Pc infecté par infostealer.linéage

Résolu/Fermé
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 - 3 juin 2010 à 18:19
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 - 4 juin 2010 à 19:38
Bonjour j'ai un gros gros problème ...
mon pc redémarre en permanence

j'ai fait la verification du disque dur
j'ai utilisé cleaner,glary utilitis (croyant que cela vener de mon pc)
mais ensuite j'ai utilisé SUPERantispyware
Spybot mais rien aucun virus!!
alors la j'ai scanné avec bitdefender aucun virus !!
j'ai scanné avec symentec LA il la trouvé ce virus mais ne peut le supprimé!!
et je me retrouve dans un stade plutôt embettant je suis sur le point de noyé mon pc...
aidé moi s'il vous plé et mmm j'ai utilisé le logiciel hijackthis mais je ne sais pas m'en servire
et désolé pour mon écriture et j'ai 13ans
A voir également:

12 réponses

Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 3/06/2010 à 18:29
telecharges HijackThis >https://www.01net.com/
ensuite ouvres l'appli et clic sur scan and save logfile.....une fois enregistré tu copies/colles le rapport sur cette page.....
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
3 juin 2010 à 19:11
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:10:58, on 03/06/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CPUCooL\CooLSrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Véro\Mes documents\Téléchargements\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2542115
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: CPUCooLServer Service (CPUCooLServer) - Unknown owner - C:\Program Files\CPUCooL\CooLSrv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Management Client (SmcService) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
O23 - Service: Symantec Network Access Control (SNAC) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec Endpoint Protection (Symantec AntiVirus) - Symantec Corporation - C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 3/06/2010 à 20:00
Quel son les simptomes?
C'est les quel fichier qui sont infecter?
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
3 juin 2010 à 20:11
ou la ben enfaite ca s'arrete pas mes simptome ces que mon pc redémarre tous le temps et je soupsonne qu'il met mes iones en pagaille
donc voila les fichier :
APQ14A5.tmp
APQ14D1.TMP
APQ14F8.TMP
APQ1521.TMP
APQ154B.TMP
APQ1577.TMP
APQ15B3.TMP
il y en a plein d'autre enfin voila...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
3 juin 2010 à 20:22
ui je pense qu'il sont dans le fichier temporaire
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
3 juin 2010 à 20:24
Mais c'est a cause de ca qu'il redémarre tout seul ? et comment je le supprime ?
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
3 juin 2010 à 20:25
ah oui et merci de me répondre au si vitte c'est super gentille =)
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 3/06/2010 à 20:55
Vas dans le poste de travail> C:\
la vas dans la barre des tache de Windows et clique sur Option puis option des dossier vas dans longlet affichage et coche afficher les dossier et fichiers cacher puis vas ensuite sur
Documents and Settings\ADMIN\Local Settings\temp\
et supprime tout les fichiers
Vide la corbeille rechache les fichier et redemarre l'ordi
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
3 juin 2010 à 20:49
Je n'ai pas notification des cadeaux...
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
Modifié par Alpha73 le 3/06/2010 à 20:55
ah noon je me suis tromper c pour un autre forum excuse je lai refait
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
3 juin 2010 à 22:39
merci merci baucoup prions pour que ca marche =D
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
4 juin 2010 à 07:25
Mon pc redémarre toujours ...
0
Alpha73 Messages postés 131 Date d'inscription vendredi 21 mai 2010 Statut Membre Dernière intervention 4 juin 2010 7
4 juin 2010 à 18:33
tu as tout supprimer?
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
4 juin 2010 à 19:32
Oui du moins tous ce que contener le fichier temp
0
stefanopoulosse Messages postés 140 Date d'inscription dimanche 9 mai 2010 Statut Membre Dernière intervention 22 décembre 2011 24
4 juin 2010 à 19:38
Enfin c'est pas grave puique ce matin un ami informatcien vas me nettoyer l'ordinateur mais c'est toujours bon de savoir
0