Ma machine est bloquée par des virus(paker)

Keita -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,

Mon anti virus a bloquer deux virus sans les supprimes ni mis en quanrentaine, donc qu'estce que je peux faire pour les neutralisés.
Niom des virus:
_ Packer.Malware.NSAnti.1
_Trojan.Peed.Gen
Merci de votre aide

A voir également:

53 réponses

keita
 
salut Détraqué

ComboFix 10-05-23.04 - Cheick 23/05/2010 21:07:22.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.502.213 [GMT 0:00]
Lancé depuis: c:\documents and settings\Cheick\Bureau\Test\application\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\Cheick\Bureau\CFScript.txt
AV: Antivirus BitDefender *On-access scanning disabled* (Updated) {6C4BB89C-B0ED-4F41-A29C-4373888923BB}
AV: avast! antivirus 4.8.1229 [VPS 080723-1] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

.
--------------- FCopy ---------------

c:\windows\system32\dllcache\tcpip.sys --> c:\windows\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( Fichiers créés du 2010-04-23 au 2010-05-23 ))))))))))))))))))))))))))))))))))))
.

2010-05-19 22:42 . 2008-04-14 02:34 39424 -c--a-w- c:\windows\system32\dllcache\grpconv.exe
2010-05-19 22:42 . 2008-04-14 02:34 39424 ----a-w- c:\windows\system32\grpconv.exe
2010-05-19 00:44 . 2010-05-19 00:44 -------- d-----w- c:\documents and settings\Cheick\Application Data\Uniblue
2010-05-19 00:19 . 2010-05-19 00:18 411368 ----a-w- c:\windows\system32\deployJava1.dll
2010-05-18 04:38 . 2010-05-18 04:38 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2010-05-18 04:38 . 2010-05-23 19:27 -------- d-----w- c:\documents and settings\Cheick\Application Data\skypePM
2010-05-18 04:31 . 2010-05-18 04:31 -------- d-----w- c:\documents and settings\Cheick\Local Settings\Application Data\Temp
2010-05-18 04:31 . 2010-05-18 04:31 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2010-05-18 04:26 . 2010-05-18 04:26 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2010-05-18 04:26 . 2010-05-18 04:28 -------- d-----w- c:\documents and settings\Cheick\Local Settings\Application Data\Google
2010-05-18 04:24 . 2010-05-23 21:07 -------- d-----w- c:\documents and settings\Cheick\Application Data\Skype
2010-05-18 04:23 . 2010-05-18 04:26 -------- d-----w- c:\program files\Google
2010-05-18 04:23 . 2010-05-18 04:23 -------- d-----w- c:\program files\Fichiers communs\Skype
2010-05-18 04:23 . 2010-05-18 04:23 -------- d-----r- c:\program files\Skype
2010-05-18 04:22 . 2010-05-18 04:23 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2010-05-18 01:38 . 2010-05-18 20:32 -------- d-----w- c:\program files\trend micro
2010-05-18 01:38 . 2010-05-18 20:36 -------- d-----w- C:\rsit
2010-05-17 03:35 . 2010-05-17 03:35 -------- d-----w- c:\program files\Microsoft CAPICOM 2.1.0.2
2010-05-16 16:11 . 2009-10-23 15:28 3558912 -c----w- c:\windows\system32\dllcache\moviemk.exe
2010-05-15 12:03 . 2010-05-15 12:03 16 ----a-w- C:\asdict.dat
2010-05-11 12:24 . 2010-05-11 12:25 -------- d-----w- c:\documents and settings\Administrateur
2010-05-11 12:02 . 2010-05-11 12:02 -------- d-----w- c:\documents and settings\PMB\Application Data\BitDefender
2010-05-11 11:19 . 2010-05-23 21:16 81984 ----a-w- c:\windows\system32\bdod.bin
2010-05-11 11:10 . 2010-05-11 11:10 -------- d-----w- c:\documents and settings\Cheick\Application Data\BitDefender
2010-05-11 11:09 . 2010-05-11 11:12 -------- d-----w- c:\documents and settings\All Users\Application Data\BitDefender
2010-05-11 11:09 . 2010-05-11 11:09 -------- d-----w- c:\program files\BitDefender
2010-05-11 11:07 . 2010-05-11 11:09 -------- d-----w- c:\program files\Fichiers communs\BitDefender

