Rapport hijackthis...svp aidez moi !!!

Résolu/Fermé
yan06969 Messages postés 72 Date d'inscription vendredi 2 novembre 2007 Statut Membre Dernière intervention 14 août 2011 - 3 nov. 2007 à 13:40
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 13 nov. 2007 à 19:56
Bonjour,
j'ai compris qu'avec hijackthis,ca vous aiderais...a m'aider ...s.v.p,dites moi comment remettre mon pc en ordre ...

voici le fameux ,rapport :Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:57:50, on 2007-11-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\fws.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxMediaDB.exe
C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxWatch.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Roxio\Easy Media Creator 8\Drag to Disc\DrgToDsc.exe
C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxWatchTray.exe
C:\WINDOWS\system32\winsys2.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\CPSHelpRunner.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN\MSNCoreFiles\msn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.nhl.com/fr/canadiens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [Gestionnaire de sécurité] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy Media Creator 8\Drag to Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxWatchTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [a81ff846] rundll32.exe "C:\WINDOWS\system32\eqlthqol.dll",b
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitComet] "C:\Program Files\BitLord\BitLord.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: MaxTV.lnk = C:\Program Files\DMV\MaxTV\MaxTV.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://ca.com/us/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {63BAECA2-9E3C-45DE-B2B1-BBC5FA99958E} (MCCWrapperObj Class) - http://activation.sympatico.ca/...
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-caf.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Fichiers communs\Command Software\dvpapi.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: LiveShare P2P Server (RoxLiveShare) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxLiveShare.exe
O23 - Service: RoxMediaDB - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxMediaDB.exe
O23 - Service: RoxUpnpRenderer (RoxUPnPRenderer) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCom\RoxUpnpRenderer.exe
O23 - Service: RoxUpnpServer - Sonic Solutions - C:\Program Files\Roxio\Easy Media Creator 8\Digital Home\RoxUpnpServer.exe
O23 - Service: Roxio Hard Drive Watcher (RoxWatch) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\SharedCOM8\RoxWatch.exe
O23 - Service: Gestionnaire de sécurité Coupe-feu (RP_FWS) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\fws.exe

81 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
12 nov. 2007 à 00:33
Loll! ouais ,je suis en train de me tapper une tendinite au bras droit avec ces assistances.
Fait vraiment mal ...
Regardez-bien, je ne sais pas si j'ai bien fais de terminer certains processus, car il aurait été aussi possible que le virus détourne aussi l'outi l'Process Explorer'!
Je me méfias aussi de lui ,mais il semble que non.
Je sais très bien que ceci est pratiquement infaisable sur un forum.
À moins que l'aidé soit au bout du fil comme j,ai dû le faire à plusieurs reprises avec Yan.
Car les merdes nous ont déconnecté je ne sais combien de fois.
En plus des redémarrages...
Mais je retiens deux chose primordiales de cette bataille qui a été vraiment tout un défi pour moi et Yan: Ne touchez plus au P2P et si vous êtes infectés par ces saloperies, passez avant tout Dr Web Cureit et si vos programmes sont infectés, supprimez TOUT sans retenu!
Puis si vous réussisez à à le faire sans formatter??? Ce dont je ne suis pas convaincu... Scannez tout en mode sans echec sans exeption!
Puis nettoyez à l"excès avec ccleaner et RegSeeker, Désactivez impérativement la restoration, si il le faut plusieurs fois!
<gras>Donc je sais maintenant que je ne suis pas parano!
J'aurai cela en certitude maintenant.
Et oui je continuerai à préconiser ce que je suggérais fortement.

Je voudrais ajouter que geronimo de Sos ordi a vu et confirmé exactement les choses d'un angle identique à ma vision et que les gestes que j'ai posés ont été pratiquement les même que lui aurait fait.
Ce qui me rassure encore davantage ,car il appuyait chaque fois et lui aussi est content du dénouement .
Et moi donc !

Pour la suite, je pense que Yan va terminé lui-même par ses explications!
Alors salut à vous tous et continuer votre excellent travail, cela vous honnore et vous en sortirez tous enrichis et satisfaits.
@+ Jal<
0
alib Messages postés 3252 Date d'inscription samedi 22 novembre 2003 Statut Contributeur Dernière intervention 19 novembre 2023 112
12 nov. 2007 à 01:10
tiens jette un oeil sur le post que je viens de mettre, ça devrait t'intéresser
http://www.commentcamarche.net/forum/affich 3952409 demande d aide rapport hijack#67
bonne nuit
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
12 nov. 2007 à 07:48
Salut Yann !
Bien heureux que tu le soit!;-)
C'est sûr, tu en sais un peu plus ,moi aussi!
Et comme disait l'autre : Ce que je sais, c'est qu'on ne sais jamais, mais ça j'le sais ! Loll!
Et ce qui moi me fais encore plaisir c'est de voir que mieux protégé comme tu l'es maintenant, ta machine est vraiment rapide!
Amuses-toi 'bien' mon ami! Et oublies pas ton pote et la bière ! Loll!
------------------------

