PC infecté

Résolu
vicent06 Messages postés 2 Statut Membre -  
vicent06 Messages postés 2 Statut Membre -
bonjour à tous,

mon pc est infecté par bon nombre de cochonneries !!!

J'ai suivi vos premiers conseils pour essayer de le nettoyer, voici les résultats :

1- installation de Ewido security suite ------> ne s'installe pas sous windows 98

2 - exécution de BitDefender/scan8 ------> voici le log :

BitDefender Online Scanner

Scan report generated at: Mon, Sep 11, 2006 - 00:44:06

Scan path: A:\;C:\;D:\;

Statistics

Time
00:56:19

Files
137899

Folders
1984

Boot Sectors
2

Archives
818

Packed Files
13872

Results

Identified Viruses
1

Infected Files
8

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
8

Engines Info

Virus Definitions
453632

Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Scan plugins
13

Archive plugins
38

Unpack plugins
5

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\WINDOWS\pk_zip1.log=>(BASE64)=>Details.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip1.log=>(BASE64)=>Details.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip1.log=>(BASE64)=>Details.txt .exe
Deleted

C:\WINDOWS\pk_zip1.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip1.log
Update failed

C:\WINDOWS\pk_zip2.log=>(BASE64)=>Notice.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip2.log=>(BASE64)=>Notice.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip2.log=>(BASE64)=>Notice.txt .exe
Deleted

C:\WINDOWS\pk_zip2.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip2.log
Update failed

C:\WINDOWS\pk_zip3.log=>(BASE64)=>Important.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip3.log=>(BASE64)=>Important.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip3.log=>(BASE64)=>Important.txt .exe
Deleted

C:\WINDOWS\pk_zip3.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip3.log
Update failed

C:\WINDOWS\pk_zip4.log=>(BASE64)=>Bill.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip4.log=>(BASE64)=>Bill.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip4.log=>(BASE64)=>Bill.txt .exe
Deleted

C:\WINDOWS\pk_zip4.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip4.log
Update failed

C:\WINDOWS\pk_zip5.log=>(BASE64)=>Data.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip5.log=>(BASE64)=>Data.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip5.log=>(BASE64)=>Data.txt .exe
Deleted

C:\WINDOWS\pk_zip5.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip5.log
Update failed

C:\WINDOWS\pk_zip6.log=>(BASE64)=>Part-2.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip6.log=>(BASE64)=>Part-2.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip6.log=>(BASE64)=>Part-2.txt .exe
Deleted

C:\WINDOWS\pk_zip6.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip6.log
Update failed

C:\WINDOWS\pk_zip7.log=>(BASE64)=>Textfile.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip7.log=>(BASE64)=>Textfile.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip7.log=>(BASE64)=>Textfile.txt .exe
Deleted

C:\WINDOWS\pk_zip7.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip7.log
Update failed

C:\WINDOWS\pk_zip8.log=>(BASE64)=>Informations.txt .exe
Infected with: Win32.Netsky.AA@mm

C:\WINDOWS\pk_zip8.log=>(BASE64)=>Informations.txt .exe
Disinfection failed

C:\WINDOWS\pk_zip8.log=>(BASE64)=>Informations.txt .exe
Deleted

C:\WINDOWS\pk_zip8.log=>(BASE64)
Updated

C:\WINDOWS\pk_zip8.log
Update failed

3- exécution de HijackThis -----> voici le log :

Logfile of HijackThis v1.99.1
Scan saved at 23:29:05, on 10/09/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPLPR.EXE
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPENH.EXE
C:\WINDOWS\SYSTEM\PRPCUI.EXE
C:\PROGRAM FILES\ASUS\PROBE\ASUSPROB.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\M-SYSTEMS\DISKONKEY\SAFEEJECT.EXE
C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY\CONSUMER\SUNSERVER.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\COREGA\WIRELESS LAN PCCL-11\PCCLCFG.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\NETCOURRIER\MTSERVTB.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\VDA\DOWNLOAD\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.netcourrier.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\PROGRAM FILES\CANON\EASY-WEBPRINT\TOOLBAND.DLL
O3 - Toolbar: ToolBar NetCourrier - {0000ED9A-DFFC-11D4-8D7A-B396C6A4A836} - C:\PROGRAM FILES\NETCOURRIER\MTCTLTB.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PRPCMonitor] PRPCUI.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [USTORAG] c:\program files\u-storage tools2.5\ustorage.exe sys_auto_run C:\Program Files\U-Storage Tools2.5
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [UFDSE98] C:\Program files\M-Systems\DiskOnKey\SafeEject.exe
O4 - HKLM\..\Run: [SunServer] C:\PROGRAM FILES\SUNBELT SOFTWARE\COUNTERSPY\CONSUMER\sunserver.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Wireless LAN PCCL-11 Configuration Utility.lnk = C:\Program Files\corega\Wireless LAN PCCL-11\PCCLCFG.EXE
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\PROGRAM FILES\CANON\EASY-WEBPRINT\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Recherche &Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR3.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR3.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR3.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR3.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR3.DLL/cmbacklinks.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

Pouvez-vous m'aider à le désinfecté ???

Merci

PS. : peut-on joindre des fichiers au message ??
A voir également:

1 réponse

Utilisateur anonyme
 
Salut,

où est ton anti-virus et ton pare-feu ?!

Avast: (anti-virus gratuit en français!)
Avast Home Edition

ZoneAlarm: (pare-feu gratuit, en français)
Zone Alarm

Puis scan ton Pc avec tout ces logiciels et supprime tout ce qu'ils te trouveront

SpyBot-Search & Destroy: (gratuit)
Spybot Search & Destroy

A² squared: (gratuit)
A² squared

Ad-Aware SE Personal: (en anglais, gratuit))
Ad-aware SE personal
-Le patch pour le faire fonctionner Ad-Aware SE en français: Patch français pour Ad-aware

A++
0
vicent06 Messages postés 2 Statut Membre
 
bsr Boulepate62,


désolé de répondre aussi tardivement, mais la famille.....et la vie...prennent du temps !!!!!


Merci pour tes conseils et informations.

Je les ai suivi, et depuis le pc semble fonctionner normalement.


Merci pour ton aide.

Vincent
0