Infection virus - Page 2

Résolu
  1. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:07:03, on 28/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Opera\Opera.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    0
    1. je viens de redémarrer le pc et il a mis moins d'une minute entre l'ouverture de cession et la connection internet. merci beaucoup à tous
      mais dois-je remettre la restauration systeme???
      0
      1. pourquoi tu me dit çà?? je me suis plantée? on m'a pas bien conseillé??? jette pas l'éponge je ne sait pas qui suivre moi.
        0
        1. Contributeur sécurité
          tu fais 50 manips à la fois, tu ne fournis pas les rapports demandés...comment veux tu y arriver?
          Combofix??????????????
          Vundofix????????????
          rapport de scan en ligne????????????????
          ôter des lignes dans un rapport hijack this et stopper des processus n'est pas suffisant pour indiquer que tout va bien!!!!
          tant mieux pour toi si c'est le cas!!!
          -1
      2. Bonjour, oui ton pc a l air nikel reposte un log moins d une minute pour demarer c est records.oui ensuite tu peut la reactiver ta restauration systeme et en + elle sera toute propre.lol
        les gens ici font sa pour se sentir fort ou je ne sais quoi ne calcule pas ce qui taf pour attendre de la reconnaissance moi je le fait c est pour le plaisir et faire passer le ramadan.
        la vie est une ecole et les jours des lecons hahaha.lol
        0
        1. oufff je pense que çà devrait aller puisque çà mets moins d'une minute et c'est vrai qu'il est super rapide j'en reviens pasmoi même. je vais remettre ma restauration. merci mille fois
          0
          1. encore merci je vais cliquer pour mettre que le soucis est résolu
            0
            1. Bonjour,
              Tu a peut-etre trop de programme au demarrage c est surement sa.
              Va dans demarrer executer et tu tape: msconfig
              la tu vas dans demarage et laisse que ton par feu et ton antivirus cocher.Redemarre et dit moi si sa va mieux deja.
              -1
              1. Contributeur sécurité
                poste les rapports stp
                et fais au minimum un scan en ligne pour confirmer que tout est bien parti...
                faire un scan antivirus en ligne avec internet explorer et accepter l'activex
                poster le rapport ici ensuite
                http://pandasoftware.fr
                https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                http://www.bitdefender.fr/scan8/ie.html
                http://www.secuser.com/outils/antivirus.htm
                http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=fr&venid=sym
                -1
                1. Bonjour, ta tout compris tous se que je t ecrit tu coche et tu fixe ok.

                  O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

                  voila apres sa normalement ton pc seras nikel.
                  DIT MOI SI TU A ENCORE DES PROBLEME APRES.

                  tu n as pas desactiver comme je t ai dit dans msconfig regarde cette ligne la
                  Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner -
                  ne la fixe pas de toute facon sa marcherai pas essaye comme j ai expliquer la haut .
                  -1
                  1. désolée si j'ai oublié un truc avec msconfig.

                    j'ai rescanner avec hijack

                    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                    Scan saved at 13:49:07, on 28/09/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\WINDOWS\SOUNDMAN.EXE
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\Opera\Opera.exe
                    C:\Nouveau dossier\HiJackThis_v2.exe

                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    0
                2. il faut le métre en quarentaine
                  -1
                  1. euh je suis désolée d'avance pour ma question idiote mais je dois mettre quoi en quarantaine??, çà veut dire que je dois cliquer sur fixchecked? si c'est çà je l'ai fait. merci à tous de votre patience. je n'ai pas encore essayé de rallumer le pc je le fais de suite et je vous dit ce que çà donne.
                    0
                3. Contributeur sécurité
                  bien

                  désolé pour toi Chiffon mais je ne peux pas continuer dans ces conditions
                  j'espère que ces gens pourront t'aider à désinfecter ton Pc sans te planter complètement
                  j'abandonne
                  je jette l'éponge
                  -1
                  1. de rien et sache que le tutoriel en haut que j ai fait valable pour la plus part des virus donc copie le colle le dans un fichier texte le jour ou
                    ta une galere tu c est quoi faire lol allez a +.
                    -1
                    1. Contributeur sécurité
                      de rien et sache que le tutoriel en haut que j ai fait valable pour la plus part des virus donc copie le colle le dans un fichier texte le jour ou
                      ta une galere tu c est quoi faire lol allez a +.

