Script malveillant
Résolu/Fermé
krys1969
Messages postés
138
Date d'inscription
vendredi 7 avril 2006
Statut
Membre
Dernière intervention
4 octobre 2013
-
7 avril 2006 à 14:51
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 12 avril 2006 à 12:06
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 12 avril 2006 à 12:06
A voir également:
- Script malveillant
- Script vidéo youtube - Guide
- Script bat - Guide
- Verificateur de lien malveillant - Guide
- Executeur de script - Télécharger - Édition & Programmation
- Ghost script - Télécharger - Polices de caractères
3 réponses
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
7 avril 2006 à 18:03
7 avril 2006 à 18:03
Salut krys1969 ;)
Commence par consulter ce lien stp. :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
++
Commence par consulter ce lien stp. :
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
++
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
10 avril 2006 à 20:30
10 avril 2006 à 20:30
Salut ;)
Ton rapport HijackThis semble correct, mais vérifie que tu as installé HijackThis dans un dossier prévu à cet effet (autre que "Temp").
Par exemple, C:\HijackThis
1/ Vide la quarantaine de Norton AntiVirus.
2/ Télécharge et nettoie ton PC avec ces deux logiciels :
CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Utilisation : Dans l'onglet "Nettoyeur" cliquez sur "Analyse". Une fois l'analyse terminée, cliquez sur "Lancer le Nettoyage".
Ensuite, dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).
CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm
3/ Scanne ton PC avec cet antivirus en ligne :
https://www.kaspersky.fr/downloads
- Choisis "Kaspersky Online Scanner"
- Clique sur "Accept" -> "Next" -> "My computer"
- Laisse le scan se faire et copie/colle le rapport ici (si infecté)
++
Ton rapport HijackThis semble correct, mais vérifie que tu as installé HijackThis dans un dossier prévu à cet effet (autre que "Temp").
Par exemple, C:\HijackThis
1/ Vide la quarantaine de Norton AntiVirus.
2/ Télécharge et nettoie ton PC avec ces deux logiciels :
CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Utilisation : Dans l'onglet "Nettoyeur" cliquez sur "Analyse". Une fois l'analyse terminée, cliquez sur "Lancer le Nettoyage".
Ensuite, dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).
CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm
3/ Scanne ton PC avec cet antivirus en ligne :
https://www.kaspersky.fr/downloads
- Choisis "Kaspersky Online Scanner"
- Clique sur "Accept" -> "Next" -> "My computer"
- Laisse le scan se faire et copie/colle le rapport ici (si infecté)
++
merci encore kristopher!
j'ai tout fais...j'ai installé hijack dans un nouveau dossier sur le disque c, c'est bon?
le reste est fait aussi et le rapport de kapersy est clean!
En fait il y a une semaine j'ai voulu tout effacer et reinstaller windows...j'ai reinstallé le pack 1 qui contient windows puis le 2 puis norton...quand j'ai lancé le scan de norton il m'a trouvé autant de fichiers qu'avant!!! comme si rien n'était effacé! Alors j'ai tout supprimé un par un ,ce qui a libéré pas mal d'espace sur mon disque c. Mais il y a encore des fichiers qui ne peuvent pas s'effacer( soi disant protégés en ecriture ou utilisés...)!Et meme apres ce que tu m'as fais faire je ne peux installer mes pilotes" vga ge force fx 5200"! Norton me signale toujours la presence de ce script malveillant! Dois je quand meme autorisé ce script ou dois je tout formater? merci pour ton aide! bonne journée!
j'ai tout fais...j'ai installé hijack dans un nouveau dossier sur le disque c, c'est bon?
le reste est fait aussi et le rapport de kapersy est clean!
En fait il y a une semaine j'ai voulu tout effacer et reinstaller windows...j'ai reinstallé le pack 1 qui contient windows puis le 2 puis norton...quand j'ai lancé le scan de norton il m'a trouvé autant de fichiers qu'avant!!! comme si rien n'était effacé! Alors j'ai tout supprimé un par un ,ce qui a libéré pas mal d'espace sur mon disque c. Mais il y a encore des fichiers qui ne peuvent pas s'effacer( soi disant protégés en ecriture ou utilisés...)!Et meme apres ce que tu m'as fais faire je ne peux installer mes pilotes" vga ge force fx 5200"! Norton me signale toujours la presence de ce script malveillant! Dois je quand meme autorisé ce script ou dois je tout formater? merci pour ton aide! bonne journée!
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
>
krys1969
11 avril 2006 à 14:51
11 avril 2006 à 14:51
Salut ;)
Pas évident ton problème...
L'alerte du script s'active uniquement quand tu veux installé le pilote ?
