Probleme grave avec hijacker.starpage.aop

manu59000 -  
 manu59000 -
salut j'ai un probleme avec hijacker.starpage.aop

il a desactivité mon antivirus....et mes protections pc !!! je ne peux meme plus restauré mon systeme ! ni me connecter a un internet ! j'ai pu le detecter avec AVG anti spyware , mis en qurantaine et suprimmer il etait dans SYSTEME VOLUME INFORMATION

aidez moi SVP !!!
A voir également:

57 réponses

manu59000
 
merde ! y a pas tout c un rapport de 1 mo environ :(:(:(:(:( j'vais couper , mais je connais pas la limite aussi ;:(
0
manu59000
 
j'arriverais jamais le rapport est bcp trop long , il me faudra au moin 10 post pour tout mettre.....je le fait ou pas boule de patte ?
0
manu59000
 
salut boule de patte c encore moi.....desolée de tjrs t'embeté mais tjrs rien de neuf :(:(:( sauf que en mode sans echec , mon anti virus repond :) avast et spybot vont bien :) j'ai pu scané avant le demarrage avec avast et voici le rapport:

08/11/2005 05:08
Scanner tous les disques locaux
Fichier C:\WINDOWS\system32\nkek.dll est infecte par Win32:StartPage-101 [Trj]
Scan interrompu

Nombre de dossiers vus: 342
Nombre de fichiers testes: 11759
Nombre de fichiers infectes: 1

----------------------------------------
30/08/2007 23:17
Scanner tous les disques locaux
Fichier C:\WINDOWS\system32\dllcache\chkdsk.exe Erreur 0xC000000F
Fichier C:\WINDOWS\system32\dllcache\ntoskrnl.exe Erreur 0xC000000F
Fichier C:\WINDOWS\system32\chkdsk.exe Erreur 0xC000000F
Fichier C:\WINDOWS\system32\ntoskrnl.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\anthony volckaert\Mes documents\Avast4\copyx64.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashAvast.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashChest.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashDisp.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashLogV.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashMaiSv.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashPopWz.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashQuick.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashServ.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashSimp2.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashSimpl.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashSkPcc.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashSkPck.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\ashWebSv.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\aswRegSvr.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\aswUpdSv.exe Erreur 0xC000000F
Fichier C:\Documents and Settings\\Mes documents\Avast4\sched.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\copyx64.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashAvast.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashChest.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashDisp.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashLogV.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashPopWz.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashQuick.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashServ.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashSimp2.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashSimpl.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashSkPcc.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashSkPck.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\ashWebSv.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\aswRegSvr.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe Erreur 0xC000000F
Fichier C:\Program Files\Alwil Software\Avast4\sched.exe Erreur 0xC000000F
Fichier C:\Program Files\Spybot - Search & Destroy\blindman.exe Erreur 0xC000000F
Fichier C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe Erreur 0xC000000F
Fichier C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe Erreur 0xC000000F
Fichier C:\Program Files\Spybot - Search & Destroy\Update.exe Erreur 0xC000000F
Fichier C:\Sysinfo\WORKS70\COMMON\APERþu.WSB Erreur 0xC0000034

Nombre de dossiers vus: 6317
Nombre de fichiers testes: 78946
Nombre de fichiers infectes: 0
0
manu59000
 
help
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Relis ceci :

Télécharge Gmer
---> http://www2.gmer.net/gmer.zip

Déconnecte toi d'internet si possible et ferme tous les programmes.
Décompresse le fichier zip et double-clic sur gmer.exe
IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.

Clic sur l'onglet "rootkit"
A droite, coche "Files" et "Services" tu décoches tout le reste
Clic sur Scan
Lorsque le scan est terminé, clic sur "copy"

* Clic sur démarrer, executer, tape : cmd
Le bloc-note va s'ouvrir, clic sur le Menu Edition puis Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau puis copie et colle le contenu ici.
0
manu59000
 
je t'ai deja dis que ça me met un rapprt de 1mo !!! c bcp trop long ! j'vais devoir le couper en 10 fois au moin, et encore si j'en oublies pas en chemin....tu veux vraiment que je fasse ça ????
0
manu59000
 
voila le rapport , j'ai coché que les deux cases comme tu m'as dis.......

GMER 1.0.13.12551 - http://www.gmer.net
Rootkit scan 2007-08-31 15:48:49
Windows 5.1.2600 Service Pack 2

---- Services - GMER 1.0.13 ----

Service C:\WINDOWS\system32\drivers\srosa.sys (*** hidden *** ) [SYSTEM] srosa <-- ROOTKIT !!!