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-05-19 00:22 . 2010-05-19 00:22 503808 ----a-w- c:\documents and settings\Cheick\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-2e6668cf-n\msvcp71.dll
2010-05-19 00:22 . 2010-05-19 00:22 499712 ----a-w- c:\documents and settings\Cheick\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-2e6668cf-n\jmc.dll
2010-05-19 00:22 . 2010-05-19 00:22 348160 ----a-w- c:\documents and settings\Cheick\Application Data\Sun\Java\Deployment\SystemCache\6.0\54\1a209876-2e6668cf-n\msvcr71.dll
2010-05-19 00:21 . 2005-09-16 06:49 -------- d-----w- c:\program files\Fichiers communs\Java
2010-05-19 00:21 . 2010-05-19 00:21 12800 ----a-w- c:\documents and settings\Cheick\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-2969c22a-n\decora-d3d.dll
2010-05-19 00:21 . 2010-05-19 00:21 61440 ----a-w- c:\documents and settings\Cheick\Application Data\Sun\Java\Deployment\SystemCache\6.0\17\6d0ad391-2969c22a-n\decora-sse.dll
2010-05-19 00:17 . 2005-09-16 06:49 -------- d-----w- c:\program files\Java
2010-05-17 03:54 . 2006-04-15 14:47 72864 ----a-w- c:\documents and settings\Cheick\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2010-05-15 18:12 . 2005-09-16 06:23 86190 ----a-w- c:\windows\system32\perfc00C.dat
2010-05-15 18:12 . 2005-09-16 06:23 514068 ----a-w- c:\windows\system32\perfh00C.dat
2010-05-15 12:20 . 2005-09-16 06:23 1037824 ----a-w- c:\windows\explorer.exe
2010-05-11 12:56 . 2008-02-20 14:44 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2010-05-11 12:10 . 2005-09-16 06:23 14336 ----a-w- c:\windows\system32\svchost.exe
2010-05-11 11:02 . 2005-09-16 08:17 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-05-09 16:30 . 2008-02-20 13:08 -------- d-----w- c:\program files\Windows Media Connect 2
2010-04-20 12:55 . 2008-07-29 10:28 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2010-03-10 06:16 . 2005-09-16 06:23 420352 ----a-w- c:\windows\system32\vbscript.dll
2010-02-25 06:17 . 2005-09-16 06:23 916480 ----a-w- c:\windows\system32\wininet.dll
2010-02-24 13:11 . 2005-09-16 06:23 455680 ----a-w- c:\windows\system32\drivers\mrxsmb.sys
2010-02-14 19:00 . 2009-09-25 17:23 23040 --sh--w- c:\windows\system32\4F8686\H8T3B3.EXE
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TOSCDSPD"="c:\program files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-11 65536]
"L07FXLRD_18538765"="c:\program files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" [2006-06-13 351000]
"Messenger (Yahoo!)"="c:\progra~1\Yahoo!\Messenger\YahooMessenger.exe" [2009-11-10 5244216]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-07 26211624]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-05-18 39408]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CFSServ.exe"="CFSServ.exe -NoClient" [X]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-07-19 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-07-19 114688]
"LtMoh"="c:\program files\ltmoh\Ltmoh.exe" [2003-09-06 184320]
"AGRSMMSG"="AGRSMMSG.exe" [2004-12-22 88358]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2004-03-24 196608]
"CeEKEY"="c:\program files\TOSHIBA\E-KEY\CeEKey.exe" [2005-09-06 671744]
"TPNF"="c:\program files\TOSHIBA\TouchPad\TPTray.exe" [2005-08-25 53248]
"HWSetup"="c:\program files\TOSHIBA\TOSHIBA Applet\HWSetup.exe" [2004-05-01 28672]
"SVPWUTIL"="c:\program files\Toshiba\Windows Utilities\SVPWUTIL.exe" [2004-05-01 65536]
"Zooming"="ZoomingHook.exe" [2005-06-06 24576]
"TCtryIOHook"="TCtrlIOHook.exe" [2005-08-22 28672]
"TPSMain"="TPSMain.exe" [2005-08-12 266240]
"SmoothView"="c:\program files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe" [2005-05-17 118784]
"TFncKy"="TFncKy.exe" [BU]
"PadTouch"="c:\program files\TOSHIBA\Touch and Launch\PadExe.exe" [2005-08-30 1077328]
"Tvs"="c:\program files\TOSHIBA\Tvs\TvsTray.exe" [2005-04-05 73728]
"NDSTray.exe"="NDSTray.exe" [BU]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2005-05-31 122941]
"McAfeeUpdaterUI"="c:\program files\McAfee\Common Framework\UdaterUI.exe" [2006-11-17 136768]
"BDAgent"="c:\program files\BitDefender\BitDefender 2009\bdagent.exe" [2010-05-11 782336]
"BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2009\IEShow.exe" [2010-05-11 69632]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-02-18 248040]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D'marrer\Programmes\D'marrage\
Adobe Reader Synchronizer.lnk - c:\program files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe [2006-10-22 734872]
Lancement rapide d'Adobe Reader.lnk - c:\program files\Adobe\Reader 8.0\Reader\reader_sl.exe [2006-10-23 40048]
RAMASST.lnk - c:\windows\system32\RAMASST.exe [2008-10-8 155648]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLogOff"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\McAfee\\Common Framework\\FrameworkService.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"%windir%\\system32\\lsass.exe"=
"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [21/11/2008 18:47 78416]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [21/11/2008 18:47 20560]
R3 bdfm;BDFM;c:\windows\system32\drivers\bdfm.sys [18/09/2008 09:09 111112]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Tâches planifiées'

