My computer is infected

Résolu
nelcox Messages postés 33 Statut Membre -  
nelcox Messages postés 33 Statut Membre -
Bonjour à tous,

Je viens crier au secours et cherche quelqu'un pour me dépanner
mon fils est en vacance... aïe!!
il à utiliser mon pc vendredi pour surffer et à malencontreusement désactiver le firewall, il a eteint le pc sans me
dire qu'il avait eu un message d'alerte suite à une attaque vendredi
Donc samedi lorsque j'ai allumé !!!

- ecran noir avec comme message " your computer is infected..bla bla bla " et une fenêtre qui s'ouvre a en bas à droite
avec l'intelligent conseil d'installer " brave sentry " quel piége
enfin j'ai trouvé plusieurs solutions pour le supprimer .

le problème est que actuellement il reste d'enorme problème sur ce pc.

- impossible d'activer le firewall
- il me dit que word n'est pas installé sur ma machine
- et le pompom : le sablier est affiché en permanence ( collé à la souris) et il clignote

j'ai peur d'çetre obligé de formater à moins que vous ayez un dernier conseil

- autre chose à savoir sur ce pc je n'active pas la mise à jour auto de xp car j'e n'ai qu'une licence pour 2 et j'ai peur de me la faire bloquer si je me connecte .

Merci d'avance

un petit nouveau
nelcox
A voir également:

55 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

bon, ok ! vire ZA, et poste un nouveau hijackthis, il se peut que le formatage ne resoud pas le problème ...

++
0
nelcox Messages postés 33 Statut Membre
 
ok je le fais ce soir
0
nelcox
 
bon aprés desinstall , j'ai retrouvé ma connection internet
voici le rapport Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 17:24:53, on 05/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Club-Internet_McciTrayApp] C:\Program Files\Club-Internet\Agent Wi-Fi V2\McciTrayApp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [ÿ_zskX[`^POJTMV`]] C:\WINDOWS\system32\_zskwrkni05RQY\]`VMTJOP^`[X.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - https://www.zonealarm.com/
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
nelcox Messages postés 33 Statut Membre
 
autre idée ( peut etre idée nulle )

j'ai vu que l'on pouvait restaurer le systeme
est il possible de restaurer le systeme
comme il etait avant l'attaque de vendredi ?

a+

nelcox
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nelcox Messages postés 33 Statut Membre
 
quelqu'un pour m'aider ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

O4 - HKLM\..\RunServices: [ÿ_zskX[`^POJTMV`]] C:\WINDOWS\system32\_zskwrkni05RQY\]`VMTJOP^`[X.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll

ensuite passe un coup de ewido et precise tes soucis s'il en reste

++
0
nelcox Messages postés 33 Statut Membre
 
desolé green day je viens de faire une relance
car je n'avais plus de nouvelles de ta part
milles excuses

Nelcox
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
lol pas grave ;-)

dans ce cas, il faut rester sur le même poste, pour que les autres "helpers" voient où tu en es ... quand on "tarde" un peu à repondre

++

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0
nelcox Messages postés 33 Statut Membre
 
ok c'est fait

ewido a encore trouvé 6 objets infèctés ( médium)

sinon tjs ce clignotement de souris avec le sablier présent
et impossible de mettre un firewall

nelcox
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

ok, en ce moment pour installer ZA, c'est pas la joie ...

regarde par là :

windows reinstallation complete de zonealarm

et pour la souris : verifie ceci :

vas dans panneau de configuration<système<materiel<gestionnaire des périf et la tu regarde s'il n'y a pas de point "?" ou "!" jaune

si c'est le cas : fais un clic droit et mise à jour des pilotes


++
0
nelcox Messages postés 33 Statut Membre
 
voila le message qui apparait maintenant au lancement de ZA

" cette application n'a pas pu démarrer car VSUTIL.dll est introuvable.la réinstallation de cette application peut corriger
ce probleme.

si je réessais d'installer ZA j'ai un message comme quoi le programme d'installation ne peut pas fermer true vector

nelcox
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

voici le fichier.dll :

https://www.dll-files.com/vsutil.dll.html

++
0
nelcox Messages postés 33 Statut Membre
 
ce coup-ci il manque celuici
VSPUBAPI.dll
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
0
nelcox Messages postés 33 Statut Membre
 
j'ai bien compris je continue de télécharger les .dll suivant
mais maintenant nv message

le point d'entree de procedure UseGlobalNamespace est introuvable dans la bibliothèque de liaisons dynamique VSUTIL.dll
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

dernière tentative, sinon, on change ...

demarrer < poste de travail < disque local C:\ < program files

et la tu supprime le ou les fichiers du nom de ZA, ensuite tu passe un coup de ccleaner, et enfin tu essaye de réinstaller

tiens nous au courant, @+
0
nelcox Messages postés 33 Statut Membre
 
l'install ne marche tjs pas

Nelcox
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
0
nelcox Messages postés 33 Statut Membre
 
Ok l'install à reussie ouf!


mais internet explorer ne s'ouvre plus et le sablier de la souris
clignote encore plus ( docteur ça vient du coeur ???) lol

la suite ....

merci green ...

ah oui je passe ce message d'un autre ordi sur le reseau
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut :)

mais internet explorer ne s'ouvre plus

ça doit être la parfeu, autorise internet ...

pour la souris, regarde du coté des branchements, des fois que ... sinon tu as mis les pilotes à jour ???

++
0