[Virus] Infecté par sality-0

salut a tous ,voila j'ai un gros souci, j'ai chopé sality-0 et le probleme c'est que je peux plus formater mon disque dur. quand je veux formater je detecte mon lecteur sous bios, je redemarre, l'ecran bleu s'affiche avec ce qui defile en bas (juste avant de voir mes 2 diques dur sur l'ecran bleu)..ensuite l'ecran devient noir,se fige, et le pc s'eteint.. que dois je faire pour formater mon pc, ca me fout les boules en plus je suis pas un crac en info,merci de m'aider. au cas ou, je met le log. merci d'avance!!

Logfile of HijackThis v1.99.1
Scan saved at 17:43:38, on 04/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
Configuration: Windows XP
Firefox 2.0.0.1

17 réponses

  1. j'essai ca merci beaucoup!!
    0
    1. Contributeur
      desactive avast pendant le scan :)

      a+++
      0
      1. pardon c'est ce que j'ai fait,excuse moi!
        j'obtient ca

        Incident Statut Analyse

        Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
        Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[ad.yieldmanager.com/]
        Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
        Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.fastclick.net/]
        Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.weborama.fr/]
        Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.xiti.com/]
        Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.toplist.cz/]
        Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.doubleclick.net/]
        Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.247realmedia.com/]
        Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.bluestreak.com/]
        Outil indésirable:Application/HideWindow.S No Désinfecté C:\WINDOWS\system32\cmdow.exe
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win168.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17074.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17976.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win21587.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win26871.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win28789.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win34002.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win36876.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win38251.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win44626.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win55732.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win56282.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win64923.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win7574.dll
        Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win8632.dll

        et bizarrement, apres le scan j'ai encore un point exe qui voulait changer donc a mon avis le virus est toujours present,ca m'agace!!
        merci de suivre mon probleme
        0
        1. Contributeur
          rebonsoir :) ok alors fait un autre scan en ligne de kaspersky

          scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

          Clic sur l'image Kaspersky Online Scanner
          Clic sur J'accepte
          Installes le ActiveX
          Tu attends que la mise à jour se termine, une fois terminé,
          clic sur Suivant
          Clic sur Paramètres d'analyse
          Coche la case Étendue >> Ok
          Clic sur Poste de travail pour faire un scan complet
          Une fois le scan fini à 100%, clic sur Enregistrer rapport
          sous...
          Enregistrer le rapport au format .txt (en nom tu mets rapport ou
          ce que tu veux et en type tu choisis fichier texte (*.txt)
          Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
          le rapport ici si tu es infecté

          a++++
          0
          1. c'est vraiment sympa de repondre aussi rapidement,je fais ca et je te tiens au courant,merci.
            0
            1. quand je met le scan de kaperspy,mon pc s'arrete au bout de 5 min, amon avis des qu'il arrive au virus,le pc fige et s'arrete,je sais vraiment pas comment faire!
              0
              1. Contributeur
                bonjour :)

                - Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/

                Redémarre en mode sans échec, pour cela :
                redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
                mode sans échec avec prise en charge du réseau.

                - Installe le dans le dossier C:\Kaspersky
                - Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
                - Ouvre le dossier C:\Kaspersky
                - double-clique sur le fichier mwavscan.com
                - Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
                - puis en bas à droite, clic sur Scan Clean pour démarrer le scan
                - A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites

                - Redémarre l'ordinateur
                - Copie/colle le contenu le rapport de scan que tu as sauvegardé

                il se peu que le virus a fait bcp de degats sur ton ordi , donc on peu envisager une reparation windows apres la desinfections

                j'espere que tu as toujour le cd d'instalation windows xp?

                a+++++
                0
                1. il faut donc avant de faire ca,que kapersky soit installé?
                  0
                  1. apparemment non,je fais ca tout de suite,merci
                    0
                    1. donc j'ai fais ce que tu as dis, et le pc s'est eteint pendant le scan. je pense que des que le virus est touché,il fige le pc et le fait redemarrer...c'est terrible quand meme!!!
                      je sais plus quoi faire!
                      0
                      1. Contributeur
                        bonsoir :) tu as fait le scan en mode sans echec?

                        a+++
                        0
                        1. ouai j'ai fais ca en mode sans echec!
                          0
                          1. Contributeur
                            bonjour :) sur le message numero 9 je t'ai demandé de demarrer en mode sans echec avec prise en charge reseau

                            maintenant essay d'effectué le scan en mode sans echec ( sans prise en charge reseau) normalement dans ce mode la t'aura plus de chance d'effectué un scan complet

                            si t'arrive pas alors scan ton pc avec drweb

                            ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

                            tutorial a suivre https://www.malekal.com/tutorial-et-guidedr-web-cureit/

                            ensuite colle le resultat ici

                            bon courage :)

                            a+++
                            0
                            1. c'est bon,j'ai installé kaspersky,sur le pc, j'ai pas arrété de vider au fur et a mesure les fichiers endommagés,et maintenant j'ai reussi a formater,le pc tourne du feu de dieu,merci beaucoup pour tes precieux conseils,je t'offrirai bien un verre !!!!!
                              merci encore et continue a aider d'autres gar comme moi,ca fait vraiment plaisir.
                              j'espere ne plus avoir a faire a toi, sinon ca voudrait dire que mon pc serait encore dans le sac. merci beaucoup et bonne continuation.
                              0
                              1. Contributeur
                                de rien :)

                                pour finir quelque conseils :)

                                -met ajour ton windows via windows update

                                - installe un antivirus et un parefeu

                                Avast (antivirus)
                                https://www.clubic.com/telecharger-fiche11113-avast-antivirus-gratuit.html

                                tutorial
                                https://forums.cnetfrance.fr

                                Kerio (parefeu)

                                https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

                                tuto

                                http://www.malekal.com/kerio_firewall.php

                                -installe et execute les antispyware ( pense a les mettre a jour avant de les executer

                                (1) ad-aware version 1.06

                                (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
                                voir demo
                                http://pageperso.aol.fr/balltrap34/adwseflash.zip

                                tutorial
                                https://forums.cnetfrance.fr
                                ***
                                (2) spybot version 1.4

                                (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

                                voir demo d utilisation
                                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
                                ***

                                ps : un grand merci a balltrap pour les lien :)

                                (3) AVG anti spyware
                                https://www.01net.com/telecharger/

                                (n'oublie pas de le mettre a jour avant de lancer le scan)

                                Relance AVG AS puis choisis l'onglet "Analyse"
                                Puis l'onglet "Paramètres"
                                Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
                                Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                                /!\ Si un fichier est infecté en fin d'analyse /!\
                                Clique sur "Appliquer toutes les actions "

                                Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                                Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

                                - supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

                                - Netoye ta base de registre regcleaner :

                                https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

                                tutorial

                                lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

                                ensuite pour effectuer un netoyage du regsitre :

                                click sur le menu outils / netoyage du registre/ tout faire

                                apres la fin du scan

                                click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

                                -creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
                                http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

                                a+++
                                0