[Virus] Infecté par sality-0

crazyeightykillers Messages postés 12 Statut Membre -  
salwa5 Messages postés 7552 Statut Contributeur -
salut a tous ,voila j'ai un gros souci, j'ai chopé sality-0 et le probleme c'est que je peux plus formater mon disque dur. quand je veux formater je detecte mon lecteur sous bios, je redemarre, l'ecran bleu s'affiche avec ce qui defile en bas (juste avant de voir mes 2 diques dur sur l'ecran bleu)..ensuite l'ecran devient noir,se fige, et le pc s'eteint.. que dois je faire pour formater mon pc, ca me fout les boules en plus je suis pas un crac en info,merci de m'aider. au cas ou, je met le log. merci d'avance!!

Logfile of HijackThis v1.99.1
Scan saved at 17:43:38, on 04/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe

17 réponses

salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour Fais un scan en ligne avec Panda et colle le resultat ici :) https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

Tutorial a suivre ( provenant du site a Malekal_Morte ) :

https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368

normalement se scan va pouvoir desinfecté ton ordi

a+++
0
crazyeightykillers Messages postés 12 Statut Membre
 
j'essai ca merci beaucoup!!
0
crazyeightykillers Messages postés 12 Statut Membre
 
pendant le scan panda, j'ai avast qui me dit que le fichier
HTTP://acs.pandasoftware.com/activescan/as5free/motor.cab\pskavs.DLL
contient un virus, nom du logiciel malveillant Win32:CTX Virus/Ver
du coup le scan s'arrete,que dois faire?
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
desactive avast pendant le scan :)

a+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crazyeightykillers Messages postés 12 Statut Membre
 
pardon c'est ce que j'ai fait,excuse moi!
j'obtient ca

Incident Statut Analyse

Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.toplist.cz/]
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.bluestreak.com/]
Outil indésirable:Application/HideWindow.S No Désinfecté C:\WINDOWS\system32\cmdow.exe
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win168.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17074.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17976.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win21587.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win26871.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win28789.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win34002.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win36876.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win38251.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win44626.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win55732.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win56282.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win64923.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win7574.dll
Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win8632.dll

et bizarrement, apres le scan j'ai encore un point exe qui voulait changer donc a mon avis le virus est toujours present,ca m'agace!!
merci de suivre mon probleme
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
rebonsoir :) ok alors fait un autre scan en ligne de kaspersky

scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Clic sur l'image Kaspersky Online Scanner
Clic sur J'accepte
Installes le ActiveX
Tu attends que la mise à jour se termine, une fois terminé,
clic sur Suivant
Clic sur Paramètres d'analyse
Coche la case Étendue >> Ok
Clic sur Poste de travail pour faire un scan complet
Une fois le scan fini à 100%, clic sur Enregistrer rapport
sous...
Enregistrer le rapport au format .txt (en nom tu mets rapport ou
ce que tu veux et en type tu choisis fichier texte (*.txt)
Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
le rapport ici si tu es infecté

a++++
0
crazyeightykillers Messages postés 12 Statut Membre
 
c'est vraiment sympa de repondre aussi rapidement,je fais ca et je te tiens au courant,merci.
0
crazyeightykillers Messages postés 12 Statut Membre
 
quand je met le scan de kaperspy,mon pc s'arrete au bout de 5 min, amon avis des qu'il arrive au virus,le pc fige et s'arrete,je sais vraiment pas comment faire!
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour :)

- Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/

Redémarre en mode sans échec, pour cela :
redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
mode sans échec avec prise en charge du réseau.

- Installe le dans le dossier C:\Kaspersky
- Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
- Ouvre le dossier C:\Kaspersky
- double-clique sur le fichier mwavscan.com
- Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
- puis en bas à droite, clic sur Scan Clean pour démarrer le scan
- A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites

- Redémarre l'ordinateur
- Copie/colle le contenu le rapport de scan que tu as sauvegardé

il se peu que le virus a fait bcp de degats sur ton ordi , donc on peu envisager une reparation windows apres la desinfections

j'espere que tu as toujour le cd d'instalation windows xp?

a+++++
0
crazyeightykillers Messages postés 12 Statut Membre
 
il faut donc avant de faire ca,que kapersky soit installé?
0
crazyeightykillers Messages postés 12 Statut Membre
 
apparemment non,je fais ca tout de suite,merci
0
crazyeightykillers Messages postés 12 Statut Membre
 
donc j'ai fais ce que tu as dis, et le pc s'est eteint pendant le scan. je pense que des que le virus est touché,il fige le pc et le fait redemarrer...c'est terrible quand meme!!!
je sais plus quoi faire!
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonsoir :) tu as fait le scan en mode sans echec?

a+++
0
crazyeightykillers Messages postés 12 Statut Membre
 
ouai j'ai fais ca en mode sans echec!
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
bonjour :) sur le message numero 9 je t'ai demandé de demarrer en mode sans echec avec prise en charge reseau

maintenant essay d'effectué le scan en mode sans echec ( sans prise en charge reseau) normalement dans ce mode la t'aura plus de chance d'effectué un scan complet

si t'arrive pas alors scan ton pc avec drweb

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

tutorial a suivre https://www.malekal.com/tutorial-et-guidedr-web-cureit/

ensuite colle le resultat ici

bon courage :)

a+++
0
crazyeightykillers Messages postés 12 Statut Membre
 
c'est bon,j'ai installé kaspersky,sur le pc, j'ai pas arrété de vider au fur et a mesure les fichiers endommagés,et maintenant j'ai reussi a formater,le pc tourne du feu de dieu,merci beaucoup pour tes precieux conseils,je t'offrirai bien un verre !!!!!
merci encore et continue a aider d'autres gar comme moi,ca fait vraiment plaisir.
j'espere ne plus avoir a faire a toi, sinon ca voudrait dire que mon pc serait encore dans le sac. merci beaucoup et bonne continuation.
0
salwa5 Messages postés 7552 Statut Contributeur 1 670
 
de rien :)

pour finir quelque conseils :)

-met ajour ton windows via windows update

- installe un antivirus et un parefeu

Avast (antivirus)
https://www.clubic.com/telecharger-fiche11113-avast-antivirus-gratuit.html

tutorial
https://forums.cnetfrance.fr

Kerio (parefeu)

https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

tuto

http://www.malekal.com/kerio_firewall.php

-installe et execute les antispyware ( pense a les mettre a jour avant de les executer

(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

tutorial
https://forums.cnetfrance.fr
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***

ps : un grand merci a balltrap pour les lien :)

(3) AVG anti spyware
https://www.01net.com/telecharger/

(n'oublie pas de le mettre a jour avant de lancer le scan)

Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

- supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

- Netoye ta base de registre regcleaner :

https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

tutorial

lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

ensuite pour effectuer un netoyage du regsitre :

click sur le menu outils / netoyage du registre/ tout faire

apres la fin du scan

click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

-creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

a+++
0