Virus

Résolu
strekers Messages postés 303 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un problème avec mon pc, je crois que j'ai des virus, car tous mes mails que j'envoie me sont renvoyés avec ce mots failures.
De plus quand j'écris un texte sur ma boite mail, je mets un temps fou à écrire, les touches se bloc.
J'ai téléchargé HijackThis voila ce qu'il me dit:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:00:08, on 18/10/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\acs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Iminent\IMBooster\imbooster.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
C:\Program Files\Microsoft\Office Live\OfficeLiveSignIn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=668382CD-37A1-441A-AEC4-B435C8BD0059
R3 - URLSearchHook: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - (no file)
O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O2 - BHO: (no name) - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [IMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\System32\acs.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\NETGEAR\WNA1100\jswpsapi.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
A voir également:

19 réponses

sherred Messages postés 8605 Statut Membre 351
 
commence par desinstaller

Iminent IMBooster
0
strekers
 
ok je viens de le faire, mais j'ai toujours ce probleme quand j'ecris des mails mails, j'ai limpression que mes touches se bloques et de plus quand j'envoie des mails voila ce que l'on me dis :This is an automatically generated Delivery Status Notification. Delivery to the following recipients failed.
0
schoubaka60 Messages postés 44 Statut Membre
 
désinstale le logiciel puit réinstale car c une evidance c'est un mec qui ta balancer un virus et il les dévi sur son pc sur sa boite e-mail

et normalement s'il est asser bete (le hacker) il a dut toucher cas ta base msn donc d'apres moi désintaler réinstaler sa devrait marcher


cordialement
0
sherred Messages postés 8605 Statut Membre 351
 
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
strekers
 
j'ai telecharge le logiciel zhp mais je ne vois pas la loupe bizzarement
0
strekers
 
c'est bon j'ai trouver la loupe mais maintenant avec le logiciel je ne sais pas mettre quoi comme fichier et ou aller les cherchers puisse que les virus je ne sais pas ou ils sont ?
0
sherred Messages postés 8605 Statut Membre 351
 
c'est simple

tu fait mot a mot ce que j ai ecris

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
strekers Messages postés 303 Statut Membre
 
quand je clic sur la loupe il me dit saisir un rapport avant de lancer une analyse, je ne comprends rien !
0
strekers Messages postés 303 Statut Membre
 
Zeb Help Process v2.50.01 by Nicolas Coolman - Rapport Général du 18/10/2011 21:23:46

Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal


---\\ Processus lancés
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\acs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\IMinent Toolbar\TbHelper2.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ZebHelpProcess\ZHP2.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe


---\\ Analyse des lignes R0, R1, R2, R3 - Internet Explorer Start/Search pages URLs

---\\ Pages de démarrage d'Internet Explorer (R0)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

---\\ Analyse des autres lignes (Others)

---\\ Browser Helper Objects de navigateur (O2)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll

---\\ Applications démarrées automatiquement par le registre (O4)
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

---\\ Liste des services NT non désactivés (O23)
O23 - Service: Atheros Configuration Service (ACS) - Atheros - C:\WINDOWS\System32\acs.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: JumpStart Wi-Fi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files\NETGEAR\WNA1100\jswpsapi.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

Lignes traitées 808/808 en 00mn 00s)
0
strekers Messages postés 303 Statut Membre
 
je ne sais pas si c'est comme cela mais j'ai essayé
0
sherred Messages postés 8605 Statut Membre 351
 
bon , on va pas y arriver si tu fait pas un effort

je te demande de charger ZHPDiag et de copier le rapport
sur http://www.cijoint.fr/

déja tu l'a pas copié sur ci-joint.fr

mais en plus tu me fait un
rapport Zeb Help Process

c'est pas du tout ce que je te demande

fait un minimun d'effort
Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
strekers
 
Bonjour désolé ca y'ai je pense avoir compris, j'ai donc bien envoyé un rapport sur ci joint avec le pseudo strekers merci et désolé encore :
0
strekers
 
le lien à transmettre c'est :
http://www.cijoint.fr/cjlink.php?file=cj201012/cij4hpn0O5.png
0
sherred Messages postés 8605 Statut Membre 351
 
tu te fout de moi , Là
0
strekers Messages postés 303 Statut Membre
 
comment ca je me fou de toi, j'ai que ca a faire, je ne suis pas là pour m'amuser, mais pour régler un probleme, le lien marche pas ?
0
sherred Messages postés 8605 Statut Membre 351
 
regarde le ton lien
0
strekers Messages postés 303 Statut Membre
 
oui c'est une image avec une carte, je ne sais pas a quoi cela sert mais sur le lien que tu m'as envoyé http://www.cijoint.fr c'etait le seul fichier pour ne pas polluer le site vu la dimension du ZHPScan.txt
0
sherred Messages postés 8605 Statut Membre 351
 
c'est justement ZHPScan.txt que tu doit mettre dans cijoint et me donné le lien

que veux tu que je fasse de cette image de carte ?
Rend toi sur Cijoint http://www.cijoint.fr/
et indique l'emplacement du rapport " ZHPScan.txt" à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"

c'est pourtant clair
0
strekers Messages postés 303 Statut Membre
 
Oui c'est clair, et je te remercie de ta patiente, c'est une qualité que tu as ! tu pourrais meme faire de l'enseignement dans un collège et ZEP.
Voici le lien :http://www.cijoint.fr/cj201110/cij5gPpCVS.txt
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
salut on m'a demandé d'intervenir pour faire avancer :

