Virus vbs.aqui.a

tigrou -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
bonjour à tous et merci d'avance pour l'aide.

J'ai chopé (en laissant ma clef sur un ordi de la fac a priori) un virus sur ma clef, qui semble s'être étendu à mon ordi: antivir détecte sans trop de difficultés "vbs.acqui.a", je lui demande de le supprimer, ce qu'il fait sagement, mais le virus réapparaît malgré tout dans l'explorateur sur ma clef au bout de qq temps.... Avez vous une solution pour moi??
Configuration: Windows XP
Firefox 1.5.0.9

5 réponses

  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    @+
    0
  2. benji_tigrou Messages postés 2 Statut Membre
     
    Merci, bcp pour l'aide; il se peut qu'en réalité j'ai résolu le pb, du au fait que mon ordi portable était aussi infecté (du coup, je l'ai connecté et l'ai passé avec la dernière version d'antivir...). Ca semble pour l'instant marcher (mais depuis 1h...), je colle quand meme le rapport pour voir si qqun y trouve quelque chose de byzarre.

    Encore merci

    voilà le rapport:

    Logfile of HijackThis v1.99.1
    Scan saved at 07:55:59, on 17/10/2003
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Open Office 1.4\program\soffice.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [adiras] adiras.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - Startup: OpenOffice.org 1.1.4.lnk = C:\Program Files\Open Office 1.4\program\quickstart.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E2478F40-D4C5-4839-8356-43373AF3582B}: NameServer = 84.103.237.145 86.64.145.145
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu as déjà bien nettoyé puisque on ne trouve plus cette clé sur ton système :
    O4 - HKLM\..\Run: [System] C:\WINDOWS\system32\OeApi.vbs

    Si le fichier C:\WINDOWS\system32\OeApi.vbs n'est plus sur ton DD, c'est un pas de plus.

    Le dernier est de vérifier que Cristina Aguilera.vbs n'est plus sur ta clé. Sinon, il faut le supprimer.

    @+
    0
  4. benji_tigrou Messages postés 2 Statut Membre
     
    il semble que tout fonctionne sans pb. Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    re,

    de rien.
    @+
    0