2010-05-23 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-18 04:26]

2010-05-23 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-05-18 04:26]

2010-05-14 c:\windows\Tasks\Maintenance en 1 clic.job
- c:\program files\TuneUp Utilities 2007\SystemOptimizer.exe [2007-01-17 13:47]

2010-05-23 c:\windows\Tasks\User_Feed_Synchronization-{73159A3A-DF7C-44B0-A783-FBE0591DBF66}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]

2010-05-23 c:\windows\Tasks\User_Feed_Synchronization-{768B4997-C813-4B66-BABC-20F4C8B59FF8}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 02:31]
.
.
------- Examen supplémentaire -------
.
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
IE: {{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - c:\program files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-05-23 21:18
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\€-€|ÿÿÿÿÀ*€|ù*9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3404)
c:\windows\system32\eappprxy.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\TPwrCfg.DLL
c:\windows\system32\TPwrReg.dll
c:\windows\system32\TPSTrace.DLL
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\TOSHIBA\ConfigFree\CFSvcs.exe
c:\windows\system32\DVDRAMSV.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\McAfee\Common Framework\FrameworkService.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\Yahoo!\SoftwareUpdate\YahooAUService.exe
c:\program files\McAfee\Common Framework\naPrdMgr.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\AGRSMMSG.exe
c:\windows\system32\ZoomingHook.exe
c:\windows\system32\TCtrlIOHook.exe
c:\windows\system32\TPSMain.exe
c:\program files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
c:\program files\TOSHIBA\ConfigFree\NDSTray.exe
c:\program files\TOSHIBA\ConfigFree\CFSServ.exe
c:\program files\McAfee\Common Framework\McTray.exe
c:\windows\system32\TPSBattM.exe
c:\program files\Microsoft Office\OFFICE11\ONENOTEM.EXE
c:\program files\Organizer\Organizer.exe
c:\program files\Apoint2K\Apntex.exe
c:\program files\Skype\Plugin Manager\skypePM.exe
c:\progra~1\Yahoo!\Messenger\ymsgr_tray.exe
.
**************************************************************************
.
Heure de fin: 2010-05-23 21:43:40 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-05-23 21:43
ComboFix2.txt 2010-05-19 23:04

Avant-CF: 77 781 127 168 octets libres
Après-CF: 77 820 071 936 octets libres

- - End Of File - - 07D538E6A8E8F144CCBE5BBCD0B3801B
Merci A+
0
keita
 
salut Détraqué

tu peux aussi trouver le rapport

Le lien a été créé: https://www.cjoint.com/?fxx0gXyu0D

merci A+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut keita

On va vérifier si rien de caché:
Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :

https://www.eset.com/int/home/online-scanner/

(coche toutes les cases à chaque fois, sauf les deux dernières a la fin du scan, sinon le rapport est supprimer)
A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

@++ :)
0
keita
 
salut Détraqué
je dois d'abord installé le logiciel
explique moi le proccessus?
Merci A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
keita
 
salut Détraqé
je dois desactiver mon antivirus?
merci A+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut keita

Voir ici :
http://www.malekal.com/tutorial_NOD32.php

@++ :)
0
keita
 
salut Détraqué
le resultat de l'analyse avec Nod32
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK

Merci A+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut keita

Le rapport n'est pas complet, avait-il détecté quelque chose?

As-tu d'autre souci?

@++ :)
0
keita
 
salut Détraqué
je crois que la situation commence a amelioré.mais sur l'ensemble des rapports que j'ai t'es envoyé as tu une anomalie?
merci A+
0
keita
 
salut Léa, Rachel, Srai
merci pour le conseil, les virus nous compliques la vie. lasel solution c'est detre prudent.
MerciA+
0
keita
 
salut Détraqué
je viens de reprendre l'analyse que tu peux voir le rapport ici:
ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - delete file error:Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

OnlineScanner.ocx - copy file error :Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.

OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=aa06bfdf615d2c4e9f9a6df49fa4fe39
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2010-05-24 06:36:38
# local_time=2010-05-24 06:36:38 (+0000, Greenwich)
# country="France"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 450524 450524 0 0
# compatibility_mode=768 16777195 100 0 0 0 0 0
# compatibility_mode=2050 16776597 100 100 1127 267706411 0 0
# compatibility_mode=8192 67108863 100 0 6797 6797 0 0
# scanned=62921
# found=2
# cleaned=2
# scan_time=17702
C:\WINDOWS\system32\4F8686\H8T3B3.EXE Win32/FlyStudio.NWH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C
C:\WINDOWS\system32\4F8686\W5-77D8C.EXE Win32/FlyStudio.NWH trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

merci A+
0
keita
 
salut Détraqué
tu peux aussi voir le rapport via cjoint:https://www.cjoint.com/?fyi0MnHTsF
merci et A+
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut keita

Cela est bon, as-tu encore des soucis?

@++ :)
0