My computer is infected
Résolu
nelcox
Messages postés
33
Statut
Membre
-
nelcox Messages postés 33 Statut Membre -
nelcox Messages postés 33 Statut Membre -
Bonjour à tous,
Je viens crier au secours et cherche quelqu'un pour me dépanner
mon fils est en vacance... aïe!!
il à utiliser mon pc vendredi pour surffer et à malencontreusement désactiver le firewall, il a eteint le pc sans me
dire qu'il avait eu un message d'alerte suite à une attaque vendredi
Donc samedi lorsque j'ai allumé !!!
- ecran noir avec comme message " your computer is infected..bla bla bla " et une fenêtre qui s'ouvre a en bas à droite
avec l'intelligent conseil d'installer " brave sentry " quel piége
enfin j'ai trouvé plusieurs solutions pour le supprimer .
le problème est que actuellement il reste d'enorme problème sur ce pc.
- impossible d'activer le firewall
- il me dit que word n'est pas installé sur ma machine
- et le pompom : le sablier est affiché en permanence ( collé à la souris) et il clignote
j'ai peur d'çetre obligé de formater à moins que vous ayez un dernier conseil
- autre chose à savoir sur ce pc je n'active pas la mise à jour auto de xp car j'e n'ai qu'une licence pour 2 et j'ai peur de me la faire bloquer si je me connecte .
Merci d'avance
un petit nouveau
nelcox
Je viens crier au secours et cherche quelqu'un pour me dépanner
mon fils est en vacance... aïe!!
il à utiliser mon pc vendredi pour surffer et à malencontreusement désactiver le firewall, il a eteint le pc sans me
dire qu'il avait eu un message d'alerte suite à une attaque vendredi
Donc samedi lorsque j'ai allumé !!!
- ecran noir avec comme message " your computer is infected..bla bla bla " et une fenêtre qui s'ouvre a en bas à droite
avec l'intelligent conseil d'installer " brave sentry " quel piége
enfin j'ai trouvé plusieurs solutions pour le supprimer .
le problème est que actuellement il reste d'enorme problème sur ce pc.
- impossible d'activer le firewall
- il me dit que word n'est pas installé sur ma machine
- et le pompom : le sablier est affiché en permanence ( collé à la souris) et il clignote
j'ai peur d'çetre obligé de formater à moins que vous ayez un dernier conseil
- autre chose à savoir sur ce pc je n'active pas la mise à jour auto de xp car j'e n'ai qu'une licence pour 2 et j'ai peur de me la faire bloquer si je me connecte .
Merci d'avance
un petit nouveau
nelcox
A voir également:
- My computer is infected
- What is my movie français - Télécharger - Divers TV & Vidéo
- Who is on my wifi - Télécharger - Outils Internet
- My pascal - Télécharger - Édition & Programmation
- My lockbox - Télécharger - Chiffrement
- My cam - Télécharger - Pilotes & Matériel
55 réponses
Salut
bon, ok ! vire ZA, et poste un nouveau hijackthis, il se peut que le formatage ne resoud pas le problème ...
++
bon, ok ! vire ZA, et poste un nouveau hijackthis, il se peut que le formatage ne resoud pas le problème ...
++
bon aprés desinstall , j'ai retrouvé ma connection internet
voici le rapport Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 17:24:53, on 05/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [ÿ_zskX[`^POJTMV`]] C:\WINDOWS\system32\_zskwrkni05RQY\]`VMTJOP^`[X.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - https://www.zonealarm.com/
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
voici le rapport Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 17:24:53, on 05/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [ÿ_zskX[`^POJTMV`]] C:\WINDOWS\system32\_zskwrkni05RQY\]`VMTJOP^`[X.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - https://www.zonealarm.com/
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
autre idée ( peut etre idée nulle )
j'ai vu que l'on pouvait restaurer le systeme
est il possible de restaurer le systeme
comme il etait avant l'attaque de vendredi ?
a+
nelcox
j'ai vu que l'on pouvait restaurer le systeme
est il possible de restaurer le systeme
comme il etait avant l'attaque de vendredi ?
