Your computer in infected - Page 2

Résolu
  1. Bonjour,

    J'ai également smitfraud-C. sur mon ordino. Spybot le repère bien mais ne peut pas le détruire, même en balayant mon PC en mode sans échec.
    J'ai constamment des alertes "Your computer is infected" qui me balance vers PSGuard.

    Puis-je utiliser la procédure de ce post pour essayer de nettoyer mon PC ?
    Je n'ai pas HJ.

    Merci de votre réponse.

    PS : je suis plutôt novice en la matière ;-)
    0
    1. bonjour,

      j ai le meme probleme je crois avoir reussi a m en débarasser mais ma page web de démarage qui est google ne reste pas ds les options internet c tjs la meme page "about:blank" meme kan je change ca revien tjs comment faire pour régler le probleme
      0
      1. Merci d'avoir aidé pour ce virus.
        Je viens de prendre connaissance de ce virus, je vais essayer la méthode, merci pour le manuel.
        0
        1. Ca a marché!
          Il n'y a enfin plus de ce virus négatif dans mon ordinateur.
          Merci beaucoup!

          Mon site perso : http://groupeexplore.free.fr

          En vous souhaitant une bonne continuation.

          Jean - Yves.

          Bien à vous .
          0
          1. Bonjour je viens chercher de l'aide sur un problème auquel je suis confronté (apparemment je ne suis pas le seul mais je ne trouve pas de points communs avec les solutions déjà proposées).
            Le programme (pour rester poli) Worldantispy s'est installé sur mon pc et ne veut plus en partir. Il se réinstalle tout seul. De plus j'ai également une icone dans ma barre de tache qui représente un point d'exclamation blanc dans un rond rouge.
            J'ai cru comprendre que vous pouvez avoir besoin d'une analyse par HijackThis et SmitFraudFix. Les voilà.

            Logfile of HijackThis v1.99.1
            Scan saved at 15:52:23, on 07/09/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            F:\WINDOWS\System32\smss.exe
            F:\WINDOWS\system32\winlogon.exe
            F:\WINDOWS\system32\services.exe
            F:\WINDOWS\system32\lsass.exe
            F:\WINDOWS\system32\svchost.exe
            F:\WINDOWS\System32\svchost.exe
            F:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            F:\WINDOWS\Explorer.EXE
            F:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            F:\WINDOWS\system32\spoolsv.exe
            F:\WINDOWS\system32\drivers\CDAC11BA.EXE
            F:\WINDOWS\system32\drivers\KodakCCS.exe
            F:\Program Files\Norton AntiVirus\navapsvc.exe
            F:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
            F:\WINDOWS\system32\nvsvc32.exe
            F:\Program Files\Norton AntiVirus\SAVScan.exe
            F:\WINDOWS\System32\svchost.exe
            F:\WINDOWS\system32\MsPMSPSv.exe
            F:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            F:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            F:\WINDOWS\system32\dslagent.exe
            F:\Program Files\e-Carte Bleue\CL\e-Carte Bleue VISA Cleo\ECB-CLEO.exe
            F:\WINDOWS\system32\GSICON.EXE
            F:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
            F:\WINDOWS\system32\hphmon03.exe
            F:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
            F:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
            F:\WINDOWS\SOUNDMAN.EXE
            F:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
            F:\Program Files\MSN Messenger\MsnMsgr.Exe
            F:\Program Files\RamBooster\Rambooster.exe
            F:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
            F:\Program Files\Logitech\MouseWare\system\em_exec.exe
            F:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
            F:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
            F:\Kodak EasyShare software\bin\EasyShare.exe
            F:\Palm\HOTSYNC.EXE
            F:\WINDOWS\system32\HPHipm09.exe
            F:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
            F:\Program Files\eMule\emule.exe
            F:\Program Files\WorldAntiSpy\WorldAntiSpy.exe
            F:\Program Files\Outlook Express\msimn.exe
            F:\Program Files\Messenger\msmsgs.exe
            C:\Mes documents\supprimer worldantispy\hijackthis\HijackThis.exe

            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - F:\WINDOWS\system32\BhoECart.dll
            O2 - BHO: PicShow Class - {4487598C-2EC7-43A2-870E-6D8D720FDD9F} - F:\WINDOWS\system32\pkshgukg.dll (file missing)
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - F:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - F:\Program Files\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [Advanced Tools Check] F:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
            O4 - HKLM\..\Run: [ccApp] "F:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
            O4 - HKLM\..\Run: [eCarteBleue-CLEO] "F:\Program Files\e-Carte Bleue\CL\e-Carte Bleue VISA Cleo\ECB-CLEO.exe" /dontopenmycards
            O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
            O4 - HKLM\..\Run: [HPHmon03] F:\WINDOWS\system32\hphmon03.exe
            O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [RoxioAudioCentral] "F:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
            O4 - HKLM\..\Run: [RoxioEngineUtility] "F:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
            O4 - HKLM\..\Run: [RoxioDragToDisc] "F:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] F:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [TkBellExe] "F:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
            O4 - HKCU\..\Run: [MsnMsgr] "F:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [RamBooster] F:\Program Files\RamBooster\Rambooster.exe
            O4 - HKCU\..\Run: [SkwatAutoconnect] F:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
            O4 - HKCU\..\Run: [pshower] F:\WINDOWS\system32\pshwr.exe
            O4 - Startup: HotSync Manager.lnk = F:\Palm\HOTSYNC.EXE
            O4 - Global Startup: InterVideo WinCinema Manager.lnk = F:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = F:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: Logiciel Kodak EasyShare.lnk = F:\Kodak EasyShare software\bin\EasyShare.exe
            O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
            O4 - Global Startup: WorldAntiSpy.lnk = F:\Program Files\WorldAntiSpy\WorldAntiSpy.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - F:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
            O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1095425765468
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B1F187-93C4-4CB6-8EDA-424ED9A0B231}: NameServer = 194.117.200.10 194.117.200.15
            O23 - Service: ADSLAutoconnect - Unknown owner - F:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
            O23 - Service: Boonty Games - BOONTY - F:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - F:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - F:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - F:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - F:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
            O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - F:\WINDOWS\system32\drivers\KodakCCS.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - F:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - F:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: Pml Driver - HP - F:\WINDOWS\system32\HPHipm09.exe
            O23 - Service: SAVScan - Symantec Corporation - F:\Program Files\Norton AntiVirus\SAVScan.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - F:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - F:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - F:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - F:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

            SmitFraudFix v1.84

            Rapport fait à 15:53:40,07 le 07/09/2005
            Executé à partir de C:\Mes documents\supprimer worldantispy\SmitfraudFix
            OS: Microsoft Windows XP [version 5.1.2600]

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\WINDOWS

            F:\WINDOWS\tool1.exe PRESENT !
            F:\WINDOWS\tool3.exe PRESENT !

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\WINDOWS\system

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\WINDOWS\Web

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\WINDOWS\system32

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\WINDOWS\system32\LogFiles

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\Documents and Settings\VH\Application Data

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\Documents and Settings\VH\Bureau

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche F:\Program Files

            »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

            HKLM\SOFTWARE\SHUDDERLTD Présent !

            »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

            Merci de toute l'aide que vous pourrez m'apporter.
            0
            Précédent
            • 1
            • 2