PC INFECTE

Résolu
KOUKOU -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,
JE VIENS PAR LA POUR VOTRE AIDE
j avais des fenetre de pubs qui s'ouvrait en permanence des pages casino, voyances, achat d'antivirus car votre ordi est infecté!!! on m'as fait faire plusieur chose: navilog...hijackthis......spybot
après tous ca, ca va meiux je n'ai plus ces fenetres qui vienne mais mon pc est trés lent.... il ouvre s'en cesse des pages que je n'ai pas le temps de voir il les referme dessuite je vois juste en haut sur la page ERROR WINDOWS....et oups il disparait.
ou alors si je veux ouvrir une pages internet je vois sur l onglet la pages blanche avec en haut http://89.149.227.101 et la pages s ouvre pas.....
ensuite si j arrive tant bien que mal a ouvrir la pages et là, les liens commerciaux qui sont a droite normalement là ils sont a gauche.....
ensuite sur msn en direct on as voulu m'envoyer une photo et elle est pas arriver il m'as dit impossible allé dans OUTILS...OPTIONS...ET TRANSFERT FICHIERS.....
Voilà tous ce qui peut me faire je suis pas calé en informatique alors je recherche de l aide car je suis infecté
merci beaucoup
A voir également:

69 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
je ne comprends pas ?! :s
0
KOUKOU
 
va y sur la page essaye
j ai copier le mot cles: 3174 virus...
va y essaye et dis moi bien ce que je dois faire j ai pas compris
merci
0
KOUKOU
 
va y sur la page essaye
j ai copier le mot cles: 3174 virus...
va y essaye et dis moi bien ce que je dois faire j ai pas compris
merci
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
la page est introuvable ...

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
KOUKOU
 
oui tu as vu?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
oui ... passe à la suite ! :)

++
0
KOUKOU
 
ci joint mes 3 rapport
j ai eu du mal as me reconnecté a internet j ai du desinstaller bitdefender et de ce fait ca as supprime mon rapport enregistré car mon ordi ramé trop doije supprimer aussi avg anti spyware ou le garder??? dedant j ai suivi les action et tout supprimer les quarantaine.
dans l attente d une reponse pour ameliore mon probleme car malgres tout ce que l on fait il rame grave!!!!
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:20 2008-01-07

+ Résultat de l'analyse:

C:\MSNFix\MSNFix\30102007_19204375.zip/backup/xr-1-1148.exe -> Downloader.Small.gks : Aucune action entreprise.
C:\MSNFix\MSNFix\30102007_19204375.zip/backup/zr-1-1148.exe -> Downloader.Small.gks : Aucune action entreprise.
C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP693\A0167793.exe -> Not-A-Virus.Adware.TrafficSol : Aucune action entreprise.
C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP695\A0167952.exe -> Not-A-Virus.Adware.TrafficSol : Aucune action entreprise.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\spads.dll -> Not-A-Virus.Adware.TrafficSol : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\2412\albert@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\2412\albert@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\5242\albert@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\5242\albert@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Cookies\albert@rotator.its.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Cookies\albert@rotator.its.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Cookies\albert@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\5242\albert@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\3011\albert@counter9.sextracker[2].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\5242\albert@counter9.sextracker[2].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\5242\albert@sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\3011\albert@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\ALBERT\Mes documents\5242\albert@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\WINDOWS\system32\datacle.dll -> Trojan.BHO.agz : Aucune action entreprise.
[1400] C:\WINDOWS\system32\datacle.dll -> Trojan.BHO.agz : Aucune action entreprise.

Fin du rapport---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:29 2008-01-07

+ Résultat de l'analyse:

[1400] C:\WINDOWS\system32\datacle.dll -> Trojan.BHO.agz : Aucune action entreprise.

Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:29 2008-01-07

+ Résultat de l'analyse:

[1400] C:\WINDOWS\system32\datacle.dll -> Trojan.BHO.agz : Aucune action entreprise.

Fin du rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36, on 2008-01-07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Documents and Settings\ALBERT\Bureau\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\ALBERT\Bureau\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
C:\WINDOWS\system32\slrundll.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Inventel\Gateway\WLANCFG.EXE
C:\Program Files\BitDefender\BitDefender 2008\uiscan.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\BitDefender\BitDefender Backup\backup.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
O2 - BHO: (no name) - {3B9F207E-6F16-4957-AF87-9D2281FE25D1} - C:\WINDOWS\system32\datacle.dll
O2 - BHO: superiorads - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - C:\WINDOWS\system32\sprt_ads.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\ALBERT\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\ALBERT\Bureau\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender S.R.L. - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
0
KOUKOU
 
alors quand pense tu????
que dois je faire maintenant pour me depegué de tous ca!!!!
merci
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
où en sont tes soucis d'infection ??

il y avait du beau monde ....

++
0
KOUKOU
 
c est a dire
0
KOUKOU
 
c est a dire il y avait du beau monde mon pc est lent....
dois desinstaller ce qu on as installer
et la pages avec ALERTE VIRUS TROJAN ne fais que s'ouvrir je vais le supprimer a chaque fois dans AVG ANTISPYWARE
quand pense tu que dois je faire de plus
et mes analyse disait quoi
crois tu que c est terminer??
merci
0
KOUKOU
 
quand j ouvre ma boite de mail sur msn il s affiche un message que je n avais pas avant:
ALERTE DE SECURITE la connexion que vous allez utiliser n'est pas securisée. D'autres utilisateurs du Web pourront dorénavant accéder aux informations que vous envoyez. Voulez-vous continuer? si je dit oui ça ouvre ma boite de reception mais ca fais comme si j'etais en reseau.... n'est ce pas bizarre???
merci
j ai aussi une alerte de wimdows messenger qui s ouvre et me demande de debloquer ou pas???
0
KOUKOU
 
LA PAGE TROJAN REVIENS S EN CESSE POURTANT JE LE MET EN QUARANTAINE LE SUPPRIME J ETEIND ET RALLUME ET IL REVIENS TOUJOURS!!!!
COMMEN FAIRE
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
quel est le nom du trojan ??

++
0
KOUKOU
 
tu le vois pas dans mes rapports TROJAN.bho.agz
je sais plus quoi faire je le met en quarantaine toujours il reviens
j ai voulu charger un jeux orange au chargement l ordi c est eteint carrement
que faire pour tous ces problemes
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
tu as bien supprimé tout ce que avg a trouvé ???

Télécharge SDFix sur ton bureau

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.cmd pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

++
0
KOUKOU
 
peux tu maider cela m intrigue et je voudrais vite faire car depuis cette apremidi je suis dessus
merci beaucoup
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
cf poste 36 ! :p

0
KOUKOU
 
bonjour
je ne comprend pas ta demande: cf poste36:p
regarde en haut tu as les 3 rapport de la methode preliminaire
j ai beau mettre en quarantaine et suprimer meme redemmarer pc.... le TROJAN.BHO.agz je le fais avec avg anti spyware et il reviens toujours!!!!
j ai meme du mal a rentre sur le forum il m ouvre une page avec l onglet http://www.search.daily.com 89.149.227.101......
peut m aider car le pc rame et je suis encore plus infecté on dirais
merci
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

le poste 36, il y a une manip avec sdfix, différent de la méthode préliminaire ! fais la stp

++
0