HELP: PC infecté Malware ?

Résolu/Fermé
Mya26 Messages postés 111 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 21 janvier 2017 - 1 juin 2010 à 21:36
 Utilisateur anonyme - 14 juin 2010 à 21:08
onjour,




Bonjour,





voila,
depuis bientôt 3 jours, mon pc bug grave!! j'ai la certitude que mon ordi est infecté car des manifestations plutôt étrange guettent mon navigateur internet à mon insu!

tout ça avais commencé par un fichiers téléchargé ,à l'ouverture du fichiers téléchargé, mon pc beugue directe et me demande l'autorisation d'ouvrir le fichier, moi comme une conne je dis oui,tout en sachant que c'est bizarre, bref, voila que je clic sur oui, et après ben, j'ai un message de windows update toutes les 01h00 qui me dis, si je me souviens bien : erreur rndll32 un truc comme ça!

donc, je décide de supprimer le fichier de mon pc, et continue mon surf sur internet, là, je me rends compte en voulant aller sur asos.com, je tombe d'abord sur une page vierge ou le il est écris "envoyer!" en haut a gauche. je trouve ça super bizarre et me rend compte
que je passe d'abord par la passerelle :discsearch.com/....
je lance un scan avast car je n'avais plus d'antivirus et là, menace detecté, et ça le fais aussi quand je lance une page Internet
je suis allé voir dans les cookies autorisées et je m'aperçois que l'adresse suspecte s'est invité, discsearch en mode accépté, je décide de le supprimer net,
et là je me dis, c'est bon, y'a plus rien, et ben nan!!!
je relance une page internet et maintenant c'est la passerelle :http:virtualway.com/......... et même message "envoyer!" rebelotte quoi !
autant dire que je flippe un peu beaucoup,surtout que le message windows a cessé de fonctionner se lance à chaque fois lorsque je veux lancer une appli et ça, c'est super contraignant !!
avast à bien identifier un Malware dans le répertoire : « Program Files/PC Connectivity Solution/Transports/nclUSBrv.exe »
A ce stade, j'ai juste fais un scan HijackThis que je vous poste ci dessous :

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:03:42, on 14/02/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Lexmark 5600-6600 Series\lxduMsdMon.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtblfs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\explorer.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/?o=15446&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Lexmark - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [FBSSA] C:\Program Files\SGPSA\ie3sh.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
O4 - HKLM\..\Run: [lxdumon.exe] "C:\Program Files\Lexmark 5600-6600 Series\lxdumon.exe"
O4 - HKLM\..\Run: [Lexmark 5600-6600 Series Fax Server] "C:\Program Files\Lexmark 5600-6600 Series\fm3032.exe" /s
O4 - HKLM\..\Run: [lxduamon] "C:\Program Files\Lexmark 5600-6600 Series\lxduamon.exe"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: lxduCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxduserv.exe
O23 - Service: lxdu_device - - C:\Windows\system32\lxducoms.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

46 réponses

Mya26 Messages postés 111 Date d'inscription lundi 15 février 2010 Statut Membre Dernière intervention 21 janvier 2017 7
Modifié par Mya26 le 14/06/2010 à 20:57
Re,

ok, c'est noté, ce qui est sûre c'est qu'après cette mésaventure, je vais doubler de vigilance, ça c'est certain!!!

que dire de plus, merci pour ton temps,ton aide,ta patience et tous tes conseils précieux!!!

vous faites vraiment un travail HONORABLE!!!!!

Je ne peux que conseiller ce forum a tous mes amis!! et encore une fois
M.E.R.C.I Electricien 69 !!!!!!


Je vais pouvoir enfin cliquez "problème résolu!! "merci

Bonne soirée!!

Mya,
0
Utilisateur anonyme
14 juin 2010 à 21:08
;-)
0
Salut, Malwarbyte's n'est pas à jour !!

Fais ceci:

Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
ou ici : https://sites.google.com/site/toolbarsd/

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.

* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2
Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)

Tuto :
https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
-1
Re-Salut,

Attention ou tu Télécharge !!

Télécharges FindyKill de Chiquitine29 sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

Mirroir :

http://findykill.changelog.fr/Setup.exe




! Déconnectes toi et ferme toutes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

* Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option " F " pour français et tapes sur [entrée] .

* Au second menu Choisis l'option " 2 " (suppression) et tapes sur [entrée]

Laisses travailler l'outil et ne touche à rien ...

--> Postes le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re-Salut, Tres bien, merci pour les compliments !!

Pour Sécunia, Dans Ajout/Suppréssion des Programmes,

Désinstalle les anciennes version

tu as aussi un lien,pour aller directement sur le fichier avec Secunia,

juste à coté du lien pour télécharger,représentant un Fichier

tant que les ancienne version seront sur ton ordi,pour Secunia,

il y'a faille de sécurité,

profites-en pour désinstaller tout les logiciels que tu n'utilise plus,

pour faire de l'éspace sur ton disque C

film,music etc... mets les sur un disque multimedia, (à acheter)


sans Anti virus(danger!!!)

en gratuit tu as Comodo,

il a un Pare feu et un Anti-virus(je le trouve bien)

assure toi qu'il n'y a plus d'Anti virus et de Pare Feu sur ton ordi

avant de mettre Comodo(biensur désactive le pare feu de Windows)

https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html

tu le configure bien,car au début,tu auras surement des alertes


Mozilla Firefox, Tu le désinstalle, passe un coup de Ccleaner

nétoyage+registre, re-démarre et installe:

http://www.mozilla-europe.org/fr/firefox/



On va supprimer les différents outils utilisés :

? Télécharge ToolsCleaner sur ton Bureau

https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

? Sous XP : Double clique sur ToolCleaner2.exe
? Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

? Clique sur Recherche et patiente pendant le scan

? Clique sur Suppression pour supprimer les outils

? Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

? Le rapport est sauvegardé dans C:\TCleaner.txt


Tu peux supprimer ToolsCleaner2.exe


Suppression des points de restauration :
? Clique sur Démarrer
? Clique droit sur Poste de travail
? Clique sur Propriétés
? Clique sur l'onglet Restauration du système
? Clique sur Restauration système
? Coche la case Désactiver la Restauration du système sur tous les lecteurs
? Clique sur Appliquer
? Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
? Décoche la case Désactiver la Restauration du système sur tous les lecteurs
? Clique sur Appliquer
? Clique sur OK

Création d'un nouveau point de restauration :
? Clique sur Démarrer
? Clique sur Programmes
? Clique sur Accessoires
? Clique sur Outils système
? Clique sur Restauration système
? Active la restauration si un message le demande
? Sélectionne Créer un point de restauration
? Clique sur Suivant
? Entre une Description
? Clique sur Créer
? Clique sur Fermer


Comment vat ton ordi?
As tu d'autres problemes?
-1
martagascos Messages postés 12 Date d'inscription vendredi 28 mai 2010 Statut Membre Dernière intervention 28 juillet 2013
Modifié par martagascos le 1/06/2010 à 21:51
Formate :D c'est le plus simple je trouve


après déjà n'utilise pas avast je te conseil en gratuit antivir et en payant kaspersky


ensuite essaye de nettoyé ton pc avec adaware, spyware doctor....


ou meme utilise Hitman pro un logiciel qui va scanner ton pc avec tout un tas de logiciel anti spyware
mais c'est très long est fastidieux


honnêtement a ta place

un disque dur externe, sauvegarde de mes documents puis des favoris internet et tu formate

sa ne fait pas de mal de temps a autre

après a toi de voir je ne puis t'aider plus que cela
-3