Virusé?? aidez moi svp

Fermé
Darklexis - 9 nov. 2005 à 10:13
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 6 juil. 2006 à 18:49
Je crois que Regis a dit dans l'autre forum de poster le message ici donc je le fait et j'espere que tu pouras maidé

voila
j'ai quelque probleme quand je vais sur un site www.ogame.fr un site de jeu...
l'instalation de "microsofte office 2000..." ce lance alors que je ne fait rien
ensuite quand j'annule les quelque instalation qui ce lance a la suite une page de pub survien parfois c rien du tout parfois c'est WinFixer ou un truc je sait plus quoi qui me dit qu'il faut installer pour coriger pas mal de problem sur mon ordi
donc jannule et a chaque fois sa revien!
j'ai fait comme vous j'ai lancé Hijackthis et il ma trouvé sa :

Logfile of HijackThis v1.99.1
Scan saved at 09:42:12, on 09/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nslsvice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\WUSB54G Wireless-G Adapter\WLService.exe
C:\Program Files\WUSB54G Wireless-G Adapter\WUSB54G.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: (no name) - {82315A18-6CFB-44a7-BDFD-90E36537C252} - (no file)
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - HKCU\..\Run: [MP3Chansons] C:\Documents and Settings\Alexis\Application Data\MP3Chansons2.exe t
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MP3Chansons - {EF6D6AE3-2625-40D6-A5AB-920DFD2DAF8C} - C:\Documents and Settings\Alexis\Application Data\MP3Chansons2.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102183925358
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ouverture de session unique de Lotus Notes (Lotus Notes Single Logon) - IBM Corp - C:\WINDOWS\system32\nslsvice.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: WUSB54GSVC - Unknown owner - C:\Program Files\WUSB54G Wireless-G Adapter\WLService.exe" "WUSB54G.exe (file missing)

et evidamens je ni comprend rien!!
merci j'espere que tu pouras maidé et que je n'ai pas trop de problem grave
merci ++

ps : je le dit juste comme sa j'utilise : Antivir xp ; Microsoft antiSpyware ; et Spybot Search & Destroy.
microsoft et spybot ne trouve presque rien et Antivir je ne le fait pas souvant car il mais plusieur heur pour tous voir et plus je l'utilise plus il met de temp je trouve
merci

44 réponses

Utilisateur anonyme
30 nov. 2005 à 16:31
salut
souvent l approximation du temps du scan est faussé, il va durer moins lontemps

Verifie dans hijack this que la ligne mp3 a disparu

a+
0
le programe n'est plus dans la liste c'est bon
et le temp a diminué lol


je reviens un peu dans le temps dans mon premier message, quand j'allé sur un site l'instalation de microsoft office 2000 sr-1.... ce lancé tous seul sais tu pourquoi?? depuis je ni suis pas retourné avec mon ordi sur ce site donc je ne sait pas si sa ce fait encor..

mais conné tu la raison de cet "intrusion"?? tu crois que je me fesé piraté??
0
Utilisateur anonyme
30 nov. 2005 à 17:19
salut

il te proposait une mise a jour?

a+
0
Connais tu "wmiprvse.exe" dans un cas ce serait microsoft qui cherche des info sur mon ordi dans un autre ce serait un virus la il me demande si je veu le bloqué ou l'autorisé donc je c pas trop quoi faire
...
merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je ne crois pas qu'il me proposé une mise a jour parsque quand je le laissé s'instalé enfin juste aprés la préparation a l'instalation il me disé que ce que je voulé ce trouvé sur un CD et qu'il falé que je l'insert
cela marivé que sur ce site et au bout d'un moment quand je lui resisté internet fermé juste cette page comme quoi il y avé un probleme
+ meci
0
Utilisateur anonyme
30 nov. 2005 à 17:33
re

"Winmgmt.exe ou wmiprvse.exe
Winmgmt.exe est un composant noyau de la gestion des clients sous Windows 2000. Ce processus s'initialise lorsque la première application cliente se connecte. Winmgmt.exe correspond au service WMI qui permet de monitorer par exemple des ressources sur la machine (mémoire, disque...).
Ce processus se nomme wmiprvse.exe sur XP.
Ce processus n'est pas obligatoire"
Microsoft Windows Management Instrumentation

***

Tu as quelque chose dans ceci:
Outlook 2000 SR-1,
Access 2000 SR-1,
Excel 2000 SR-1,
Word 2000 SR-1,
FrontPage 2000 SR-1,
PowerPoint 2000 SR-1
Access RunTime 2000 SR-1

a+
0
je doit avoir quelque truc comme
Outlook 2000 SR-1,
Excel 2000 SR-1,
Word 2000 SR-1,
PowerPoint 2000 SR-1
Access RunTime 2000 SR-1

j'ai presque tous je crois
0
Utilisateur anonyme
30 nov. 2005 à 17:49
re,
c est normal que cette fenetre s affichait, elle voulait mettre a jour....


ou en sont tes soucis?
0
ok

il reste un peu moin de 30 min pour BitDefender!
0
Utilisateur anonyme
30 nov. 2005 à 17:54
ok d accord

sinon tes soucis en sont ou?

a+
0
Pour l'instant je ne sait pas trop

je ne peu pas me conecté a msn sinon sa a l'aire d'allé plutot bien enfin j'ai beaucoup vecu avec mes spam et virus donc voila lol

depuis ce matin l'icone de guitar pro un logiciel de création de tablatur n'a plus son image normal c'est l'image quand il reconé plus le logiciel ou un truc comme sa alors que je peu l'ouvir

la antivir vien de me trouvé sa juste a ce moment
C:\SYSTEM VOLUME INFORMATION\_RESTORE{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP335\A0125323.EXE

Contains code of the Windows virus W32/Muce.A
0
Utilisateur anonyme
30 nov. 2005 à 18:08
ok,
il est inactif
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique

Probleme resolu pour cela !

