Your systeme is infected !

sonic814 Messages postés 43 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Je naviguais sur internet et après je suis retourner sur le bureau et jai vu un fond d'écran bleu avec un cadre noir et dans le cadre noir il y a en rouge
''YOUR SYSTEME IS INFECTED ! (en plus petit et en blanc) Systeme has been stopped due to a serious malnufaction.
Spyware activity has been detected.''

Et 2 autres phrase me disant d'utiliser queleque chose.
Aider moi s'il vous plait.

A voir également:

40 réponses

sonic814 Messages postés 43 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201009/cijjOkgmhK.txt
http://www.cijoint.fr/cjlink.php?file=cj201009/cijmcxs09l.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
1)

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

.............

2)

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\Program Files\StepMania CVS\Program\StepMania.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.


Copie le lien de Virus Total dans ta réponse.


Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK


tuto pour t'aider


http://www.bibou0007.com/scans-en-ligne-f75/tutorial-sur-virustotal-t190.htm

0
sonic814 Messages postés 43 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.0.8 ¤¤¤¤¤¤¤¤¤¤

User : Rolland remi (Administrateurs)
Update on 25/09/2010 by g3n-h@ckm@n ::::: 19.10
Start at: 19:18:29 | 26/09/2010

AMD Sempron(tm) Processor 2800+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 76,32 Go (2,88 Go free) | NTFS
D:\ -> Disque fixe local | 232,88 Go (142,43 Go free) [animes] | NTFS
E:\ -> Disque CD-ROM | 2,09 Go (0 Mo free) [NFSMW] | UDF

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\WINDOWS\003190_.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET3.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET4.tmp
Quarantined & Deleted !! : C:\WINDOWS\SET8.tmp

Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\ealregsnapshot1.reg
Quarantined & Deleted !! : C:\WINDOWS\System32\SET164.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET166.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET172.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETF6.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETF7.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETF8.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETF9.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETFA.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETFB.tmp
Quarantined & Deleted !! : C:\Documents and Settings\Rolland david\Application Data\app

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registry ¤¤¤¤¤¤¤¤¤¤

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System : DisableRegistryTools
Deleted : "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
Deleted : HKCR\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}
Deleted : HKLM\software\classes\appid\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Deleted : HKLM\software\classes\appid\GenericAskToolbar.DLL
Deleted : HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Deleted : HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Deleted : HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Security Center ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

FEATURE_BROWSER_EMULATION | svchost :
====================================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll prosync1.sys sfsync02.sys atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
sonic814 Messages postés 43 Statut Membre
 
http://www.virustotal.com/file-scan/report.html?id=5b8c1c67b77e1d526301e693e3691f39f79b224195f429723aa392d87c660e52-1285522928
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
1)

tu le connais ce StepMania CVS\

2)

tente à nouveau zhp quitte à le supprimer et le retélécharger

sinon

* Télécharge Random's System Information Tool (RSIT) de Random/Random.

(outil de diagnostic)

http://images.malwareremoval.com/random/RSIT.exe

* Enregistre le sur ton Bureau.

* Double clique sur RSIT.exe pour lancer l'outil.

* Clique sur "Continue" à l'écran Disclaimer.

* Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)

et tu devras accepter la licence.

* Une fois le scan terminé, deux rapports vont apparaître

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne chaque rapport

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
0
sonic814 Messages postés 43 Statut Membre
 
1. oui je connais step mania c'est un jeu.
0
sonic814 Messages postés 43 Statut Membre
 
Je ne vois que le log.
http://www.cijoint.fr/cjlink.php?file=cj201009/cijTiQcCbk.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tu n'as pas installé hijackthis...

télécharges Hijackthis
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
Lancer HijackThis en double-cliquant sur l'icône du logiciel
Au menu principal, cliquer sur Do a system Scan only and Save a Logfile
Un rapport sera alors généré dans un fichier bloc-notes, il sera situé dans le dossier désinfection initialement créé pour l'installation.
Postes le ici

0
sonic814 Messages postés 43 Statut Membre
 
Je ne le trouve pas.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tu ne trouves pas quoi ?
0
sonic814 Messages postés 43 Statut Membre
 
Le 2éme rapport
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
refais hijackthis simplement et sauvegarde le rapport
0
sonic814 Messages postés 43 Statut Membre
 
Je ne peut plus le lancer j'ai juste le rapport log que je t'es posté un peut plus haut.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je comprends rien..

as tu un message, quelque chose,... "je ne peux plus le lancer" ca fait court quand on est pas devant le pc

retélécharges le et relances le

de plus le fond d'écran bleu avec un cadre noir et dans le cadre noir il y a en rouge a bien disparu lui ?

0
sonic814
 
Oui dés que j'a rallumé le PC je n'avais même pas encore posté il est partie
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

faisons simple

as tu tenté de réinstaller ton antivirus ?

CONTRIBUTEUR SECURITE

Désinfection = diagnostic + traitement + finalisation
"Restez" jusqu'au bout...merci
0
sonic814
 
Oui désolé pour la lenteur j'ai eu un petit problème.
J'ai tenté de le réinstallé 2 3 fois. Au départ c'est comme si tous marché bien ensuite tous les agent son désactivé et tous le reste de l'antivirus.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
on refait MBAM qui n'a pas eu lieu

comme indiqué ici https://forums.commentcamarche.net/forum/affich-19295515-your-systeme-is-infected#1
0
sonic814
 
D'accord mais j'ai un problème mon internet se met plus.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'est de pire en pire

as tu encore acces à la restauration systeme ?
0