                      non??????????????????,
                      tu arrives à dire cela sans rire???????????????????,
                      franchement t'a planté combien de Pc déjà avec tes manips à la noix??????????????????
                      passer un antispyware, un nettoyeur de fichiers et un anti trojan suffit à enlever des virus???????????????????et Vundo en prime?????????????
                      lamentable
                      j'arrête là!!!!
                      si j'aidais les gens pour ma satisfaction personnelle, il y a longtemps que j'aurais arrêté
                      apprends déjà à faire la différence entre les joyeuses bestioles qui traînent sur le net et puis tu pourras donner des conseils!!!
                      0
                  2. Bonjour, au lieu de raconter tes histoires et sache que je te comprend que tu sois facher se que ta fait en 1 jours je l ai fait en une heure bref passons.
                    la personne est contente de son pc c est le principale non.ensuite si dans le dernier logs hijack this tu vois ne serait-ce qu une infection banale tien moi aux courant je ne la vois pas et ui ma technique marche pour tous les virus a peu pres .et si sa vas pas avec sa tinket j en ai plein le sac a dos des astuces.donc ps:je n ai pasde conseil a recevoire d un mec qui traite 1 log hijack en 12jours . sur ce te fache pas on lol je vois que ta la haine mais pourquoi je sais pas et dit lui ou est l infection dans le log que je rigole un bon coup thks
                    -1
                    1. Bonjour,
                      Bah fais se que je te dit a la lettre ok.
                      Et poste un log avant.

                      Première chose si vous êtes sur d etre infecter désactiver la restauration système:
                      démarrer,Panneau de configuration,système désactiver la restauration sur tout les lecteur
                      et confirmer avec ok.

                      telecharger ces logiciels et les installer et mettre a jour:
                      http://dl.free.fr/getfile.pl?file=/oQ47Ng3V/clean.cmd
                      https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
                      https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
                      https://www.01net.com/telecharger/windows/Utilitaire/registre/fiches/8351.html
                      https://www.01net.com/telecharger/

                      pour le troisième logiciel n installez pas la Yahoo toolbar qui est avec et cocher toute les case avant de scanner
                      et scanner 3fois le registre jusqu a plus rien n apparaisse.

                      Ensuite allez dans démarrer exécuter et taper "msconfig"allez sur service ensuite rechercher

                      ces lignes et les décocher:

                      Partage de bureau a distance
                      gestionnaire de session d aide du bureau a distance
                      accès a distance au registre

                      Ensuite cocher masquer les services microsoft et la il ne doit rester que votre
                      par feu et antivirus de cochez decochez tous le reste.

                      toujour dans msconfig mais la dans démarrage décocher tous pareille

                      et laisser que votre par feu et antivirus.Ensuite cliker appliquer et ok ensuite redemarrer.

                      Tapoter sur la touche f8 jusqu a qu apparaisse un menu ensuite démarrer en mode sans échec
                      et scanner avec tous sa et ensuite redemarer et poster votre log hijack qui sera a coup sur beaucoup plus propre.

                      enfin allez faire un scan en ligne ici.

                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      Et surfer avec firefox après plus sécuriser qu internet explorer le lien pour vous.
                      https://www.01net.com/telecharger/windows/Internet/navigateur/fiches/29641.html

                      J oubliai aussi allez dans demarrer panneau de configuration,connection resaux et la sur tous se que vous
                      voyer faite clik droit proprieter et decocher le partage de fichier sur tous les resaux et confirmer
                      avec ok et redemarer.voila j espere vs avoire aidez
                      -2
                      1. Bonjour,
                        Si tu pouvait faire tous se que je t ai dit en haut sa serait bien et le logiciel est un scanneur de registre assez efficace t en fait quoi bah tu scan lol.

                        Fixe sa ta du menage a faire :

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O15 - Trusted Zone: http://www.secuser.com
                        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chiffon59.spaces.live.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
                        O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www.nordnet.com/securite
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        23 - Service: lxcg_device - - C:\WINDOWS\system32\lxcgcoms.exe
                        -2
                        1. Voilà ce que je nommerai une bourde, et ineptie

                          C:\DOCUME~1\steph\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

                          C'est à dire que si tu te plantes l'internaute ne peut pas retourner en arrière puisque les backups n'y sont pas...
                          0
                        2. @^^Marie^^Bonjour,
                          je ne comprends même pas ce que tu veux dire par là. je suis vraiment nulle
                          0
                        3. @chiffon59270Tu aurais du suivre les recommandations de papyber
                          Point Barre

                          0
                        4. @^^Marie^^c'est ce que j'ai fait mais ai du me planter quelque part.
                          0
                      Précédent
                      • 1
                      • 2