[virus] infecté par 6 trojans différents

musicl -  
 Utilisateur anonyme -
bonjour cela fait seulement 2 semaine que j'ai reformater mon ordi suite a des problemes frequent de virus mais depuis ils reviennent beaucoup plus nombreux qu'avant je ne cesse de faire des analyse mais il n'ya pas moyen de les supprimer je passe a peu pres 3/4 de mon temps a me consacrer a ces virus et ca devient tres lourd.
pour l'instant j'ai lancé une analyse avec bit defender il est a 60% et en a détécté 85 mais n'arrive pas a les supprimer que faire pour en etre enfin débarsser??
A voir également:

7 réponses

Utilisateur anonyme
 
Salut,

Télécharge HijackThis:
--->hijackthis
Installe le dans son propre dossier:
-clique droit sur le bureau, choisis "nouveau dossier" puis installe le dedans.
Lance le, clique sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp

Démo si besoin pour HijackThis
http://pageperso.aol.fr/balltrap34/demohijack.htm
0
musicl
 
Logfile of HijackThis v1.99.1
Scan saved at 9:25:42, on 22/12/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\brss01a.exe
C:\WINDOWS\alg.exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\program files\softwin\bitdefender9\bdnagent.exe
C:\program files\softwin\bitdefender9\bdswitch.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\WINDOWS\system32\ntvdm.exe
C:\OPLIMIT\ocrawr32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\program files\softwin\bitdefender9\bdmcon.exe
c:\program files\softwin\bitdefender9\bdlite.exe
C:\Documents and Settings\Brouwers\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0FAE003-2995-49DC-AFD1-2F6A5A4000AA}: NameServer = 195.238.2.21 195.238.2.22
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Application Layer Gateway Services - Unknown owner - C:\WINDOWS\alg.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Unknown owner - C:\WINDOWS\system32\Brmfrmps.exe" -service (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\System32\brsvc01a.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
Utilisateur anonyme
 
Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
Ewido: (en Anglais reste gratuit après la période d'essai)
--->Ewido
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

et

A² squared: (gratuit en Français)(fait un scan rusé et colle le rapport ici stp)
--->A-squared
Si tu as besoin d'aide avec A-squared regarde ce tutoriel:
https://www.pcparadise.fr
0
musicl
 
ewido ne marche pas du moins ca rame a fond et pour l'instant l'analyse c'est arreter apres 100 fichiers infectées et dans le gestionnaire de tache il fait ecrit que le programme ne repond pas ca fait 2h30 que j'ai lancé l'analyse complete de ewido.....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
musicl
 
Ewido ne marche pas j'ai lancé a-squared egt voici le rapport il ne m'a trouver que 44 cookies et je les ai supprimer
Version - a-squared Free 2.1

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 22/12/2006 16:18:55

C:\Documents and Settings\Brouwers\Cookies\brouwers@common[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Cookies\brouwers@metriweb[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:22 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:23 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:24 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:47 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:48 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:49 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:93 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:94 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:102 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:103 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:104 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:105 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:106 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:107 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:108 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:109 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:110 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:111 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:112 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:120 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:121 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:122 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:123 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:130 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:134 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:135 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:136 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:139 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:141 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:142 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:157 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:348 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:350 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:360 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:365 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:366 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:376 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:377 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:378 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:392 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:393 Détecter: Trace.TrackingCookie
C:\Documents and Settings\Brouwers\Application Data\Mozilla\Firefox\Profiles\shcd1liz.default\cookies.txt:394 Détecter: Trace.TrackingCookie

Scanné

Fichiers: 39143
Traces: 87847
Cookies: 465
Processus: 39

Trouver

Fichiers: 0
Traces: 0
Cookies: 44
Processus: 0
Clés de Registre: 0

Fin du Scan: 22/12/2006 16:45:40
Temps du Scan: 0:26:45
0
musicl
 
c bon le scan avec ewido mais je n'ai pas pu copier coller le rapport car mon ordi c'est redemarré par contre j'ai bien fait delete pour les virus est-ce que l'ordinateur est entierement nettoyer maintenant ou dois-je faire autre chose?
0
Utilisateur anonyme
 
Fait ce nettoyage: (à faire réguliérement)

¤Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> Ccleaner

dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

¤Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
http://www.tutopat.com/viewtopic.php?t=305

¤ Mises à jours ¤

Clic sur "demarrer", "tous les programmes", tout en haut "Windows Update" puis telecharge toutes les mises à jour qu'il te trouve, tu peux refaire cette opération plusieurs fois à la suite, même si ton PC aura redemarrer, car ton système est loin d'être à jour ;-)
0