PC INFECTE Antivirus software alert

Résolu
legdalex Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   -  
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis de matin mon pc m'indique qu'il est infecté et m'affiche pleins de liens dans la barre de tâche en me marquant ANTIVIRUS SOFTWARE ALERT,
Attack from : 117.238.104.16, port 46889
Attacked port 36519
treat : win32/nuqel.
etc etc

je ne peux n'y accéder à mes logiciels de protection type spybot, adaware ou antivir... je ne peux même pas faire ctrl alt supp pour essayer de voir les processus en cours. et celà m'ouvre aussi des fenetres internet IE avec des liens porno...

Merci de m'aider celui là semble coriace !

Je vous ecoute et merci d'avance. alex
A voir également:

37 réponses

jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
On est reparti alors .

Télécharge smitfraudfix
Utilitaire de S!Ri: Moe et balltrap34

Installe le à la racine de C : tuto d'utilisation
Double clique sur l'exe pour le décompresser et lancer le fix.
Utilisation option 1 Recherche :
Double clique sur smitfraudfix.cmd
Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

Ne fais rien d'autre sans notre avis

Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

aide en images
0
legdalex Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   1
 
Re !

alors voici le rapport de smitfraudfix :



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=dword:00000000


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\Windows\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: HP 802.11b/g Wireless Network Adapter
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{7B511454-E4DE-4E8D-8E7B-D3BD0E52E4A9}: DhcpNameServer=192.168.30.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8299E56B-510C-46AF-B376-F7B0ED457AD0}: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
0
legdalex Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   1
 
Alors :

1/ HOSTSXPERTS il veut pas passer je sais pas pq...

2/TOOLS CLEANER a fonctionné mais il me marque qu'il est impossible de créer un rapport... néanmoins voilà ce que j'ai pu lire :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\SmitFraudFix.exe: trouvé !
C:\cleannavi.txt: trouvé !
C:\SmitFraudfix: trouvé !
C:\_OTM: trouvé !

---------------------------------
--> Suppression:

C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
C:\SmitFraudfix: ERREUR DE SUPPRESSION !!
C:\_OTM: supprimé !


j'ai bien pris note de tes suggestions... c vrai qu'e-mule et azureus j'utilise plus..
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Tu vas me trouver embêtant mais... ça me met le même message...


On s'est peut etre mal compris ??!

Le message dont tu me parles est celui-ci :

Depuis de matin mon pc m'indique qu'il est infecté et m'affiche pleins de liens dans la barre de tâche en me marquant ANTIVIRUS SOFTWARE ALERT,
Attack from : 117.238.104.16, port 46889
Attacked port 36519
treat : win32/nuqel.
etc etc 


Ou autre chose que j'aurais mal interprété ?
0
legdalex
 
Salut,

Désolé j'étais absent.. alors oui on dû mal se comprendre.. j'ai posté le rapport tool cleaner.. apparemment tout ne s'est pas désinstallé... quel est ton avis ? merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JIsa
 
Bonsoir,
J'ai le meme virus visiblement sur mon ordi... besoind d'aide merci bcp
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Salut ,

C:\cleannavi.txt: ERREUR DE SUPPRESSION !!
C:\SmitFraudfix: ERREUR DE SUPPRESSION !! 


Tu peux les supprimer manuellement ,il se trouve a la racine de ton disque dur C:\
0
Jisa42 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
J'ai installé et lancé ZPHDiag et voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201002/cij42hZ3gz.txtici
Merci de me répondre svp....
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Jisa42 : tu peux creer ton propre topique STP .
0
Jisa42 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai créé un nouveau sujet.. mais pas de réponse....... à moins que ce ne soit pas encore au bon endroit ;)
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Donne moi le lien ici .
0
Jisa42 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0
Lowena
 
Salut,

Ça fait quatre ou cinq heures que j'essaye de virer cette saleté et je commence sérieusement à désespérer... Je commence à faire des bêtises et comme je risque de le regretter plus tard je préfère poster un message ici et aller me coucher ^^'

Voilà le rapport de smitfraudfix:

SmitFraudFix v2.424


Rapport fait à 4:28:21,46, 26/02/2010
Executé à partir de C:\Documents and Settings\Lowenaaa\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lowenaaa


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Lowenaaa\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Lowenaaa\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Lowenaaa\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!




»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: OLITEC 515V1 - PCI Card 802.11g - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.241
DNS Server Search Order: 212.27.40.240

HKLM\SYSTEM\CCS\Services\Tcpip\..\{131AD24A-5602-4F16-897A-BA9F642A67FF}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5E155967-34E8-48FE-8F72-679686CABB4E}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{131AD24A-5602-4F16-897A-BA9F642A67FF}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{131AD24A-5602-4F16-897A-BA9F642A67FF}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



Qu'importe si je dois supprimer quelques logiciels, tout ce que je veux c'est que ça disparaisse... merci de ton aide.
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Creer votre propre topique ...sinon ca devient incompréhensible sur celui ci ...
0
Pédro
 
J'ai eu récement le même problème. C'est parfaitement agaçant !

J'ai donc contacté AVIRA pour leur signaler le problème.
J'ai redémaré le PC (sous XP) en mode sans échec, manifestement le virus n'est pas actif dans ce mode là.
Sur un autre poste j'ai téléchargé MalwareBytes et installé sur le PC infecté via une clef USB et j'ai lancé MalwareBytes qui à travaillé toute une nuit. Et apparement le nettoyage a été efficace, le PC a redémaré normalement, AVIRA à également détecté imédiatement les virus en quarantaine : je supose donc que AVIRA a intégré la détection entre temps dans la mise à jour du lendemain. Si c'est le cas bravo AVIRA (la version pas gratuite !).
0
babaou
 
hello j ai le même problèlme que toi as tu trouvé une solution a ce probleme moi msn] fonctionne mais un mess fais barrage etc merci de ta reponse je n arrive pas a ecouter mes music et ouvrir mes photos
0
myssnette
 
Bonjour,

JFKpresident j'ai le meme probleme j'ai suivit les instructions du sujet mais je suis bloque ap mon rapport . Pouvez vous m aider ?

https://forums.commentcamarche.net/forum/virus-securite-7/new
0
Aurel3471
 
Est ce quelqu'un peut passer pour m'aider svp :S sur ce lien :
https://forums.commentcamarche.net/forum/affich-20588608-antivirus-software-alert-virus
0
jfkpresident Messages postés 13408 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 175
 
Colle moi un rapport ZhpDiag .
0