System Error, Mon ordi infecté par un trojan

Résolu
dolceninagirl Messages postés 72 Statut Membre -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,

j'ai un message " System Error : Your computer was infected by unknow trojan.It's dangerous for your system (critical files can be lost)
Click OK to download the antispyware program to clean your sytem (Recommended)

Pour nettoyer mon ordi j'ai utiliser Spybot/ Spyware/ Terminator /Ccleaner/ Avast Antivirus/ AVG Anti-spyware/ mais rien n'est détecté.

Je doit constament fermer cette fenetre pr utiliser internet car elle apparait toutes 10 secondes comment faire.

De plus je souhaiter faire un rétablissement systeme (F10) mais un impossible car /sytemroot/system32/config/security n'existe plus.


Je ne sais plus quoi faire,je suis novice en la matiere


Merci d'avance
A voir également:

77 réponses

dolceninagirl Messages postés 72 Statut Membre 7
 
message privé oui pourquoi pas tu veux mon mail ?
0
LePsy Messages postés 911 Statut Membre 57
 
pour parler franchement, je me fiche de ton mail, mais vu que tu attends visiblement que je sois franc, d'accord, le rapport que je t'ai demandé pour connaitre le nom des virus qui ont pu toucher ton PC, et bien ce rapport laisse transparaitre une consultation
EXRTEME de sites à caractères Porn. aussi ceal vaut -il vraiment le coup de désinfecter un PC si c'est pour qu'il soit a nouveau pourri dans huit jour;
A TOI DE VOIR!!!!!
0
dolceninagirl Messages postés 72 Statut Membre 7
 
je t'es mp
0
LePsy Messages postés 911 Statut Membre 57
 
non, franchement ça suffit comme ça ARRETES !!!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dolceninagirl Messages postés 72 Statut Membre 7
 
que dois je faire ? Merci
0
LePsy Messages postés 911 Statut Membre 57
 
Bien et sois rassurée, on va t'aider à régler tout ça et je vais faire mon maximum pour te sortir de là :

donc voici un lien : http://dnl-eu9.kaspersky-labs.com/trial/registered/J7RCGEDYJXSIKQKB5ZTB/kis7.0.0.125fr.exe

Supprime ton antivirus actuel et installes celui ci, puis mets le à jour et fais un SCAN COMPLET DE TON POSTE DE TRAVAIL;

Tu peux continuer à te servir de ton pc en même temps, aussi reviens quand tu as fait cette première étape, d'accord !
0
dolceninagirl Messages postés 72 Statut Membre 7
 
ok
0
LePsy Messages postés 911 Statut Membre 57
 
comment ça se passe, tu as pu installer ce que je t'ai envoyé ?
0
dolceninagirl Messages postés 72 Statut Membre 7
 
j'ai desintallé avst antivirus et j'installe le nouveau (le lien)
0
LePsy Messages postés 911 Statut Membre 57
 
bon, moi je suis pas couché avant 2 ou 3 heure, mais si tu veux arrêter avant, fais moi signe et dis moi ce que ça donne de ton coté !
0
LePsy Messages postés 911 Statut Membre 57
 
voici un lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

c'est un programme tout particulier qui nous permet de detecter et de supprimer des virus qu'un antivirus ne parviendrais pas à supprimer;

je vais te demander de faire ceci : INSTALLE - LE et fais DO A SYSTEM SCAN AND SAVE A LOG
un rapport va être créer, colle le ici et je l'analyserais tout à l'heure;
NE FAIS RIEN DE PLUS AVEC CE PROGRAMME !

De cette manière, je vais ce soir analyser ce document et je te posterais le compte rendu demain comme ça on va gagner du temps pour demain et tu pourras te coucher pas trop tard, parce que ça risque d'être un peu long tout ça !
0
LePsy Messages postés 911 Statut Membre 57
 
t'es sympa le sioux, mais qu'est -ce que je fais moi dans tout ça, je lâche et tu prends la relève !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
0
dolceninagirl Messages postés 72 Statut Membre 7
 
merci bcp par contre je lache l'affaire avec kapersky car il fo une cle d'activation, car j'ai deja installé et desintallé cette version gratuite il y a un mois

donc je passe a l'etape 2 de SmitFraudFix ou je fais hijackthis


Sioux je dois donc imprimer ton post et le suivre a la lettre en mode sans echec ?
0
dolceninagirl Messages postés 72 Statut Membre 7
 
Voila le rapport Hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:39:53, on 06/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Rates - {F325C9B7-4876-4665-895B-674D657645C2} - C:\WINDOWS\toprates.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O20 - AppInit_DLLs: sockspy.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe (file missing)
0
LePsy Messages postés 911 Statut Membre 57
 
alors le sioux, elle fait quoi maintenant la pauvre, elle suit tes conseilles ou les miens !!!!
c'est malin !!
0
dolceninagirl Messages postés 72 Statut Membre 7
 
ensuite que dois je faire apres ce scan ?
0
dolceninagirl Messages postés 72 Statut Membre 7
 
Bonne nuit , je revient demain matin pr suivre vos prochains conseils. bye
0
LePsy Messages postés 911 Statut Membre 57
 
je sais plus quoi te dire , dolceninagirl,
j'étais partis pour t'aider, mais il y à " le sioux " qui est intervenu alors franchement, je sais pas;
ni meme de quel rapport tu parles : de celui que je t'ai demandé ou de celui de smitfraud !!!!
JE suis vraiment navré mais là, ça m'exaspère un peu comme situation !!
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir

Merci de prendre avec autant de gentillesse mon conseils :

t'es sympa le sioux, mais qu'est -ce que je fais moi dans tout ça, je lâche et tu prends la relève !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

alors le sioux, elle fait quoi maintenant la pauvre, elle suit tes conseilles ou les miens !!!!
c'est malin !!


As tu regardé le rapport SmitFraudFix ?

C:\WINDOWS\toprates.dll
HKLM\SOFTWARE\Classes\AppID\toprates.dll
HKLM\SOFTWARE\Classes\AppID\{F325C9B7-4876-4665-895B-674D657645C2}
HKLM\SOFTWARE\Classes\CLSID\{F325C9B7-4876-4665-895B-674D657645C2}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F325C9B7-4876-4665-895B-674D657645C2}
HKLM\SOFTWARE\Classes\toprates.Video
HKLM\SOFTWARE\Classes\TypeLib\{74D46BBA-5638-473A-83B6-97E7804A7411}

Tu demandes un rapport et tu ne tiens pas compte de celui ci ??

Je ne faisait qu'intervenir pour faire avancer les choses, si tu le prends comme cela a base de " !!!!!!" et de remarques désobligeantes, c est que tu n'est pas le genre a accêpter des conseils, pas de soucis, si tu penses que tu n en a pas besoin...
Continu donc !

Et bien bonne continuation a vous 2...

Salut.
0
dolceninagirl Messages postés 72 Statut Membre 7
 
bonjour tout le monde;

j'aimerais avoir les bons conseils donc voila :

j'ai imprimer le post 27 de Sioux et odnc je le suis a la lettre, oui ?
0