Gen malware

Résolu/Fermé
rick - 21 janv. 2011 à 16:06
 Utilisateur anonyme - 22 janv. 2011 à 21:05
Bonjour,

sa fais 2 jour que je suis infecter par se trojan imposible de le suprimer svp aider moi

A voir également:

14 réponses

Utilisateur anonyme
21 janv. 2011 à 16:14
lis ceci attentivement stp:



☯ bienvenu sur CCM, nous allons essayer de résoudre ton problème.

attentions, voici quelques règles:


▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.



☯ bonne désinfection.

ensuite:

pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en tant qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
0
merci pour ton aide voici le lien que tu ma demander
https://www.cjoint.com/?0bvqzfyNpWy
0
Utilisateur anonyme
21 janv. 2011 à 16:34
tu es localiser au canada?
0
oui j habite au canada et toi
0
Utilisateur anonyme
21 janv. 2011 à 16:37
ok, juste parce que tes DNS me mènent au canda... je voulais être sur.
0
Utilisateur anonyme
21 janv. 2011 à 16:37
sur ton bureau, tu dois avoir une icône MBRCHCK, lance le puis, poste moi le rapport que tu auras stp.

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voila le rapport merci
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000003fd

Kernel Drivers (total 119):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806E4000 \WINDOWS\system32\hal.dll
0xBA5A8000 \WINDOWS\system32\KDCOM.DLL
0xBA4B8000 \WINDOWS\system32\BOOTVID.dll
0xBA0A8000 szkg.sys
0xBA0B8000 szkgfs.sys
0xB9F78000 ACPI.sys
0xBA5AA000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xB9F67000 pci.sys
0xBA0D8000 isapnp.sys
0xBA670000 pciide.sys
0xBA328000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xBA5AC000 viaide.sys
0xBA0E8000 MountMgr.sys
0xB9F48000 ftdisk.sys
0xBA330000 PartMgr.sys
0xBA0F8000 VolSnap.sys
0xB9F30000 atapi.sys
0xBA108000 disk.sys
0xBA118000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xB9F10000 fltmgr.sys
0xB9EFE000 sr.sys
0xB9EE7000 KSecDD.sys
0xB9E5A000 Ntfs.sys
0xB9E2D000 NDIS.sys
0xB9E13000 Mup.sys
0xB98F1000 kl1.sys
0xBA128000 gagp30kx.sys
0xB94EA000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xB94D6000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xBA238000 \SystemRoot\system32\DRIVERS\imapi.sys
0xBA248000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xBA258000 \SystemRoot\system32\DRIVERS\redbook.sys
0xB94B3000 \SystemRoot\system32\DRIVERS\ks.sys
0xBA390000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xB948F000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xBA398000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xBA3A0000 \SystemRoot\system32\DRIVERS\fdc.sys
0xB947B000 \SystemRoot\system32\DRIVERS\parport.sys
0xBA5BC000 \SystemRoot\system32\DRIVERS\ASACPI.sys
0xB946A000 \SystemRoot\system32\DRIVERS\serial.sys
0xBA560000 \SystemRoot\system32\DRIVERS\serenum.sys
0xB90F0000 \SystemRoot\system32\drivers\ALCXWDM.SYS
0xB90CC000 \SystemRoot\system32\drivers\portcls.sys
0xBA268000 \SystemRoot\system32\drivers\drmk.sys
0xBA3A8000 \SystemRoot\system32\DRIVERS\fetnd5.sys
0xBA278000 \SystemRoot\system32\DRIVERS\processr.sys
0xBA288000 \SystemRoot\system32\DRIVERS\klim5.sys
0xBA6C2000 \SystemRoot\system32\DRIVERS\audstub.sys
0xBA298000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xBA564000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xB90B5000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xBA2A8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xBA2B8000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xBA3B0000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xB90A4000 \SystemRoot\system32\DRIVERS\psched.sys
0xBA2C8000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xBA3B8000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xBA3C0000 \SystemRoot\system32\DRIVERS\raspti.sys
0xBA2D8000 \SystemRoot\system32\DRIVERS\termdd.sys
0xBA3C8000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xBA3D0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xBA5BE000 \SystemRoot\system32\DRIVERS\swenum.sys
0xB8F7E000 \SystemRoot\system32\DRIVERS\update.sys
0xBA57C000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xBA2E8000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xBA2F8000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xBA5C0000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xBA3D8000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xB7DC0000 \SystemRoot\system32\DRIVERS\klif.sys
0xBA5C2000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xBA75F000 \SystemRoot\System32\Drivers\Null.SYS
0xBA5C4000 \SystemRoot\System32\Drivers\Beep.SYS
0xBA3E8000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xBA3F0000 \SystemRoot\System32\drivers\vga.sys
0xBA5C6000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xBA5C8000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xBA3F8000 \SystemRoot\System32\Drivers\Msfs.SYS
0xBA400000 \SystemRoot\System32\Drivers\Npfs.SYS
0xB98C1000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xBA408000 \SystemRoot\system32\DRIVERS\kl2.sys
0xB7D65000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xB7D0C000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xB7CE6000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xB7CBE000 \SystemRoot\system32\DRIVERS\netbt.sys
0xBA168000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xB7C9C000 \SystemRoot\System32\drivers\afd.sys
0xBA178000 \SystemRoot\system32\DRIVERS\netbios.sys
0xBA418000 \SystemRoot\System32\Drivers\SCDEmu.SYS
0xB7C49000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xB7BD9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xBA188000 \SystemRoot\System32\Drivers\Fips.SYS
0xB8FDC000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xBA1A8000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xBA420000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xBA428000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0xB7E63000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xBA1B8000 \SystemRoot\system32\DRIVERS\klmouflt.sys
0xB7E53000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xBA1D8000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB74FB000 \SystemRoot\System32\Drivers\dump_atapi.sys
0xBA5CC000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xBA5A4000 \SystemRoot\System32\drivers\Dxapi.sys
0xBA438000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xBA6E8000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xB75BB000 \??\C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\a2accx86.sys
0xB6AB0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xB5783000 \SystemRoot\system32\drivers\wdmaud.sys
0xB60E0000 \SystemRoot\system32\drivers\sysaudio.sys
0xB55F7000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xB5502000 \SystemRoot\system32\DRIVERS\mrxdav.sys
0xBA5D2000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xB53BA000 \SystemRoot\system32\DRIVERS\srv.sys
0xB4D39000 \SystemRoot\System32\Drivers\HTTP.sys
0xBA370000 \??\C:\DOCUME~1\eric\LOCALS~1\Temp\mbr.sys
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 29):
0 System Idle Process
4 System
916 C:\WINDOWS\system32\smss.exe
964 csrss.exe
1004 C:\WINDOWS\system32\winlogon.exe
1048 C:\WINDOWS\system32\services.exe
1060 C:\WINDOWS\system32\lsass.exe
1236 C:\Program Files\Emsisoft Anti-Malware\a2service.exe
1324 C:\WINDOWS\system32\svchost.exe
1400 C:\Program Files\Fichiers communs\iS3\Anti-Spyware\SZServer.exe
1480 svchost.exe
1604 C:\WINDOWS\system32\svchost.exe
1760 svchost.exe
1952 svchost.exe
208 C:\WINDOWS\explorer.exe
236 C:\WINDOWS\system32\spoolsv.exe
724 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
932 svchost.exe
956 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
1128 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\avp.exe
1536 C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
1828 C:\WINDOWS\system32\ctfmon.exe
1836 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
2016 C:\WINDOWS\system32\nvsvc32.exe
3124 alg.exe
3028 C:\Program Files\Mozilla Firefox\firefox.exe
3148 C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2011\klwtblfs.exe
3680 C:\Program Files\Mozilla Firefox\plugin-container.exe
1396 C:\Program Files\ZHPDiag\mbrcheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)

