Infecté par Win32 VIRTOB... snifff...!!!!

Bonjour, tout le monde

j'aurais besoin d'un helpeur, je suis infecté par Win32 Virtob ... et C'est pas bon du tout...

je ne sais pas quoi faire pour virer ce truc de M...

J'ai un CD avec Hijack, cccleanerSpybot, Adaware etc etc....

merci pour vos precieux conseille

Bisou Jennifer
Configuration: Windows XP
Firefox 2.0.0.9

12 réponses

  1. Contributeur sécurité
    Oui bien sur et encsuite tu enchaines avec escan.

    A+
    1
    1. Contributeur sécurité
      Coucou Jennifer.

      Il infecte tous tes .exe, c'est a dire tous les executables de tous tes programmes.

      Tu as un rapport HijackThis ou pas?

      Fais un scan en ligne Kaspersky avec Internet Explorer :
      - Clique sur Démarrer Online-Scanner

      - Clique maintenant sur J'accepte.
      - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
      - Patiente pendant l'installation des Mises à jour.
      - Choisis par la suite l'analyse du Poste de travail.
      - Sauvegarde puis colle le rapport généré en fin d'analyse.

      AIDE : Configurer le contrôle des ActiveX

      NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

      a+
      0
      1. coucou Régis

        non non, pas de rapport hijack, mais je t'en fais un de suite
        internet Explorer ne fonctionne plus cause il est infecté, mais firefox fonctionne

        je te poste hijack de suite

        bisou jenni
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 19:57:57, on 17/11/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Unable to get Internet Explorer version!
          Boot mode: Safe mode with network support

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
          O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
          0
          1. Contributeur sécurité
            ok Je vois que tu es en mode sans echec.

            Le mode normal ne fonctionne plus?

            A+
            0
            1. si si , ça fonctionne, mais VIRTOB, m'infecte tout mes .exe...

              ça pose un probleme .?? sinon je redemarre en mode normal..

              dis moi... bisou
              0
              1. Contributeur sécurité
                Oui essaie de me faire un rapport en mode normal.

                Puis;

                Fais un scan en ligne Kaspersky avec Internet Explorer :
                - Clique sur Démarrer Online-Scanner

                - Clique maintenant sur J'accepte.
                - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
                - Patiente pendant l'installation des Mises à jour.
                - Choisis par la suite l'analyse du Poste de travail.
                - Sauvegarde puis colle le rapport généré en fin d'analyse.

                AIDE : Configurer le contrôle des ActiveX

                NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

                A+
                0
                1. Internet Explorer ne fonctionne plus car infecté.... donc pas de Kapersky

                  je redemarre en mode normal et je te poste le hijack

                  a tout de suite bisou jenni
                  0
                  1. Contributeur sécurité
                    Ok Jenny.
                    0
                    1. Régiiiiiiiiiiiiiiiiis, désolé en mode normal ça ne fonctionne pas

                      je te redonne mon rapport hijack en mode sans echec

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 20:21:00, on 17/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Unable to get Internet Explorer version!
                      Boot mode: Safe mode with network support

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
                      O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
                      0
                      1. Contributeur sécurité
                        Re,

                        Humm la galère...

                        Tous les fichiers .exe vont être touché, le pc fini par devenir instable et inutilisable...

                        Tu peux faire une sauvegarde des fichiers sur ton pc mais surtout pas de fichiers avec l'extension .exe ou .scr (fond d'écran/ Economiseur d'écran) car tu rapatrierais l'infection !
                        Evité aussi les fichiers à l'extension .html.
                        Enfin ne fait aucun scan en ligne chez BitDefender car le pc planterait...!

                        Les sauvegardes doivent se limiter (sévèrement) aux fichiers non exécutables, non html ET aucune archive (.zip, .rar, etc...) qui contient des exécutables. Surtout pas de sauvegarde de cracks / progs crackés ou fichiers téléchargés par P2P. Si d'autres lecteurs ou partitions présentes, il faut tout formater.

                        - Télécharge eScan Antivirus Toolkit
                        https://www.malekal.com/tutorial-escan-antivirus-toolkit/
                        - Redémarre en mode sans échec, pour cela redémarre ton ordinateur avant le logo windows tapote sur la touche F8 et choisis dans le menu "mode sans échec avec prise en charge du réseau"

                        - Installe le dans le dossier C:\Kaspersky
                        - Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
                        - Ouvre le dossier C:\Kaspersky
                        - double-clique sur le fichier mwavscan.com
                        - Coche les options comme indiquées sur cette page
                        https://www.malekal.com/fichiers/eScan/eScan3.png
                        - puis en bas à droite, clic sur Scan Clean pour démarrer le scan
                        - A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites.
                        - Copie colle le rapport ici.

                        A+
                        0
                        1. Coucou régis

                          Je suis en train de faire un san avec Kaspersky on line, est ce que je peux poster le repport..?

                          peut tu m'aider

                          Merci, jenny bisou
                          0