Expose ton new soucis

a+
0
sa fait quoi si je coche la case "desactiver la restauration"??
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
30 nov. 2005 à 19:22
Bsr
bonne question !!
c'esr pourtant bien français !! il est vrai qu'à te lire......
0
voila le raport avec bitdefender




BitDefender Online Scanner


Rapport d'analyse généré à: Wed, Nov 30, 2005 - 18:38:38


Voie d'analyse: C:\;D:\;


Statistiques

Temps
02:33:57
Fichiers
558205
Directoires
8630
Secteurs de boot
4
Archives
7367
Paquets programmes
31968


Résultats

Virus identifiés
5
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7


Info sur les moteurs

Définition virus
236610

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1


Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui



Fichier analysé
Statut

C:\dd.exe
Infecté par: Dropped:Trojan.Winad.L.DLL

C:\dd.exe
Echec de la désinfection

C:\dd.exe
Supprimé

C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
Détecté avec: Application.Adware.Funweb.A

C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
Echec de la désinfection

C:\Program Files\Microsoft AntiSpyware\Quarantine\B5A64F5B-5E41-4CB9-8141-83CC6A\8D548D31-3553-4F7E-B50F-4454CF
Supprimé

C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
Détecté avec: Adware.ToolBar.MyWebSearch

C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
Echec de la désinfection

C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\38EF26BB-1ACC-4F1D-9392-BECDD7
Supprimé

C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
Détecté avec: Adware.FunWeb.D

C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
Echec de la désinfection

C:\Program Files\Microsoft AntiSpyware\Quarantine\B60D13E1-3D2F-4DD0-9821-3EB5E3\8782DEE2-31EB-411E-8494-C8351F
Supprimé

C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
Infecté par: Trojan.Swizzor.CN

C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
Echec de la désinfection

C:\RECYCLER\S-1-5-21-451487289-2645221396-3375474209-1007\Dc377\jomjyqsh.exe
Supprimé

C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
Infecté par: Dropped:Trojan.Winad.L.DLL

C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
Echec de la désinfection

C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125358.exe
Supprimé

C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
Infecté par: Trojan.Swizzor.CN

C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
Echec de la désinfection

C:\System Volume Information\_restore{2D081E92-40B0-4D11-86A6-AF667022EB05}\RP337\A0125360.exe
Supprimé



voila le raport esque je leur envoi le resulta ou pas?? il me demande

voila un autre raport je ne sait pas le quel des deux il fallait


BitDefender Online Scanner - Rapport virus en temps réel



Généré à: Wed, Nov 30, 2005 - 18:43:40

-------------------------------------------------------------------------------

Info d'analyse


Fichiers scannés
559350

Infectés Fichiers
7



Virus Détectés


Adware.ToolBar.MyWebSearch
1

Application.Adware.Funweb.A
1

Adware.FunWeb.D
1

Trojan.Swizzor.CN
2

Dropped:Trojan.Winad.L.DLL
2
--------------------------------------------------------------------------------
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

+
0
bon ben j'ai envoyé mon raport pour que sa les aides
0
a ton avis il est fiable ce site de desinfection??
http://www.microsoft.com/france/securite/outils/malware.mspx

je les trouvait un peu au azard avec mon truc de msn qui veut pas ce conecté lol

++
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
1 déc. 2005 à 13:53
bjr
c 'est un outil de microsoft avec une base de données assez légère
0
Utilisateur anonyme
30 nov. 2005 à 22:34
salut,
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

et vide la quarantaine de microsoft anti spy

et refais un scan

a+
0
Utilisateur anonyme
1 déc. 2005 à 12:49
salut aran

Prkoi s enerver?
au contraire c est avec patience qu on resout mieux les choses. Si tu es patient, le message passe mieux, et le resultat est plus concluant, tu trouves pas?

a+
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
1 déc. 2005 à 14:00
hello reg
pas du tt énervé eheh
mais certaines questions sont du genre " quelle est la couleur du cheval blanc d'Henri IV ? "
au fait tu le sais , toi ? eheh moi non
0
Utilisateur anonyme
1 déc. 2005 à 18:54
Il est la Henry IV sur son cheval
http://www.galaxiecheval.com/nathalienews.jpg

Trop la classe !
0
comment on fait pour vidé la quarantaine de microsoft anti spy??
parsque c'est en anglais donc j'ai un peu de mal
et je refais un scan avec quoi??

merci ++
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
4 déc. 2005 à 02:04
bsr dark
c simple
1/ sur 1ére fenêtre , clic sur " scan options"
2/ 2em sur "back to spyware summary"
3/ 3em sur " quarantine"
4/ 4em en bas à gauche pour supprimer les sauvegardes (si tu en vois sur le tableau !)

tu n'as jamais appris l'english at skool ??????
0