Script malveillant

Résolu/Fermé
krys1969 Messages postés 138 Date d'inscription vendredi 7 avril 2006 Statut Membre Dernière intervention 4 octobre 2013 - 7 avril 2006 à 14:51
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 12 avril 2006 à 12:06
bonjour! Voici mon probleme!je ne peux pas installer les pilotesVGAGeForceFX5200 car mon antivirus (norton) a detecté un script malveillant"windows script host shell object" dont l'activité est "run". Comment detruire ce scrip afin d'installer ces pilotes?Merci d'avance! Bonne journée!
A voir également:

3 réponses

Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
7 avril 2006 à 18:03
Salut krys1969 ;)

Commence par consulter ce lien stp. :

https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc

++
0
krys1969 Messages postés 138 Date d'inscription vendredi 7 avril 2006 Statut Membre Dernière intervention 4 octobre 2013
8 avril 2006 à 21:33
bonsoir et merci kristopher! J'ai fais, je pense, tout ce que tu m'as dis et vais tenter de te coller lesb 3 rapports. Effectivement mon pc est bien infecté!
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > krys1969 Messages postés 138 Date d'inscription vendredi 7 avril 2006 Statut Membre Dernière intervention 4 octobre 2013
8 avril 2006 à 21:37
C'est cool, on va essayer de réparer ton PC alors ;)

Sorry mais je suis trop fatigué là...

Je verrais ça demain ou quelqu'un d'autre prendra le relais.

Excellente soirée.
0
krys1969 Messages postés 138 Date d'inscription vendredi 7 avril 2006 Statut Membre Dernière intervention 4 octobre 2013 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
8 avril 2006 à 21:41
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 19:25:03, 08/04/2006
+ Somme de contrôle: F9A6419

+ Résultats du scan:

C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\serge et chrys\Cookies\serge et chrys@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport















BitDefender Online Scanner
Scan report generated at: Sat, Apr 08, 2006 - 20:33:02

Scan path: A:\;C:\;D:\;E:\;F:\;

Statistics
Time 00:29:03
Files 113430
Folders 2527
Boot Sectors 3
Archives 940
Packed Files 11241

Results
Identified Viruses 3
Infected Files 11
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 21

Engines Info
Virus Definitions 363401
Engine build AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)
Scan plugins 13
Archive plugins 39
Unpack plugins 4
E-mail plugins 6
System plugins 1

Scan Settings
First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes


Scanned File Status
C:\Program Files\Norton AntiVirus\Quarantine\02723A27=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\02723A27=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\02723A27=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\06EA03E8=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\06EA03E8=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\06EA03E8=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\07440A26 Infected with: Trojan.Clicker.VB.CD
C:\Program Files\Norton AntiVirus\Quarantine\07440A26 Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\07440A26 Deleted
C:\Program Files\Norton AntiVirus\Quarantine\25CB0187=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\25CB0187=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\25CB0187=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\417C2C27=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\417C2C27=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\417C2C27=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\5A272AD0=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\5A272AD0=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\5A272AD0=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\664A6983=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\664A6983=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\664A6983=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\72952057=>(Quarantine-2) Infected with: Win32.Worm.Sality.A
C:\Program Files\Norton AntiVirus\Quarantine\72952057=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\72952057=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\72984A53=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\72984A53=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\72984A53=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\729B744F=>(Quarantine-2) Infected with: Win32.Sality.E
C:\Program Files\Norton AntiVirus\Quarantine\729B744F=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\729B744F=>(Quarantine-2) Deleted
C:\Program Files\Norton AntiVirus\Quarantine\7AC20F57=>(Quarantine-2) Infected with: Win32.Worm.Sality.A
C:\Program Files\Norton AntiVirus\Quarantine\7AC20F57=>(Quarantine-2) Disinfection failed
C:\Program Files\Norton AntiVirus\Quarantine\7AC20F57=>(Quarantine-2) Deleted
















