Virus vbs.aqui.a

bonjour à tous et merci d'avance pour l'aide.

J'ai chopé (en laissant ma clef sur un ordi de la fac a priori) un virus sur ma clef, qui semble s'être étendu à mon ordi: antivir détecte sans trop de difficultés "vbs.acqui.a", je lui demande de le supprimer, ce qu'il fait sagement, mais le virus réapparaît malgré tout dans l'explorateur sur ma clef au bout de qq temps.... Avez vous une solution pour moi??
Configuration: Windows XP
Firefox 1.5.0.9

5 réponses

  1. Contributeur sécurité
    Bonjour,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    @+
    0
    1. Merci, bcp pour l'aide; il se peut qu'en réalité j'ai résolu le pb, du au fait que mon ordi portable était aussi infecté (du coup, je l'ai connecté et l'ai passé avec la dernière version d'antivir...). Ca semble pour l'instant marcher (mais depuis 1h...), je colle quand meme le rapport pour voir si qqun y trouve quelque chose de byzarre.

      Encore merci

      voilà le rapport:

      Logfile of HijackThis v1.99.1
      Scan saved at 07:55:59, on 17/10/2003
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Sygate\SPF\smc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Open Office 1.4\program\soffice.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
      O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\Open Office 1.4\program\quickstart.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O17 - HKLM\System\CCS\Services\Tcpip\..\{E2478F40-D4C5-4839-8356-43373AF3582B}: NameServer = 84.103.237.145 86.64.145.145
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
      0
      1. Contributeur sécurité
        Re,

        tu as déjà bien nettoyé puisque on ne trouve plus cette clé sur ton système :
        O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\OeApi.vbs

        Si le fichier C:\WINDOWS\system32\OeApi.vbs n'est plus sur ton DD, c'est un pas de plus.

        Le dernier est de vérifier que Cristina Aguilera.vbs n'est plus sur ta clé. Sinon, il faut le supprimer.

        @+
        0
        1. il semble que tout fonctionne sans pb. Merci
          0
          1. Contributeur sécurité
            re,

            de rien.
            @+
            0