Pokapoka et autres virus :'(

nicosla -  
 Utilisateur anonyme -
bonjour
mon pc à attraper des virus dont celui de pokapoka j'ai donc fait un scan sur kapersky online le voici pour que quelqu'un puisse m'aider

Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\

Scan Statistics
Total number of scanned objects 55719
Number of viruses found 4
Number of infected objects 39
Number of suspicious objects 0
Duration of the scan process 01:00:56

Infected Object Name Virus Name Last Action
C:\Documents and Settings\nicooosla\Local Settings\Temp\197178_3420_3996_2648_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\197178_3420_3996_396_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\262660_4052_804_1880_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\263030_2472_3996_2020_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\328522_2472_3996_2452_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\394032_2472_3996_3108_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\4915912_2472_3996_2516_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\590336_2472_3996_2524_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\590368_3420_3996_1756_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temp\590640_2472_3996_1832_79.41.tst Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temporary Internet Files\Content.IE5\OL6FW5MJ\silent_setup[1].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temporary Internet Files\Content.IE5\OL6FW5MJ\silent_setup[2].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\Documents and Settings\nicooosla\Local Settings\Temporary Internet Files\Content.IE5\OZOJQPSB\setup_file[1].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\Program Files\Propellerhead\Reason\reason 3.0 crack.exe Infected: Trojan-Dropper.Win32.VB.fv skipped

C:\RECYCLER\S-1-5-21-58627912-1649366558-192224674-1006\Dc1\Java\Deployment\cache\javapi\v1.0\file\omfg.class-1540eca1-29aeb034.class Infected: Trojan-Downloader.Java.OpenStream.y skipped

C:\RECYCLER\S-1-5-21-58627912-1649366558-192224674-1006\Dc1\Java\Deployment\cache\javapi\v1.0\file\omfg.class-52d8b673-4d461391.class Infected: Trojan-Downloader.Java.OpenStream.y skipped

C:\RECYCLER\S-1-5-21-58627912-1649366558-192224674-1006\Dc1\Java\Deployment\cache\javapi\v1.0\file\omfg.class-70a59b3e-42aea999.class Infected: Trojan-Downloader.Java.OpenStream.y skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017528.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017530.dll Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017538.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017598.dll Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017617.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017619.exe Infected: Trojan-Dropper.Win32.VB.fv skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017620.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017621.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017622.dll Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017623.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017624.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017625.dll Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017627.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017628.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\System Volume Information\_restore{F5D3337B-9B9F-4F77-9C2D-0900757CE05D}\RP106\A0017629.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\etb\nt_hide79.dll Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\etb\pokapoka79.exe Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O2BDK3GE\setup_file[1].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O2BDK3GE\setup_file[2].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\O2BDK3GE\setup_file[3].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YGPM1ZR5\setup_file[1].exe Infected: Trojan.Win32.EliteBar.h skipped

C:\WINDOWS\system32\temperror32.dat Infected: Trojan.Win32.StartPage.nk skipped

Scan process completed

merci
A voir également:

1 réponse

Utilisateur anonyme
 
Salut,

télécharges hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
-cliques droit sur le bureau, nouveau dossier, installes-le dedans.
Lance le, cliques sur "do a system scan and save logfile"
Puis copies et colles le rapport ici.
0
nicosla
 
Logfile of HijackThis v1.99.1
Scan saved at 06:06:43, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\SAMSUNG\MagicKBD\MagicKBD.exe
C:\WINDOWS\etb\pokapoka79.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\nicooosla\Bureau\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [MagicKeyboard] C:\Program Files\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitexdh32.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [irssyncd] C:\WINDOWS\system32\irssyncd.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
Utilisateur anonyme > nicosla
 
Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O4 - HKLM\..\Run: [etbrun] C:\windows\system32\elitexdh32.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [irssyncd] C:\WINDOWS\system32\irssyncd.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe


cliques sur demarrer, rechercher, cherches et supprimes ces fichiers:

irssyncd.exe
pokapoka79.exe
elitexdh32.exe

Si un fichier persiste lors de la suppression, fais ceci pour le supprimer:
-Redemarres ton pc, dès l'allumage de celui ci tapotes la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers, vides ta corbeille et redemarres normalement



Fais ceci, puis une fois que c'est fait mets un nouveau rapport hijackthis s'il te plait:

¤Telecharges et installes ceci, dans la colonne de gauche cliques sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:
Ccleaner

¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis cliques sur "lancer le nettoyage"
0
nicosla > Utilisateur anonyme
 
okai merci je ferais ca ce soir car je dois partir travaillé merci encore de ton aide de bon matin ca fait plaisir bonne journée a vous ;)
0
Utilisateur anonyme > nicosla
 
Ok, pas de probléme, bon courage à toi ;-)

A plus tard. :-)
0