins que ce ne soit pas encore au bon endroit ;)
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 févr. 2010 à 22:47
Donne moi le lien ici .
0
Jisa42 Messages postés 13 Date d'inscription jeudi 25 février 2010 Statut Membre Dernière intervention 28 février 2010
25 févr. 2010 à 22:52
0
Salut,

Ça fait quatre ou cinq heures que j'essaye de virer cette saleté et je commence sérieusement à désespérer... Je commence à faire des bêtises et comme je risque de le regretter plus tard je préfère poster un message ici et aller me coucher ^^'

Voilà le rapport de smitfraudfix:

SmitFraudFix v2.424


Rapport fait à 4:28:21,46, 26/02/2010
Executé à partir de C:\Documents and Settings\Lowenaaa\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lowenaaa


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Lowenaaa\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lowenaaa\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Lowenaaa\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!




»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: OLITEC 515V1 - PCI Card 802.11g - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.241
DNS Server Search Order: 212.27.40.240

HKLM\SYSTEM\CCS\Services\Tcpip\..\{131AD24A-5602-4F16-897A-BA9F642A67FF}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5E155967-34E8-48FE-8F72-679686CABB4E}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{131AD24A-5602-4F16-897A-BA9F642A67FF}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{131AD24A-5602-4F16-897A-BA9F642A67FF}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



Qu'importe si je dois supprimer quelques logiciels, tout ce que je veux c'est que ça disparaisse... merci de ton aide.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 févr. 2010 à 11:43
Creer votre propre topique ...sinon ca devient incompréhensible sur celui ci ...
0
J'ai eu récement le même problème. C'est parfaitement agaçant !

J'ai donc contacté AVIRA pour leur signaler le problème.
J'ai redémaré le PC (sous XP) en mode sans échec, manifestement le virus n'est pas actif dans ce mode là.
Sur un autre poste j'ai téléchargé MalwareBytes et installé sur le PC infecté via une clef USB et j'ai lancé MalwareBytes qui à travaillé toute une nuit. Et apparement le nettoyage a été efficace, le PC a redémaré normalement, AVIRA à également détecté imédiatement les virus en quarantaine : je supose donc que AVIRA a intégré la détection entre temps dans la mise à jour du lendemain. Si c'est le cas bravo AVIRA (la version pas gratuite !).
0
hello j ai le même problèlme que toi as tu trouvé une solution a ce probleme moi msn] fonctionne mais un mess fais barrage etc merci de ta reponse je n arrive pas a ecouter mes music et ouvrir mes photos
0
Bonjour,

JFKpresident j'ai le meme probleme j'ai suivit les instructions du sujet mais je suis bloque ap mon rapport . Pouvez vous m aider ?

https://forums.commentcamarche.net/forum/virus-securite-7/new
0
Est ce quelqu'un peut passer pour m'aider svp :S sur ce lien :
https://forums.commentcamarche.net/forum/affich-20588608-antivirus-software-alert-virus
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
20 janv. 2011 à 07:52
Colle moi un rapport ZhpDiag .
0