VIRUS WIN32.NSAG.B

XAVIER CAPDEVILA Messages postés 1 Statut Membre -  
 xavier -
BONJOUR,

DEPUIS HIER MATIN ATTAQUE PAR VIRUS WIN32.NSAG.B
IMPOSSIBLE DE L4ERADIQUER AVEC ANTI-VIRUS KAPERSKY.
MATERIEL QBIC PAR SOLTEK
SYSTEME WINDOWS 2000 NT

PAS DE SAUVEGARDE!!

VIRUS LOGE DANS WININET.DLL

KAPERSKY INEFICACE.

MERCI DE VOTRE AIDE,

XAV
A voir également:

74 réponses

xavier
 
ok g analysé "RunFlip.exe", y'a marqué "found nothing" pour le scan results...statut OK en vert :p

merci aussi pour les adresses, on ne c jamais ça peut être utile pour une autre fois :)
0
Utilisateur anonyme
 
Re
fixe ceci
O4 - HKLM\..\Run: [RunFlip] C:\WINDOWS\RunFlip.exe

supprime
C:\WINDOWS\RunFlip.exe

Redemarre et remet un log et dis moi ou en sont tes soucis

a+
0
xavier
 
heu, au risque de passer pour bouseux...qu'est-ce que tu entends par "remet un log" ??? un ptit coup de smitfraudfix ??? parce que sinon, tout va bien pour le moment, je n'ai plus de problèmes...en apparence en tout k
0
Utilisateur anonyme
 
re,
comme au poste 58
Lance hijack this puis scan a log and save a logfiles et donne le rapport

tu te souviens?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xavier
 
Logfile of HijackThis v1.99.1
Scan saved at 21:15:24, on 16/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\palmOne\HOTSYNC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [PSDrvCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE NoteCam Direct 300
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunOnce: [SpybotSnD] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kdx] C:\WINDOWS\kdx\khost.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\palmOne\HOTSYNC.EXE
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/demos/vpdemos/zoomview/medical/index.html
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://E:\content\include\XPPatchInstaller.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

voilà...
0
Utilisateur anonyme
 
re,
fais analyser ca
C:\WINDOWS\kdx\khost.exe
http://www.virustotal.com/xhtml/virustotal_en.html
clik parcourir, recherche le puis send, donne le rapport

a+
0
xavier
 
heu je v être chiant mais le "khost.exe" dans le dossier kdx je ne l'ai pas...entre temps g repassé un coups d'adaware et spybot et ils m'on trouvés à eux deux environ 90, disons -intrus- que je me suis empressé d'éradiquer...alors peut-être que l'un d'eux était le fichier en question...paske là le dossier kdx est vide....
0
Utilisateur anonyme
 
Je viens de verifier il est bon...

Tu as des soucis actuellement?
0
xavier
 
hé bien ça me fait plaisir que tu me le demandes, il est vrai que ce n'est pas facile ces derniers temps, ma femme m'a quitté pour mon meilleur ami, je viens de me retrouver au chômage et par la même occasion soutien de famille...bon d'accord j'arrête les private jokes...pour le moment je cross un max de fingers, parce que ça roule nickel, g même l'impression que ça marche encore mieux qu'avant..;) alors merci encore...ce qui est frustrant c de ne rien comprendre à ce que vous avez fait...mais bon on ne peut pas être infographiste et informaticien :p
0
Utilisateur anonyme
 
salut xavier;
Ravi que tes soucis soit reglé mon ami
Pense a recacher tes fichiers caches et reactiver ta restauration systeme.

Les aleas de la vie sont dures je le concois, mais regardes tjr le bon coté des choses. tu nas qu une vie mon ami, profites en un max, meme si il y a des circonstances qui font mal, releve la tete, tourne la page et repart de l avant. Vaux mieux en profiter comme tu l entends que le regretter quand tu seras en retraire tu crois pas?
Pour ce qu il y est du boulot, c est pas tres grave, c est qu un boulot, il y a bcp plus grave dans la vie je penses, tu vas en retrouver sans probleme.
Tu sais la vie est dure, il y a des embuches mais t arretes pas a chacunes d entres elles, pense a ton bien etre, et soit heureux mon ami
Profites de ta vie dans les limites du raisonnable, on ne sait pas jusque quand on est encore la,...mais bon ce n est que mon avis ...
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonsoir xavier,

Je me permets de passer te faire un coucou, en lisant ton message.
Je ne connais pas ton âge, mais qu'importe dans ce cas là.
Là, seule chose que je puisse te dire, connaissant ce genre de situation " d'échecs", aujourd'hui je me dis que les moments douloureux sont des expériences, que la vie est d'une difficulté croissante, de jour en jour,.
Alors, essaie d'être fort, de te dire, que l'on vit qu'une fois, et, d'aller de l'avant. Parfois, les expèriences douloureuses renforcent notre Âme.
Du boulot, je sais c'est pas facile, mais aies confiance en Toi.
Bonne chance, bon courage, gros bisous
FM

ps : nous sommes peut-être dans un fourm technique, nous pouvons partager des idées, des connaissances, des loisirs, des confidences en dehors,mon mail est dans mon profil

0
xavier
 
houlà, merci mais il y a méprise, lisez bien mon message g mis "private joke", c à dire que ceux sont des c....ries...tout va bien pour moi, ct juste un pétage de plomb préattaquedevirus :)

mais merci quand même pour votre soutien, c marrant comme un clavier et un écran peuvent faire se délier les langues..je faisais un peu référence pour les cinéphyles à "blues brothers" avec la tirade de james Bellushi devant sa femme Carrie Fischer, qui s'excuse de ne pas être venu à son propre marriage et invente des tas de catastrophes qui lui sont tombés dessus, pour se justifier :))

désolé d'avoir cassé l'ambiance...la prochaine fois je jouerai les alcooliques anonymes pour lancer un nouveau débat...tiens si je créais un blog avec ce genre de problèmes existenciels ??? whoaaaaa fo me prendre au 10e degré moi...sauf quand mon ordi merde...là pas zentil, là moi hacaille de banlieueeeee !!!! merci à tous et à toutes (s'il y en a ?), pour celles qui font des bisous :)
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
RRRRRRRRRRRROOOOOOOOOOOOoo le c*****
tu sauras quand mm qu'il y a des gens sympas! grr
0
xavier
 
Mais je n'en ai jamais douté...surtout avec un prénom comme le tiens :x bisous
0