[virus] smss.exe infecté

Résolu/Fermé
zuperdoud Messages postés 18 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 26 juin 2015 - 10 juil. 2007 à 16:55
 mouha - 28 avril 2008 à 19:46
Bonjour,

J'ai un virus sur mon ordinateur et je n'arrive pas à l'enlever.
Ce virus crée des fichiers .exe à chaque fois que j'ouvre un document, c'est à dire que je me retrouve avec Bureau.exe sur le bureau et Mes documents.exe dans mes documents et ainsi de suite

Je n'arrive plus à avoir les fonctionnalité rechercher, executer car il me dit qu'il faut être administrateur alors que c'est moi l'administrateur.
J'ai essayé de supprimer tous les fichiers bureau.exe et les autres car ils font tous 378880 Octets par le mode sans echec avec invite de commande en forcant la suppression mais ils reviennent tout le temps.
Ca commence vraiment à m'énerver surtout que tous les logiciels AVG, Antivir, AVG Antispyware, Super Antispyware, Spybot et Adaware n'arrive pas à le trouver.
Si quelqu'un peux m'aider ça serait super cool.
Ca vient de smss.exe car dans les clés de registre, il dit I m so ugly I hate myself and I want to die donc à mon avis c'est pas un truc trop net :)

Merci d'avance pour les réponses et je poste le log HijackThis




Logfile of HijackThis v1.99.1
Scan saved at 17:34:23, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Documents and Settings\ASUS\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [FrameWorkService] C:\WINDOWS\Inf\smss.exe I'm so ugly, I hate myself and I want to die
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [NT_Authority] C:\Documents and Settings\ASUS\Application Data\lsass.exe
O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\ASUS\Application Data\Mozilla\Firefox\Profiles\bn0de0fa.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\ASUS\Application Data\Mozilla\Firefox\Profiles/bn0de0fa.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Dos Optimizer.pif = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/fr_FR/DjVuControl_fr_FR.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

14 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
10 juil. 2007 à 22:27
Salut

effectivement, ce n'est pas net du tout !

Télécharge Blacklight (de F-Secure) :

https://europe.f-secure.com/exclude/blacklight/index.shtml

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse stp

++


0
zuperdoud Messages postés 18 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 26 juin 2015
11 juil. 2007 à 18:31
merci beaucoup pour ta réponse et voici le log Blacklight.

a+

07/11/07 19:21:52 [Info]: BlackLight Engine 1.0.64 initialized
07/11/07 19:21:52 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/11/07 19:21:52 [Note]: 7019 4
07/11/07 19:21:52 [Note]: 7005 0
07/11/07 19:21:54 [Note]: 7006 0
07/11/07 19:21:55 [Note]: 7011 880
07/11/07 19:21:55 [Note]: 7026 0
07/11/07 19:21:55 [Note]: 7026 0
07/11/07 19:21:58 [Note]: FSRAW library version 1.7.1022
07/11/07 19:25:59 [Note]: 7007 0
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
11 juil. 2007 à 18:41
ok, télécharge ceci : avg anti spyware

redémarre en mode sans échec, fais un scan et poste le rapport stp

++
0
zuperdoud Messages postés 18 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 26 juin 2015
14 juil. 2007 à 10:44
Voila le log d'AVGAS en mode sans echec.
Merci
a+

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 08:45:27 14/07/2007

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
16 juil. 2007 à 02:04
Salut

rien ! est-ce arrivé à la suite d'une installation, téléchargement, ... ?!

++

0
zuperdoud Messages postés 18 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 26 juin 2015
16 juil. 2007 à 08:04
Salut,
Ce virus est transmis, je pense, par les lecteurs amovibles. Je pense que c'est passé par la carte mémoire de mon appareil photo car ma copine l'avait apporté à son bureau et où, je m'en suis aperçu par la suite, tous les ordis sont infectés. Sinon c'est aussi possible par sa clé USB car elle est infectée aussi.
Sinon j'ai vu hier dans les modifications de registre interdit par Spybot qu'il y avait Chickie.exe et encore un autre virus qui disait un truc chelou coimme "I love Milko ..." et je me souviens plus de la suite. Je sais pas si ça peut aider mais bon...
Merci pour tes réponses.

++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
16 juil. 2007 à 12:26
Salut

oui, ça m'a bien aidé !

une solution de désinfection : https://www.forumpro.fr/search/madagascar-proxima.forumpro.fr

++
0
zuperdoud Messages postés 18 Date d'inscription lundi 22 janvier 2007 Statut Membre Dernière intervention 26 juin 2015
26 juil. 2007 à 12:16
Merci beaucoup pour le lien, je n'avais pas eu le temps de chercher car je venais juste de voir qu'il y avait chickie en plus de smss.
J'ai donc suivi les procédures du lien mais au premier redemarrage tout va bien, mais au deuxieme redemarrage : même problème.
La solution que j'ai trouvé est : Mise à jour d'Antivir,
suivre la procédure du lien
https://www.forumpro.fr/search/madagascar-proxima.forumpro.fr

et ensuite utiliser TeaTimer de spybot car le virus est encore présent et essaye de modifier les clés de registre à chaque démarrage.

En tout cas merci beaucoup Green Day pour ton aide.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
26 juil. 2007 à 20:50
Salut

pas d'quoi, en espérant que ça dur ...

@+
0
Bonjour a tous !
Moi aussi jlé choper ce virus et deviner ou ? Dans un cyber a Madagascar quand jai voulu fair graver mes photos lors de me vacances, merci pour votre aide, jlé pas encor essayer mais jespere que ca va marcher.
@+
0
Salut,
J'espere que t'as quand même passé de bonnes vacances à madagascar. De toute facon j'ai l'impression que c'est un virus qui tourne qu'à Madagascar.
Sinon avant de faire toute la procédure au dessus, si tu connais une date ou ton ordinateur marchait bien il suffit de faire une restauration système à une date ultérieure et après tu désinfecte les périphériques amovibles en les mettant sur ton ordi en appuyant sur la touche shift pour pas que les fichiers s'auto execute et après tu supprimes simplement et logiquement ca devrait aller.

++
0
Bonjour,

J'ai moi aussi reçu le virus par mon oncle de Madagascar via son MP4. Je suis en train d'essayer vos solutions pour éradiquer le virus.

Merci.
0
Bonjour,

En visitant le web je suis tombé sur ce forum où vous parlez du virus chickie et compagnie.
Je me presente: je suis bainah ex-administrateur du forum https://www.forumpro.fr/search/madagascar-proxima.forumpro.fr
Comme j'ai vu l'adresse de mon forum ici et comme le forum n'existe plus, je voulais vous signaler en passant que la soluce pour ce virus est toujours disponible sur mon blog à l'adresse http://bainah.tk
J'ai une liste des fameux virus à Mada et les traductions vont venir bientot (pour la desinfection) - pour le moment, la desinfection de chickie et compagnie est dispo en francais

En esperant vous aider

bainah
0
j ai un probleme avec se virus dans mon ordinateur car il me ne lasse pas installe les logiciel normal
0