---- Files - GMER 1.0.13 ----

File C:\WINDOWS\system32\drivers\hidr.exe
File C:\WINDOWS\system32\drivers\srosa.sys <-- ROOTKIT !!!
File C:\WINDOWS\ime\shared
File C:\WINDOWS\ime\shared\res
File C:\WINDOWS\ime\shared\res\padrs804.dll
File C:\WINDOWS\ime\shared\imlang.dll
File C:\Documents and Settings\NetworkService\Application Data\Symantec\Shared
File C:\Documents and Settings\NetworkService\Application Data\Symantec\Shared\MyProfile.UserProfile
File C:\Documents and Settings\anthony volckaert\Application Data\Symantec\Shared
File C:\Documents and Settings\anthony volckaert\Application Data\Symantec\Shared\Sessions
File C:\Documents and Settings\anthony volckaert\Application Data\Symantec\Shared\Sessions\20050825202604531.liveReg
File C:\Documents and Settings\anthony volckaert\Application Data\Symantec\Shared\MyProfile.UserProfile
File C:\Program Files\Movie Maker\Shared
File C:\Program Files\Movie Maker\Shared\Empty.txt
File C:\Program Files\Movie Maker\Shared\Filters.xml
File C:\Program Files\Movie Maker\Shared\news.png
File C:\Program Files\Movie Maker\Shared\paint.png
File C:\Program Files\Movie Maker\Shared\Sample1.jpg
File C:\Program Files\Movie Maker\Shared\Sample2.jpg
File C:\Program Files\Movie Maker\Shared\Profiles
File C:\Program Files\Movie Maker\Shared\Profiles\Blank.txt
File C:\Program Files\MSN Apps\Shared
File C:\Program Files\MSN Apps\Shared\unicows.dll
File C:\Program Files\MSN Apps\Shared\01.05.0000.1009
File C:\Program Files\MSN Apps\Shared\01.05.0000.1009\fr
File C:\Program Files\MSN Apps\Shared\01.05.0000.1009\fr\mkttools.dll
File C:\Program Files\MSN Apps\Shared\01.05.0000.1009\fr\marketstrings.cab
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\28427F\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\28427F\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\D0260\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\D0260\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\381542\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\381542\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\1E6136\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\1E6136\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\3D32F8\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\3D32F8\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\24D69A\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\24D69A\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\D43B3\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\D43B3\Shared\Cache
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\3ED1AB\Shared
File C:\Deckard\System Scanner\20070828152801\backup\DOCUME~1\ANTHON~1\LOCALS~1\Temp\AAWTMP\C2914468\3ED1AB\Shared\Cache

---- EOF - GMER 1.0.13 ----
0
Utilisateur anonyme
 
Bah voilà, tu vois ;-)

Télécharge OTMoveIt sur ton bureau
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\hidr.exe.xpx

Retourne dans OTMoveit, fais un clic droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis "coller".
Clic sur le boutton rouge Moveit et ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir l'exécution, si c'est le cas, clic sur "Yes"
Copie et colle le rapport qu'il va te générer ici stp. Le rapport d'OTMoveit se trouve dans ce dossier : C:\_OTMoveIt\MovedFiles

Puis essaye de connecter ton PC sans passer par le Wifi pour voir au moins si ça fonctionne.
0
Utilisateur anonyme
 
 
0
manu59000
 
Bah voilà, tu vois ;-)

Télécharge OTMoveIt sur ton bureau
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\hidr.exe.xpx

Retourne dans OTMoveit, fais un clic droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis "coller".
Clic sur le boutton rouge Moveit et ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir l'exécution, si c'est le cas, clic sur "Yes"
Copie et colle le rapport qu'il va te générer ici stp. Le rapport d'OTMoveit se trouve dans ce dossier : C:\_OTMoveIt\MovedFiles

Puis essaye de connecter ton PC sans passer par le Wifi pour voir au moins si ça fonctionne.

tu es sur que tu as rien oublié ???? pour tu me donnes 3 C:/ ???

C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\hidr.exe.xpx
0
manu59000
 
aucun des 3 na été trouvé :( c ecrit no found :(:(:(
0
Utilisateur anonyme
 
Comment ça trois C: ?
0
manu59000
 
nan c bon j'ai compris , je crois..... il fallait copiers et collé les 3 fichiers

C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\hidr.exe.xpx

je l'ai fais et il a rien trouvé
0
manu59000
 
boule depatte j'en peux plus ! je te propose de m'aider via msn, j'peux cré une adresse et tu m'aide apres ça je te laisse tranquille promis..... ca marche ? pcq ça va faire 1 semaine et ça avance pas :(
0
Utilisateur anonyme
 
j'utilise plus msn donc c'est pas pour m'y recoller (^_^)

Retélécharge la dernière version ici, en bas de page clic sur Descargar Elibagla
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Redémarre en mode sans échec, exécute Elibagla, et clic sur Explorar, laisse le terminer, enregistre le rapport une fois qu'il a terminé puis colle le contenu ici
0
manu59000
 
Tue Aug 28 04:15:30 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"
Restaurada Clave: "SafeBoot\Minimal y Network"

Tue Aug 28 04:16:01 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Tue Aug 28 04:20:06 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Tue Aug 28 04:21:04 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Tue Aug 28 04:21:10 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Tue Aug 28 04:34:17 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Tue Aug 28 04:34:19 2007
EliBagle v10.47 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Sat Sep 01 13:44:02 2007
EliBagle v10.48 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):

Sat Sep 01 13:44:09 2007
EliBagle v10.48 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

voila le rapport, tjrs rien de bien :( j'espere que tu es tres doué pcq mon virus est un gros :(
0
manu59000
 
salut j'ecris pour dire que mon probleme est en partie resolu , j'peux me connecter sur le net et instaler un anti virus :) le plus dur est reparé seulement mon pc deconne un peu....il est plus comme avant mais c un peu normal....je m'y ferais , j'vais voir ce que je peux faire

mais MERCI BCP A boule de patte malgres tout !!! j'sais pas vraiment comment j'ai reparé mon pc, j'ai du scané une fois de pluss et ct la bonne !!! voila
0
manu59000
 
le sujet est resolu
0