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques USB sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
strekers Messages postés 303 Statut Membre
 
---\\ Clés de Registre trouvées (Registry Keys found)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] =>Toolbar.Conduit
[HKLM\Software\Classes\Conduit.Engine] =>Toolbar.Conduit
[HKLM\Software\Classes\imside1egate.application.1] =>Adware.BHO
[HKLM\Software\Classes\Toolbar.CT2542115] =>Adware.Hotbar
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] =>Adware.SocialSkinz
[HKCU\Software\BearShareMediabarTb] =>Toolbar.Agent
[HKCU\Software\dealio] =>Adware.BHO
[HKCU\Software\Iminent] =>Adware.IMBooster
[HKLM\Software\Iminent] =>Adware.IMBooster
[HKLM\Software\OfferBox] =>PUP.OfferBox
[HKCU\Software\PriceGong] =>Adware.PriceGong

---\\ Valeurs de clé de Registre trouvées (Registry Values found)
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} =>Toolbar.AskSBar

---\\ Dossiers trouvés (Directories found)
C:\Program Files\Application Updater =>PUP.Dealio
C:\Program Files\AskBarDis =>Toolbar.AskBarDis
C:\Program Files\AskTBar =>Toolbar.AskTBar
C:\Program Files\FreeCompressor =>Adware.SPointer
C:\Program Files\MessengerPlusLive_France_TB =>Toolbar.Conduit
C:\Program Files\SpiderMessenger =>Spyware.AgenceExclusive
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Application Data\Dealio =>PUP.Dealio
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Application Data\OfferBox =>PUP.OfferBox
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Application Data\OpenCandy =>Adware.OpenCandy
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Application Data\PriceGong =>Adware.PriceGong
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Application Data\Toolbar4 =>Toolbar.Conduit
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Local Settings\Application Data\Conduit =>Toolbar.Conduit
C:\Documents and Settings\abdel.ABDEL-C5LT8SVIU\Local Settings\Application Data\OpenCandy =>Adware.OpenCandy



---\\ Fichiers trouvés (Files found)
*** None ***

---\\ Bilan de la recherche (Scan Result)
Database Version : 8762 - (18/10/2011)
Clés trouvées (Keys found) : 11
Valeurs de clé trouvées (Values found) : 1
Dossiers trouvés (Folders found) : 15
Fichiers trouvés (Files found) : 0

End of the scan in 00mn 14s
0
Utilisateur anonyme
 
salut ca ne ressemble pas à un rapport usbfix ca....
0
sherred Messages postés 8605 Statut Membre 351
 
l'aventure continue
0
Utilisateur anonyme
 
lol
0
sherred Messages postés 8605 Statut Membre 351
 
visiblement il ne tient pas a donner les rapports demandés , il lui reste que le formatage , s'il veut s'en sortir
0
strekers
 
ce n'ai pas une question de formatage, j'ai déja télécharge zhp et envoyé un ZHPScan.txt, quand monsieur Sherred me l'a demandé, entre temps monsieur g3n-h me demande USB fixe, donc j'ai par principe de terminer les choses avec mon premiere intrelocuteur qui etait Sherred, avec tous les respect que j'ai pour lui.ce dernier s'amuse à me chambrer. faut murir les gas il ne suffit pas que résoudre les problemes merci pour tous c'est super sympa en tous cas
0
sherred Messages postés 8605 Statut Membre 351
 
le problème c'est que ca ne ressemble a rien

je te laisse juge ,

voici un rapport zhpDiag
http://www.cijoint.fr/cjlink.php?file=cj201110/cijusHM28X.txt

voici ce que tu me fournis
http://www.cijoint.fr/cj201110/cij5gPpCVS.txt

tu vois pas une différence ?

en aucune façon je te chambre ..mais si tu ne fournis pas des rapports complet
et qui soit exactement ce que l'on attend , c'est trés difficile de t'aider

je ne demande que ca

et pour répondre a ta remarque plus haut , effectivement je suis formateur , j'ai donc l'habitude de gérer les confits , monsieur Strekers


ceci dit , tu es infecté , je te conseil donc de faire ce que te demande Gen , qui a gentiment pris le relais , il est plus que compétant dans le domaine , tu peu lui faire entièrement confiance , bonne journée
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu n'es pas infecté.

J'ai un problème avec mon pc, je crois que j'ai des virus, car tous mes mails que j'envoie me sont renvoyés avec ce mots failures.

Ca n'est pas un symptôme d'infection.

Si tu envoies des mails et que tu as des retours d'erreurs, peux y avoir plein de raisons qui sont d'ailleurs donnés dans ces messages : boite inexistante, boite pleine etc.

Bref donne le contenu de ces mails pour qu'on t'aiguille.
0
sherred Messages postés 8605 Statut Membre 351
 
rectification , il n'y a pas d'infection visible dans ce rapport
0
strekers Messages postés 303 Statut Membre
 
Ok merci, une chose quand je vais sur bitdefender on line et que je lance un scan voici ce que ca me met une page vierge
res://ieframe.dll/acr_error.htm#bitdefender.com,https://www.bitdefender.com/toolbox/
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Bref donne le contenu de ces mails pour qu'on t'aiguille.
0