[Virus] Infecté par sality-0

crazyeightykillers Messages postés 12 Statut Membre -  
salwa5 Messages postés 7552 Statut Contributeur -
salut a tous ,voila j'ai un gros souci, j'ai chopé sality-0 et le probleme c'est que je peux plus formater mon disque dur. quand je veux formater je detecte mon lecteur sous bios, je redemarre, l'ecran bleu s'affiche avec ce qui defile en bas (juste avant de voir mes 2 diques dur sur l'ecran bleu)..ensuite l'ecran devient noir,se fige, et le pc s'eteint.. que dois je faire pour formater mon pc, ca me fout les boules en plus je suis pas un crac en info,merci de m'aider. au cas ou, je met le log. merci d'avance!!

Logfile of HijackThis v1.99.1
Scan saved at 17:43:38, on 04/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
Configuration: Windows XP
Firefox 2.0.0.1

17 réponses

  1. crazyeightykillers Messages postés 12 Statut Membre
     
    j'essai ca merci beaucoup!!
    0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    desactive avast pendant le scan :)

    a+++
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. crazyeightykillers Messages postés 12 Statut Membre
     
    pardon c'est ce que j'ai fait,excuse moi!
    j'obtient ca

    Incident Statut Analyse

    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[ad.yieldmanager.com/]
    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.fastclick.net/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.toplist.cz/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.bluestreak.com/]
    Outil indésirable:Application/HideWindow.S No Désinfecté C:\WINDOWS\system32\cmdow.exe
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win168.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17074.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17976.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win21587.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win26871.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win28789.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win34002.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win36876.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win38251.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win44626.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win55732.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win56282.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win64923.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win7574.dll
    Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win8632.dll

    et bizarrement, apres le scan j'ai encore un point exe qui voulait changer donc a mon avis le virus est toujours present,ca m'agace!!
    merci de suivre mon probleme
    0
  5. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    rebonsoir :) ok alors fait un autre scan en ligne de kaspersky

    scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    Clic sur l'image Kaspersky Online Scanner
    Clic sur J'accepte
    Installes le ActiveX
    Tu attends que la mise à jour se termine, une fois terminé,
    clic sur Suivant
    Clic sur Paramètres d'analyse
    Coche la case Étendue >> Ok
    Clic sur Poste de travail pour faire un scan complet
    Une fois le scan fini à 100%, clic sur Enregistrer rapport
    sous...
    Enregistrer le rapport au format .txt (en nom tu mets rapport ou
    ce que tu veux et en type tu choisis fichier texte (*.txt)
    Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
    le rapport ici si tu es infecté

    a++++
    0
  6. crazyeightykillers Messages postés 12 Statut Membre
     
    c'est vraiment sympa de repondre aussi rapidement,je fais ca et je te tiens au courant,merci.
    0
  7. crazyeightykillers Messages postés 12 Statut Membre
     
    quand je met le scan de kaperspy,mon pc s'arrete au bout de 5 min, amon avis des qu'il arrive au virus,le pc fige et s'arrete,je sais vraiment pas comment faire!
    0
  8. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour :)

    - Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/

    Redémarre en mode sans échec, pour cela :
    redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
    mode sans échec avec prise en charge du réseau.

    - Installe le dans le dossier C:\Kaspersky
    - Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
    - Ouvre le dossier C:\Kaspersky
    - double-clique sur le fichier mwavscan.com
    - Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
    - puis en bas à droite, clic sur Scan Clean pour démarrer le scan
    - A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites

    - Redémarre l'ordinateur
    - Copie/colle le contenu le rapport de scan que tu as sauvegardé

    il se peu que le virus a fait bcp de degats sur ton ordi , donc on peu envisager une reparation windows apres la desinfections

    j'espere que tu as toujour le cd d'instalation windows xp?

    a+++++
    0
  9. crazyeightykillers Messages postés 12 Statut Membre
     
    il faut donc avant de faire ca,que kapersky soit installé?
    0
  10. crazyeightykillers Messages postés 12 Statut Membre
     
    apparemment non,je fais ca tout de suite,merci
    0
  11. crazyeightykillers Messages postés 12 Statut Membre
     
    donc j'ai fais ce que tu as dis, et le pc s'est eteint pendant le scan. je pense que des que le virus est touché,il fige le pc et le fait redemarrer...c'est terrible quand meme!!!
    je sais plus quoi faire!
    0
  12. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir :) tu as fait le scan en mode sans echec?

    a+++
    0
  13. crazyeightykillers Messages postés 12 Statut Membre
     
    ouai j'ai fais ca en mode sans echec!
    0
  14. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour :) sur le message numero 9 je t'ai demandé de demarrer en mode sans echec avec prise en charge reseau

    maintenant essay d'effectué le scan en mode sans echec ( sans prise en charge reseau) normalement dans ce mode la t'aura plus de chance d'effectué un scan complet

    si t'arrive pas alors scan ton pc avec drweb

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    tutorial a suivre https://www.malekal.com/tutorial-et-guidedr-web-cureit/

    ensuite colle le resultat ici

    bon courage :)

    a+++
    0
  15. crazyeightykillers Messages postés 12 Statut Membre
     
    c'est bon,j'ai installé kaspersky,sur le pc, j'ai pas arrété de vider au fur et a mesure les fichiers endommagés,et maintenant j'ai reussi a formater,le pc tourne du feu de dieu,merci beaucoup pour tes precieux conseils,je t'offrirai bien un verre !!!!!
    merci encore et continue a aider d'autres gar comme moi,ca fait vraiment plaisir.
    j'espere ne plus avoir a faire a toi, sinon ca voudrait dire que mon pc serait encore dans le sac. merci beaucoup et bonne continuation.
    0
  16. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    de rien :)

    pour finir quelque conseils :)

    -met ajour ton windows via windows update

    - installe un antivirus et un parefeu

    Avast (antivirus)
    https://www.clubic.com/telecharger-fiche11113-avast-antivirus-gratuit.html

    tutorial
    https://forums.cnetfrance.fr

    Kerio (parefeu)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

    tuto

    http://www.malekal.com/kerio_firewall.php

    -installe et execute les antispyware ( pense a les mettre a jour avant de les executer

    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    tutorial
    https://forums.cnetfrance.fr
    ***
    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***

    ps : un grand merci a balltrap pour les lien :)

    (3) AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    - supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    - Netoye ta base de registre regcleaner :

    https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    tutorial

    lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

    ensuite pour effectuer un netoyage du regsitre :

    click sur le menu outils / netoyage du registre/ tout faire

    apres la fin du scan

    click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

    -creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
    http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

    a+++
    0