Petit message pour Cox!
Ma petite Cox, je t'ai déjà mentionné que je t'aimais bien !!!
Mais... à moins d'un amour 'inconditionnel', si tu me refile encore un cas comme celui-ci, cela pourrait changer !!!
Loll!!!!!!!!!!
Pendant que 'madame se 'prélâssait' sans interventions sur CCM, Jal lui en bavait!!!!
Mais sans déconner, j'ai eu quand même, (à la fin) , du plaisir ! Lolll!
Salut Cox ! XX

Jal;-)
0
Utilisateur anonyme
12 nov. 2007 à 10:00
re,
" il va défragmenter avec JKDefrag en mode ecran de veille,"
Là je capte pas trop, le pourquoi en écran de veille ?
Etant donné que le mode écran de veille, prend du processus, je ne vois pas bien le pourquoi de l'affaire ?
Je me doute qu'il y a un truc qui m'échappe, mais je ne vois pas bien quoi pour le moment ?
Eclaires-moi à ce sujet.
cordialement....
(excuse de chinoiser avec les détails...mais c'est au moins la preuve que je suis l'affaire...LOL !!!)
cordialement.

0
alib Messages postés 3252 Date d'inscription samedi 22 novembre 2003 Statut Contributeur Dernière intervention 19 novembre 2023 112
12 nov. 2007 à 10:17
salut, surtout que: Scannez tout en mode sans echec sans exeption! ,
à plus forte raison une défrag ??
...
0
Utilisateur anonyme
12 nov. 2007 à 11:27
Vi, mais ---->" il va défragmenter avec JKDefrag en mode ecran de veille"
sagit-il simplement d'une erreur de frappe ?
mode écran de veille pour mode sans échec ?
;-)

0
alib Messages postés 3252 Date d'inscription samedi 22 novembre 2003 Statut Contributeur Dernière intervention 19 novembre 2023 112
12 nov. 2007 à 11:38
...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
12 nov. 2007 à 15:26
Salut alib, salut philo !
Moi je suis en mode de veille !loll!
Les 2 derniers jours, m'ont achevé je pense...
Je voulais dire les deux en fait.
Oui défragmenter en MSE ,avec le mode ecran de veille de JKDefrag.
Le mode écran de veille est recommandé pour plus d'efficacité : http://www.commentcamarche.net/telecharger/telecharger 3673475 jkdefrag
PS: J'ai aussi besoin de me défragmenter ce matin (++).
0
alib Messages postés 3252 Date d'inscription samedi 22 novembre 2003 Statut Contributeur Dernière intervention 19 novembre 2023 112
12 nov. 2007 à 15:48
je te conseille de bien te sauvegarder surtout ;)
alors tu lances la défrag, en veille, tu fermes la porte et vas faire un gros dodo ;)))
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
12 nov. 2007 à 17:03
PS: je me demande pourquoi le Resolu a disparu ?
Normalement ça me fatigue pas mais là oui ! Loll
Car il serait bon qu'il y est au moins une indication sur Google Resolu ...
surement un bug ?
Ok
0
alib Messages postés 3252 Date d'inscription samedi 22 novembre 2003 Statut Contributeur Dernière intervention 19 novembre 2023 112
12 nov. 2007 à 17:20
le résolu est bien résolu??
il est grand temps pour toi d'appliquer mes consignes de sécurité jal car tu vas attraper un virus si tu continues ;))
0
Utilisateur anonyme
12 nov. 2007 à 20:15
Ahhhh !
j'ai eu ma réponse !!!
et même comme économiseur d'écran !
Avec l'économiseur, votre disque sera toujours dans sa forme optimale.

à chaque fois, que l'écran passe en mode économiseur, il y a le défragmenteur qui travaille !
--------------------------------------------------------------------------
perso je préconise ceci:
Power Defragmenter GUI.exe + contig.exe
;-)
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 nov. 2007 à 15:24
Bonjour Cox!
Je viens de lire ton gentil message!
Tu es très gentille!
Mais tu sais, c'est avec des personnes comme toi qui se démènent pour aider les autres ,que la collaboration et le désir de se dépasser se transmet !
Bonne journée à toi! XX Jal ;-)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 nov. 2007 à 16:53
Post # 51 "scan en ligne Bitdefender"

Justement à ne pas faire !
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 nov. 2007 à 17:00
Salut adifeg!
Oui justement ,il a vu que du feu et offert des félicitations !
On a besoin de plus de fiabilité !!!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 nov. 2007 à 17:15
Salut jalobservateur,

Ce n'est pas une question d'efficacité, ou non.
C'est parce qu'un scan en ligne chez BitDefender aurait toutes les chances de planter le PC.

