Virus: Backdoor.bat Get

Nassim056 Messages postés 41 Statut Membre -  
Nassim056 Messages postés 41 Statut Membre -
Salut,

j'ai formaté mon ordinateur il y'a 2 semaines, en réinstallant windows j'ai pris soin de mettre des logiciels de protection avant de me connécter à internet. J'ai installé l'antivirus Bitdenfer pro 9 avec un firewall. J'ai aussi un logiciel a² pour surveillé les malware et spywareblaser qui fonctionne en arriere plan .J'ai aussi spybot et ad-aware.

Mais j'ai constaté pas mal de probleme , certain moment je ne peut plus lancer aucun logiciel, meme lancer internet, quand je double clic y'a le sablier pendant 2sc et puis rien.
Parfois quand je reussi à lancer un logiciel et je fais "ouvrir" pour aller chercher un fichier tout se bloque je suis obligé de quitter le probleme et j'ai la fenetre qui me signale une erreur windows. Si je veu "redémarrer windows" ça ne fonctionne pas non plus je suis obligé de faire reset. Si je lance le gestionnaire des tache la petite fenetre s'affiche en bas mais il ne se lance, il se bloque.
Pour ad-aware si je fais une analyse elle se bloque toujours à 67 925 fichier, ça ne veut pas aller plus loin alors que spybot me fait une analyse complete et ne trouve rien.

J'ai fais plusieur analyse mais je n'ai aucun virus et pas de mouchard. La seuk chose c'est que parfois mon Bitdefender me signal qu'un programme qui se nomme "Backdoor. Batget.Ftp.Gen" essaye de se connécter à internet mais qu'il a bloqué l'accée et que l'ordinateur n'a pas été infécté.

Je vois pas ce que je peu faire éttant donné que j'ai fais plusieur analyse et que aucun antivirus meme antivirus en ligne ne m'a détécté de virus.

Si vous auriez un conseil ça me serait tres utile. Je vous remerci d'avance.
A voir également:

4 réponses

Nassim056 Messages postés 41 Statut Membre
 
Ce qui bizarre c'est que ces problemes ne sont pas constant, parfois je n'ai pas de probleme du tout et parfois y'a tout ces probleme mais je peu naviguer sur internet par exemple. je précise que je n'ai pas de logiciel de peer to peer.
0
Nassim056 Messages postés 41 Statut Membre
 
le rapport de hijack:

Logfile of HijackThis v1.99.1
Scan saved at 10:27:40, on 17/04/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\maison\Bureau\Programs\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {00000000-6C30-11D8-9363-000AE6309654} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: IE 4.x-6.x BHO for Internet Download Accelerator - {2A646672-9C3A-4C28-9A7A-1FB0F63F28B6} - C:\PROGRA~1\IDA\idaiehlp.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: IDA Bar - {C70E30C7-140A-4166-A2E8-43557E62B41A} - C:\Program Files\IDA\idabar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O8 - Extra context menu item: Download ALL with IDA - C:\Program Files\IDA\idaieall.htm
O8 - Extra context menu item: Download with IDA - C:\Program Files\IDA\idaie.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
O9 - Extra 'Tools' menuitem: &Internet Download Accelerator - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - C:\Program Files\IDA\ida.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
bernie61
 
hello
passes cet antimalware EWIDO
http://users.skynet.be/BernieClub/index.html#antitrojan

et dis nous quoi
a+
0
Nassim056 Messages postés 41 Statut Membre
 
je vien de faire le scan, voici le rapport:

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 12:33:23, 17/04/2006
+ Somme de contrôle: 77C08FF5

+ Résultats du scan:

:mozilla.35:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.37:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.39:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.82:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.158:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.167:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.168:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.169:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.170:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.206:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.207:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.208:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.209:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.218:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.219:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.220:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.221:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
:mozilla.255:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.256:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.288:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Komtrack : Nettoyer et sauvegarder
:mozilla.289:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Komtrack : Nettoyer et sauvegarder
:mozilla.290:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Komtrack : Nettoyer et sauvegarder
:mozilla.333:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.334:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.335:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.336:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.337:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.363:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.364:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.365:C:\Documents and Settings\maison\Application Data\Mozilla\Firefox\Profiles\rdjgytp0.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\maison\Cookies\maison@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

::Fin du rapport

Maintenant je sais pas si c'est ça qui me pose autant probleme donc je vais voir d'ici quelque heure si ça s'est arrangé
0