Probleme de virus ... Aide svp

Résolu/Fermé
pierrecitidu91 Messages postés 156 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 28 avril 2011 - 14 août 2010 à 16:02
pierrecitidu91 Messages postés 156 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 28 avril 2011 - 20 août 2010 à 13:09
Bonjour,
Voila jai un voir plusieurs virus et je n'ai toujours pas reussi à les supprimer.
J'espere que vous pourrez m'aider .
Bon voila donc les Symptomes:
-Ralentisements
-A partir de 5 mn de navigation IE ou Mozilla Jai toujours google mais aucune autre page et a la place jai un message d'erreur ou il y a ecris "Error P Parameter" le lien de la page est celui ci : http://154clicks.info/go.php?p=0

-Des dizaines de detections de virus en quelques minutes par Avira et voici le nom et le lien des fichier trouver :

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\xecrnmoswa.tmp'
un virus ou un programme indésirable 'TR/Crypt.ZPACK.Gen' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temporary Internet Files\Content.IE5\HH149EI7\secureapp70700[2].exe'
un virus ou un programme indésirable 'TR/Drop.FrauDrop.azy' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temporary Internet Files\Content.IE5\HH149EI7\secureapp70700[1].exe'

Dans le fichier 'C:\Documents and Settings\Pierre\Application Data\D8D36FD9424CEF5BD0F7BDDCBA63242A\secureapp70700.exe'
un virus ou un programme indésirable 'TR/Drop.FrauDrop.azy' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Application Data\D8D36FD9424CEF5BD0F7BDDCBA63242A\secureapp70700.exe'
un virus ou un programme indésirable 'TR/Drop.FrauDrop.azy' [trojan] a été détecté.


Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\nesrawmcxo.tmp'
un virus ou un programme indésirable 'TR/Agent.AO.2953' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\GPRecover.prod.v080137.14Aug2010.exe.bcc05db0c54356adf3b945c1dabdafcf'
un virus ou un programme indésirable 'ADSPY/GabPath.A' [adware] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\102.exe'
un virus ou un programme indésirable 'TR/Pasta.mfw' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\102.exe'
un virus ou un programme indésirable 'TR/Pasta.mfw' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\102.exe'
un virus ou un programme indésirable 'TR/Pasta.mfw' [trojan] a été détecté.

Dans le fichier 'C:\Documents and Settings\Pierre\Local Settings\Temp\102.exe'
un virus ou un programme indésirable 'TR/Pasta.mfw' [trojan] a été détecté.

Voila la je galere... XD
De plus jai vider le fichier temp de tout ces fichier a l'aide d'un fichier batch pour plus d'efficatité mais nesrawmcxo.tmp je voulais pas se supprimer je lai deplacer puis supprimer.

Enfin j'ai fait une analyse Hijackthis et voici le resultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:13:31, on 14/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\WINDOWS\ATKKBService.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\program files\steam\steam.exe
C:\Documents and Settings\Pierre\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Nokia\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Nokia\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\Nokia\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Documents and Settings\All Users\Application Data\ResultDns\resultdns111.exe
C:\Program Files\ResultDns\resultdns.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\Pierre\LOCALS~1\Temp\Rar$EX00.890\RootRepeal.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\bhoCATCH.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Messenger Update] msnmsgrs.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [Nokia FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [GabPath] C:\Documents and Settings\Pierre\Application Data\GabPath\gabpath.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Pierre\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Pierre\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Pierre\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O8 - Extra context menu item: &Download All by FlashGet - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bhoall.htm
A voir également:

26 réponses

pierrecitidu91 Messages postés 156 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 28 avril 2011 1
15 août 2010 à 00:53
Bon j'en suis que a 11% et il est 1 heure du matin et je suis malade alors je vais me coucher je laisse le pc tourner de toutes maniere voila merci en tout cas de ton aide aujourdhui et a demain
0
Utilisateur anonyme
15 août 2010 à 01:07
bonne nuit.
@+ tard
0
pierrecitidu91 Messages postés 156 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 28 avril 2011 1
15 août 2010 à 23:26
Ok le virus viens de boussiler mon bureau j'ai plus accée a mes donné casiment tout les lien donne vers un fake de securité qui prend controle de mon pc ...
mon pc met maintenant 5 mn a s'allumer au lieu de meme pas 2 tout est tres lents et marche mal
voici le rapport qui dis que j'ai pas de virus ...

http://www.cijoint.fr/cjlink.php?file=cj201008/cijRiQRke7.txt

aide moi svp sinon demain je pourrai plus utiliser mon pc ... je le sens en tout cas je serai obliger de tout reinstaller ....
0
pierrecitidu91 Messages postés 156 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 28 avril 2011 1
15 août 2010 à 23:32
Je te dis les message de securité me disent que j'ai un virus le lien c'est genre securité master et apres quand ils me demande si je veut enlever le virus biensur je dis annuler sa mouvre mon poste de travail et le met en affichage par defaut + une fausse inspection de virus qui me trouve plein de virus et la sa me demmande si je veut supprimer et la jeteind le pc depuis le courrant ... mais quand je regarde dans lhistorique c'est pas des lien normaux et tout dedans ya des milliers de caractere des adresse ip et yen a meme ca viens de mon pc ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir

Ton problème est survenu après l'analyse antivirus;peux tu me poster ce rapport.

1)Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
pierrecitidu91 Messages postés 156 Date d'inscription mercredi 9 avril 2008 Statut Membre Dernière intervention 28 avril 2011 1
20 août 2010 à 13:09
Mon pc est mort je viens de reussir enfin a te repondre mais je vais malheuresement formater mon pc ... Merci pour tout quand meme
0