;)
Al.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 nov. 2007 à 17:22
Ok je comprend, question plantage on a vu ça déjà.
Alors, j'aimerais que tu donnes et partages si possible toi aussi tes connaissances justement sur le post CCMiste , ou nous somme en train d'essayer d'établir une marche à suivre qui serait applicable dans des cas de contaminations graves comme celle-ci.
10 têtes valent mieux qu'une...;-)

http://www.commentcamarche.net/forum/affich 3952409 demande d aide rapport hijack#0
0
alib Messages postés 3252 Date d'inscription samedi 22 novembre 2003 Statut Contributeur Dernière intervention 19 novembre 2023 112
13 nov. 2007 à 17:27
;))) idem, je viens de "questionner ta réponse" !
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 nov. 2007 à 19:10
Re,

En très bref: il faut, dans les cas de doute sur une infection VIRUT, éviter d'utiliser des outils (tels que "scan en ligne Bitdefender") qui suprimeraient automatiquement et irrémédiablement les fichiers infectés (dont des fichiers systèmes qui provoquent les plantages PC).

Donner la préférence à Kaspersky (qui ne supprime rien), à Antivir ou ComboFix (qui sauvegardent en quarntaine), rester sur la bonne impression de DrWeb (à utiliser coup sur coup ,pour "user"/"essoufler" VIRUT).

Et si c'est toujours possible, faire ces analyses en "MSE avec prise en charge du réseau" (pour les ScanOnline), ou en MSE pour le surplus (==> quoique -et par simple intuition-, je préfèrerais re-télécharger chaque fois les outils avant de les ré-employer).

À bien noter cependant et en sus : ==> CITATION :
On le répète sans cesse et on le redit encore une fois « Vous ne devez pas travailler de manière courante, sous Windows, en mode Administrateur, cela est dangereux pour votre ordinateur et vos données. »
-Le mode Administrateur donne des droits extrêmement étendus que l'on doit utiliser extrêmement rarement comme lors de la modification de Windows lui-même lors d'une mise à jour (Windows Update - Microsoft Update).
-Chaque application que vous lancez hérite des droits du compte qui lance cette application.
-Si vous êtes identifié (logué) en mode administrateur, les applications que vous lancez ont toutes des droits Administrateur.
==> vas faire un tour sur les options d'ouverture et de fermeture de session .
-Si une application se connecte alors que vous êtes en mode Administrateur, elle hérite des droits les plus étendus et un attaquant peut profiter de ce mode Administrateur et prendre le contrôle total de votre machine, en faire un Zombie ou voler vos données ou les compromettre < http://assiste.com.free.fr/p/logitheque/dropmyrights.html >
...et fourrez vous cela dans le crâne à coup de masse, il faudrait que ça rentre vite fait dans le crâne de tout un chacun qui possède un Windows connecté au Net !



Le hic, dans ma "synthèse", c'est que je ne sais pas franchir l'étape de "récupération des fichiers indispensables"; en d'autres termes, je ne sais pas "construire un script adéquat de suppression des fichiers dits sensibles" à lancer par exemple avec la fonction "-DO" de ComboFix !! ==> Pourquoi? ==> Parce que je ne connais rien de ces "fichiers dits sensibles" à éviter d'effacer.

Voilà où j'en suis.


Une fois de plus, et je vous rejoins sur ce point, j'en ai aussi marre de ces topics qu'on ne sait pas terminer; mais j'en ai tout aussi marre de ceux qu'on ne peut pas suivre, faute de tout leur contenu (tronqué).

Par exemple encore ici :
- http://www.commentcamarche.net/forum/affich 3952427 w32 virut w dans explorer exe#0 pour VIRUT
- http://www.commentcamarche.net/forum/affich 3990792 impossible de supprimer le trojan inject jt#0 pour trojan Inject.Jt (tout autant "difficle" et vicieux que Virut!).