Logfile of HijackThis v1.99.1
Scan saved at 21:24:10, on 08/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\serge et chrys\Local Settings\Temporary Internet Files\Content.IE5\KNQPO10N\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
krys1969 Messages postés 138 Date d'inscription vendredi 7 avril 2006 Statut Membre Dernière intervention 4 octobre 2013 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
10 avril 2006 à 16:32
salut kristopher! t'es plus là? quelqu'un peut m'aider? merci!
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
10 avril 2006 à 20:30
Salut ;)

Ton rapport HijackThis semble correct, mais vérifie que tu as installé HijackThis dans un dossier prévu à cet effet (autre que "Temp").
Par exemple, C:\HijackThis

1/ Vide la quarantaine de Norton AntiVirus.

2/ Télécharge et nettoie ton PC avec ces deux logiciels :

CCLEANER https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Utilisation : Dans l'onglet "Nettoyeur" cliquez sur "Analyse". Une fois l'analyse terminée, cliquez sur "Lancer le Nettoyage".
Ensuite, dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).

CleanUp40
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo d’utilisation :
http://pageperso.aol.fr/balltrap34/democleanup.htm

3/ Scanne ton PC avec cet antivirus en ligne :
https://www.kaspersky.fr/downloads
- Choisis "Kaspersky Online Scanner"
- Clique sur "Accept" -> "Next" -> "My computer"
- Laisse le scan se faire et copie/colle le rapport ici (si infecté)

++
0
merci encore kristopher!
j'ai tout fais...j'ai installé hijack dans un nouveau dossier sur le disque c, c'est bon?
le reste est fait aussi et le rapport de kapersy est clean!
En fait il y a une semaine j'ai voulu tout effacer et reinstaller windows...j'ai reinstallé le pack 1 qui contient windows puis le 2 puis norton...quand j'ai lancé le scan de norton il m'a trouvé autant de fichiers qu'avant!!! comme si rien n'était effacé! Alors j'ai tout supprimé un par un ,ce qui a libéré pas mal d'espace sur mon disque c. Mais il y a encore des fichiers qui ne peuvent pas s'effacer( soi disant protégés en ecriture ou utilisés...)!Et meme apres ce que tu m'as fais faire je ne peux installer mes pilotes" vga ge force fx 5200"! Norton me signale toujours la presence de ce script malveillant! Dois je quand meme autorisé ce script ou dois je tout formater? merci pour ton aide! bonne journée!
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105 > krys1969
11 avril 2006 à 14:51

Salut ;)

Pas évident ton problème...

L'alerte du script s'active uniquement quand tu veux installé le pilote ?

Puisque aucun antivirus en ligne n'a détecté de "script malveillant" il est très probable qu'il s'agisse d'une fausse alerte de Norton, comme j'ai pu le lire sur différents forums à l'instant.

Donc, si ton pilote provient d'une source sûre et est exempt de malware, tu peux accepter le script.

Tiens moi au courant, je pense que ça va marché ;)

++
0
krys1969 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
11 avril 2006 à 23:00
bonsoir kristopher!
J'ai donc installé mes pilotes qui sont de source sure et apparement c'est passé!
Je pense que tu as réglé mon probléme, super et je t'en remercie beaucoup!!!Tes explications étaient trés simples et claires!
Pour en terminer combien de fois dois je lancer "ewido" par semaine? Es ce normal qu'il trouve encore des fichiers infectés?Que dois je telecharger quand la demo sera écoulée? Merci encore pour ton aide! Bonne soirée!
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
12 avril 2006 à 12:06
Hello krys1969 ;)

Pour Ewido, tu peux le lancer style 1 ou 2 fois par semaine et sache que tu pourras l'utiliser au-delà de la période d'évaluation (15 jours si ma mémoire est bonne).

Pour être sûr :

Télécharge, mets à jour et scanne ton PC avec Ad-Aware et SpyBot Search & Destroy :

Ad-Aware :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
SpyBot Search & Destroy :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

C'est cool que ton problème soit résolu ;) N'oublie pas de l'indiquer en cochant la case "Problème résolu".

++
0