PhysicalDrive0 Model Number: WDCWD5000AACS-00G8B1, Rev: 05.04C05

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719


Done!
0
Utilisateur anonyme
21 janv. 2011 à 16:47
ok, il me manque une partie sur le rapport zhpdiag a cet endroit:

---\\ Recherche Master Boot Record Infection (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by eric at 21/01/2011 10:24:14
Use the desktop link 'MBRCheck' to have full report


ce qui est assez étonnant... je fais une ou deux recherche et reviens vers toi.

++
0
ok merci encor
0
Utilisateur anonyme
21 janv. 2011 à 16:54
bien, le zhpdiag ne montre pas d'infection du tout.

pour ton trojan:

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
0
voici le rapport
0
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5565

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/01/2011 11:22:24
mbam-log-2011-01-21 (11-22-24).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 161998
Temps écoulé: 19 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
21 janv. 2011 à 17:25
ok, comment tu sais que tu es infecter ? un rapport d'un antivirus?
dans ce cas la, donne moi ce rapport s'il te plait.
0
stopmozilla qui me detecte gen malware mais il ne me donne pas de rapport peut etre que la il a reussi a le suprimer c est bizzard le virus par et revient tout seul c tu possible sa
0
Utilisateur anonyme
21 janv. 2011 à 21:03
stopmozilla ...? c'est quoi ce truc...? ^^ ta été le chercher loin ce machin!!!
MBAM ne trouve rien, je veux bien approfondir si vraiment ca te stresse mais, je suis convaincu que tu es clean...

dis moi. dans tous les cas, il reste l'optimisation ;)
0
oui j aimerais bien que tu verifi pour etre sur mon ordi va pas bien elle est trop lente trop lente a oui excuse moi le programe s appelle stopzilla
0
Nagathael Messages postés 2719 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 6 décembre 2013 258
22 janv. 2011 à 01:33
stopzilla -> shareware dont le site est classé Rouge par WOT...bon ben on a vu mieux.

Autant rester sur des valeurs sûres: spybot search and destroy, Malware's byte
0
Utilisateur anonyme
22 janv. 2011 à 10:41
+1... sauf pour spybot a mettre a la poubelle ;)
0
Nagathael Messages postés 2719 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 6 décembre 2013 258
22 janv. 2011 à 19:40
tu pourrais argumenter ton avis à propos de spybot, ça m'intéresse. Merci ;)
0
Utilisateur anonyme
22 janv. 2011 à 19:43
Ouaip bien sur : spybot a un taux de détection assez faible comparer a certains autres outils (MBAM par exemple) de plus, spybot est assez lourd et ralentit l'ordinateur pour au final pas grand chose et une protection plus que moyenne car, MBAM est plus efficace.

enfin, on trouve ce que je te dis un peu partout mais après, c'est les gouts et les couleurs, c'est un débat éternelle un peu comme les antivirus... ^^

@+
0
Nagathael Messages postés 2719 Date d'inscription samedi 2 février 2008 Statut Membre Dernière intervention 6 décembre 2013 258
22 janv. 2011 à 20:38
Merci et au niveau de la vaccination que fait spybot, utile?
0