Bonne soirée
Respecteusement
Al.
.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 nov. 2007 à 19:29
Re adifeg!
Mais regardes bien pour kaspersky sur mon intervention ici, Kaspersky a été impuissant ,ne m,offant que le choix de supprimer les 1000 fichiers infectés ou de les 'skipper'.
Post #46
NB: ici est Kaspersky en installation seulement.
Car Antivir mort !
Mais en skippant les fichiers hors de question de supprimer, la machine a effectivement planté.
Reboot intempestifs.
D'ou le Format et la suite.
Parcontre cela a permis de mettre le doigt sur la bestiole.
Et comme je l'ai mentionné: Rien sauf le syt d'exploit sur cette partition C:/.
Et assez le niaisage!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
13 nov. 2007 à 19:46
Bon,

Relis le post # 63 de Régis59 (==> et surtout étudie le topic de son lien)


De surcroît, Régis59 ajoute pertinemment:
« Oublie pas de virer tous les cracks, keygens...</gras> »

Kaspersky a dû te les révéler (1ère qualité) ==> les as-tu fait supprimer <gras>immédiatement
, ainsi que les fichiers qui y correspondent, et signalés infectieux ?

Pour ce qui est de Kaspersky, tu écris encore:
« sur mon intervention #46 , Kaspersky a été impuissant ,ne m'offant que le choix de supprimer les 1000 fichiers infectés ou de les 'skipper' »
C'est là la qualité de Kaspersky, il te laissait le choix (2ème qualité) ==> voir dans le lien de Régis59 comment traiter ces 1000 fichiers infectés. ==> c'est ce que je ne sais pas !!
Mais particulièrement, il permettait de cerner l'infection Virut (3ème qualité).

Bonne soirée
Al.
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 nov. 2007 à 19:56
Oui exactement: Oublie pas de virer tous les cracks, keygens... fait sur le champs !
Et oui pour les qualités de détection et de choix disponibles.
Encore il a cerné Virut Un excellent point !@
Mais le systême a crashé !
Dans notre cas, on s'en fou on a eu la cible et rien perdu.
Sinon sans format, il aurait fallu noter TOUS les fichiers systême et les remplacer un à un , tu imagines la connerie de job de moines?
Et le plus drôle, l,heure après tout refaire et y passer 3 ans !
Donc. en résumé, une belle merde.
Merci de ces éclaircissements. ;-)
Ha oui dernier point: J'ai supprimé sur le D:/ au delà de 15 Gigs de poubelles.
0
pico.l Messages postés 24932 Date d'inscription samedi 3 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2019 2 447
8 nov. 2007 à 03:48
salut,

je n'ai pas suivie tout mais je veux signaler une chose :

O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"


^^ici le programme a le meme nom que le fichier , et un Trojane peut se masque de cette maniere pour s´assurer tu peux controller le fichier ici>>>https://virusscan.jotti.org/

Bon courrage

Pico
-1
pico.l Messages postés 24932 Date d'inscription samedi 3 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2019 2 447
8 nov. 2007 à 16:03
Bonjour,

une petite information concernant igfxtray et igfxtray.exe


igfxtray.exe appartient a Intel Corporation (www.intel.com): https://www.intel.fr/content/www/fr/fr/homepage.html

igfxtray appartient a logitiel Intel(R) Common User Interface

igfxtray.exe doit se tvouver dans C:\Windows\System32 c´est a dire C:\WINDOWS\system32\igfxtray.exe) si ce n´est pas le cas alors un Troj.

ce qui est interessant c´est ca >>>: O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe"
(Voir reponse 14) et fait un scan .

installe spybot(generallement spybot detect tout ) et fait une analyse en mode sans echec.

Pour te facilite la tache ,tu peux copier et coller ton Logfile ici >>> http://www.hijackthis.de/ et regarder si c´est bon
Donne un signe si c´est bien passe
Bon courage

Pico
-1
lacoxinelle-douzecent Messages postés 830 Date d'inscription vendredi 13 avril 2007 Statut Membre Dernière intervention 23 avril 2008 46
9 nov. 2007 à 02:23
Coucou,
pas de découragement surtout !

Pour l'instant tu es engagé avec Sympatico Security... Tu ne peux avoir 2 antivirus sinon il y a un conflit entre les deux, tu mettras antivir quand ton abonnement sera expiré, vu que tu le paye autant le garder pour le moment , il se termine quand, ton abonnement ?
pour l'instant n'insiste pas avec Antivir --> desinstalle le :-(


Télecharge ceci (Merci à S!Ri)

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
*Désactive l'Antivirus tu le remettra apres le Telechargement de Smitfraudfix

Avec SmitfraudFix
Double-clique sur l'icône de Smitfraudfix
Appuyer sur une touche de ton clavier pour continuer.
au menu principal de SmitfraudFix : :
Sélectionne 1 ->Recherche et Clic sur Entrée
Une fois terminé, SmitfraudFix ouvre le rapport qu'il aura généré.
le rapport sera sauvegardé dans le fichier suivant : "rapport.txt" à la racine de votre disque dur (ex : C:\rapport.txt).

poste le rapport

a toute a l'heure
-1