a+
nelcox
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut
Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
O4 - HKLM\..\RunServices: [ÿ_zskX[`^POJTMV`]] C:\WINDOWS\system32\_zskwrkni05RQY\]`VMTJOP^`[X.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
ensuite passe un coup de ewido et precise tes soucis s'il en reste
++
Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :
O4 - HKLM\..\RunServices: [ÿ_zskX[`^POJTMV`]] C:\WINDOWS\system32\_zskwrkni05RQY\]`VMTJOP^`[X.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
ensuite passe un coup de ewido et precise tes soucis s'il en reste
++
desolé green day je viens de faire une relance
car je n'avais plus de nouvelles de ta part
milles excuses
Nelcox
car je n'avais plus de nouvelles de ta part
milles excuses
Nelcox
lol pas grave ;-)
dans ce cas, il faut rester sur le même poste, pour que les autres "helpers" voient où tu en es ... quand on "tarde" un peu à repondre
++
***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
dans ce cas, il faut rester sur le même poste, pour que les autres "helpers" voient où tu en es ... quand on "tarde" un peu à repondre
++
***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
ok c'est fait
ewido a encore trouvé 6 objets infèctés ( médium)
sinon tjs ce clignotement de souris avec le sablier présent
et impossible de mettre un firewall
nelcox
ewido a encore trouvé 6 objets infèctés ( médium)
sinon tjs ce clignotement de souris avec le sablier présent
et impossible de mettre un firewall
nelcox
re
ok, en ce moment pour installer ZA, c'est pas la joie ...
regarde par là :
windows reinstallation complete de zonealarm
et pour la souris : verifie ceci :
vas dans panneau de configuration<système<materiel<gestionnaire des périf et la tu regarde s'il n'y a pas de point "?" ou "!" jaune
si c'est le cas : fais un clic droit et mise à jour des pilotes
++
ok, en ce moment pour installer ZA, c'est pas la joie ...
regarde par là :
windows reinstallation complete de zonealarm
et pour la souris : verifie ceci :
vas dans panneau de configuration<système<materiel<gestionnaire des périf et la tu regarde s'il n'y a pas de point "?" ou "!" jaune
si c'est le cas : fais un clic droit et mise à jour des pilotes
++
voila le message qui apparait maintenant au lancement de ZA
" cette application n'a pas pu démarrer car VSUTIL.dll est introuvable.la réinstallation de cette application peut corriger
ce probleme.
si je réessais d'installer ZA j'ai un message comme quoi le programme d'installation ne peut pas fermer true vector
nelcox
" cette application n'a pas pu démarrer car VSUTIL.dll est introuvable.la réinstallation de cette application peut corriger
ce probleme.
si je réessais d'installer ZA j'ai un message comme quoi le programme d'installation ne peut pas fermer true vector
nelcox
j'ai bien compris je continue de télécharger les .dll suivant
mais maintenant nv message
le point d'entree de procedure UseGlobalNamespace est introuvable dans la bibliothèque de liaisons dynamique VSUTIL.dll
mais maintenant nv message
le point d'entree de procedure UseGlobalNamespace est introuvable dans la bibliothèque de liaisons dynamique VSUTIL.dll
re
dernière tentative, sinon, on change ...
demarrer < poste de travail < disque local C:\ < program files
et la tu supprime le ou les fichiers du nom de ZA, ensuite tu passe un coup de ccleaner, et enfin tu essaye de réinstaller
tiens nous au courant, @+
dernière tentative, sinon, on change ...
demarrer < poste de travail < disque local C:\ < program files
et la tu supprime le ou les fichiers du nom de ZA, ensuite tu passe un coup de ccleaner, et enfin tu essaye de réinstaller
tiens nous au courant, @+
Salut
ok, on change :
2) kerio :
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
tuto :
https://kerio.probb.fr/t1-tuto-pour-kerio-4-2
++
ok, on change :
2) kerio :
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
tuto :
https://kerio.probb.fr/t1-tuto-pour-kerio-4-2
++