Puisque aucun antivirus en ligne n'a détecté de "script malveillant" il est très probable qu'il s'agisse d'une fausse alerte de Norton, comme j'ai pu le lire sur différents forums à l'instant.
Donc, si ton pilote provient d'une source sûre et est exempt de malware, tu peux accepter le script.
Tiens moi au courant, je pense que ça va marché ;)
++
krys1969
>
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
11 avril 2006 à 23:00
11 avril 2006 à 23:00
bonsoir kristopher!
J'ai donc installé mes pilotes qui sont de source sure et apparement c'est passé!
Je pense que tu as réglé mon probléme, super et je t'en remercie beaucoup!!!Tes explications étaient trés simples et claires!
Pour en terminer combien de fois dois je lancer "ewido" par semaine? Es ce normal qu'il trouve encore des fichiers infectés?Que dois je telecharger quand la demo sera écoulée? Merci encore pour ton aide! Bonne soirée!
J'ai donc installé mes pilotes qui sont de source sure et apparement c'est passé!
Je pense que tu as réglé mon probléme, super et je t'en remercie beaucoup!!!Tes explications étaient trés simples et claires!
Pour en terminer combien de fois dois je lancer "ewido" par semaine? Es ce normal qu'il trouve encore des fichiers infectés?Que dois je telecharger quand la demo sera écoulée? Merci encore pour ton aide! Bonne soirée!
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
105
12 avril 2006 à 12:06
12 avril 2006 à 12:06
Hello krys1969 ;)
Pour Ewido, tu peux le lancer style 1 ou 2 fois par semaine et sache que tu pourras l'utiliser au-delà de la période d'évaluation (15 jours si ma mémoire est bonne).
Pour être sûr :
Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :
Ad-Aware :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
SpyBot Search & Destroy :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
C'est cool que ton problème soit résolu ;) N'oublie pas de l'indiquer en cochant la case "Problème résolu".
++
Pour Ewido, tu peux le lancer style 1 ou 2 fois par semaine et sache que tu pourras l'utiliser au-delà de la période d'évaluation (15 jours si ma mémoire est bonne).
Pour être sûr :
Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :
Ad-Aware :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
SpyBot Search & Destroy :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
C'est cool que ton problème soit résolu ;) N'oublie pas de l'indiquer en cochant la case "Problème résolu".
++
8 avril 2006 à 21:33
8 avril 2006 à 21:37
Sorry mais je suis trop fatigué là...
Je verrais ça demain ou quelqu'un d'autre prendra le relais.
Excellente soirée.
8 avril 2006 à 21:41
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 19:25:03, 08/04/2006
+ Somme de contrôle: F9A6419
+ Résultats du scan:
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
::Fin du rapport
BitDefender Online Scanner
Scan report generated at: Sat, Apr 08, 2006 - 20:33:02
Scan path: A:\;C:\;D:\;E:\;F:\;
Statistics
Time 00:29:03
Files 113430
Folders 2527
Boot Sectors 3
Archives 940
Packed Files 11241
Results
Identified Viruses 3
Infected Files 11
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 21
Engines Info
Virus Definitions 363401
Engine build AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Scan plugins 13
Archive plugins 39
Unpack plugins 4
E-mail plugins 6
System plugins 1
Scan Settings
First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes
Scanned File Status
C:\Program Files\Norton AntiVirus\Quarantine\02723A27=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\02723A27=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\02723A27=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\06EA03E8=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\06EA03E8=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\06EA03E8=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\07440A26 Infected with: Trojan.Clicker.VB.CD
C:\Program Files\Norton AntiVirus\Quarantine\07440A26 Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\07440A26 Deleted
C:\Program Files\Norton AntiVirus\Quarantine\25CB0187=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\25CB0187=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\25CB0187=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\417C2C27=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\417C2C27=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\417C2C27=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\5A272AD0=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\5A272AD0=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\5A272AD0=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\664A6983=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\664A6983=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\664A6983=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\72952057=>(Quarantine-2) Infected with: Win32.Worm.Sality.A
C:\Program Files\Norton AntiVirus\Quarantine\72952057=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\72952057=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\72984A53=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\72984A53=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\72984A53=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\729B744F=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\729B744F=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\729B744F=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\7AC20F57=>(Quarantine-2) Infected with: Win32.Worm.Sality.A
C:\Program Files\Norton AntiVirus\Quarantine\7AC20F57=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\7AC20F57=>(Quarantine-2) Deleted
Logfile of HijackThis v1.99.1
Scan saved at 21:24:10, on 08/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\serge et chrys\Local Settings\Temporary Internet Files\Content.IE5\KNQPO10N\HijackThis[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
10 avril 2006 à 16:32