Au Secours ordi complètement infecté,

Résolu/Fermé
Conchi - 7 janv. 2008 à 21:17
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 15 janv. 2008 à 14:28
Bonjour, l'ordi de mon amie est complètement infecté, avast a trouver des centaines de virus dans systeme 32.
Voici le rapport HIJACTHIS que j'ai sorti sur imprimante et scanné pour vous l'envoyer de mon ordinateur, car le sien ne réagit plus du tout.
C'est une vrai catastrophe.
MERCI d'avance si une âme charitable voulais bien le regarder et me dire ce qu'il en pense.
Cordialement

hijackthis
Logfile of HijackThis vl.99.1 Scan saved at 18:41:26, on 07/01/2008 Platform: Windows XP SP2 (winNT 5.01.2600) MSIE: internet Explorer v7.00 (7.00.6000.16574)
Running processes:
C:\wiNDOWS\System32\smss.exe
C:\WlNDOWS\system32\wi niogon.exe
C:\wiNDOWS\system32\servi ces.exe
C:\WlNDOWS\system32\lsass.exe
C:\wiNDOWS\system32\Ati 2evxx.exe
C:\WlNDOWS\system32\svchost.exe
C:\wiNDOWS\System32\sychost.exe
C:\Program Fi les\Fi chiens communs\Symantec Shared\ccProxy.exe
C:\Program Fi les\Fi chiens communs\Symantec Shared\ccSetMgr.exe
C:\wiNDOWS\system32\Ati 2evxx.exe
c:\wiNDOWS\Explorer.EXE
C:\Program Fi les\Fi chiens communs\symantec Shaned\ccEvtMgn.exe
C:\Pnognam Files\Alwil softwane\Avast4\aswUpdSv.exe
C:\Pnognam Files\Alwil softwane\Avast4\ashsenv.exe
C:\WlNDOWS\system32\spoolsv.exe
C:\PROGRA~l\FICHIE~l\AOL\ACS\AOLacsd.6X6
c:\APPS\Powenci nema\Kennel\TV\CLCapSvc.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenven.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenvi ce.exe
C:\Pnognam Files\ESET\ESET NOD32 Antivinus\eknn.exe
C:\APPS\HIDSERVICE\HIDSERVICE.6X6
C:\Pnognam Files\Nonton intennet secunity\Nonton Antivinus\navapsvc.exe
c:\wiNDOWS\system32\HPZi pm!2.exe
C:\WlNDOWS\system32\sychost.exe
C:\Pnognam Files\Fichiens communs\ulead Systems\DVD\ULCDRSvn.exe
c:\APPS\Powenci nema\Kennel\7V\CLSched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATi contnol Panel\atiptaxx.exe
c:\Pnognam Files\ZTE Conponation\zxDSL852\cnxDslTb.exe
C:\PROGRA~l\ALWlLS~l\Avast4\ashDi sp.exe
C:\Pnognam Files\Sony Enicsson\Mobile2\Application Launchen\Application
Launchen.exe
C:\Pnognam Files\Fichiens communs\Real\Update_OB\nealsched.exe
C:\Pnognam Fi 1es\Jaya\j nel.6.0_02\bi n\j usched.exe
C:\Pnognam Files\QuickTime\qttask.exe
C:\Pnognam Files\Adobe\Photoshop Album Edition Decouvente\3.0\Apps\apdpnoxy.exe
C:\WINDOWS\system32\neqboot.exe
C:\wiNDOWS\system32\ctfmon.exe
c:\Pnognam Files\Fichiens communs\Teleca shaned\CapabilityManagen.exe
C:\Pnognam Fi 1es\Google\GoogleToolbanNoti fi en\GoogleToolbanNotifi en.exe
C:\Pnognam Files\windows Live\Messengen\msnmsgn.exe
c:\Pnognam Files\Alwi1 softwane\Avast4\ashMaiSv.exe
C:\Pnognam Files\Spybot - seanch & Destnoy\TeaTimen.exe
c:\Pnognam Files\Alwil softwane\Avast4\ashwebsv.exe
C:\WlNDOWS\system32\wuauclt.exe
c:\Pnognam Files\Fichiens communsYfeleca shaned\Genenic.exe
C:\Pnognam Files\Sony Enicsson\Mobile2\Mobile Phone Moniton\epmwonken.exe
D:\DOCUME~l\guinos\LOCALS~l\Temp\Repentoine temponaine 1 poun
hi j ackthi s.zi p\Hi jackThis.exe
RO - HKCU\Softwane\Micnosoft\intennet Explonen\wain,stant Page =
http://www.wanadoo.fn
Ri - HKLM\S9ftwane\Micnosoft\intennet Explonen\Main,Default_Page_URL =
http://go.mi cnosoft.com/fwli nk/?Li nkld=69157
Ri - HKLM\Softwane\Micnosoft\lntennet Exp1onen\Main,Default_seanch_URL =
http : //go. mi cnosof t. com/fwl i nk/?l_i nkld=54896
Ri - HKLMXsçftwaneXMi cnosoft:\lntennet Explonen\Main, Seanch page =
http : //go. mi cnosof t. com/fwl i nk/?l_i nkld=54896
RO - HKLM\Softwane\Micnosoft:\intennet Explonen\Main,Stant Page =
http : //go. mi cnosof t. com/fwl i nk/?l_i nkld=69157
RO - HKCU\Softwane\Micnosoft\lntemet Explonen\Toolban,LinksFoldenName = Liens
R3 - URLSeanchHook: (no name) - {9CB65206-89c4-402c-BA80-02D8c59F9BlD} -

hiiackthis
C:\Program Fi 1es\AskTBar\SrchAstt\l.bin\A5SRCHAS.DLL F3 - REG.-win.ini: load=C:\WlNDOWS\system32\pmnno.exe
02 - BHO: Yahoo! Tool bar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BEOB3}
- C:\Program Files\Adobe\Acrobat 7.0\Activex\AcroiEHelper.dll
02 - BHO: (no name) - {2B3CBDC2-8AB6-45B1-B59E-7BODEE595917} -
C:\wiNDOWS\system32\qommnlk.dll
02 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\PROGRA~l\SPYBOT~l\SDHelper.dll
02 - BHO: SSVHelper Class - {761497BB-D6FO-462C-B6EB-D4DAF1D92D43} - C:\Program
Fi 1es\Java\j rel.6.0_02\bi n\ssv.dl1
02 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
02 - BHO: Ask Search Assistant BHO - {9CB65201-89c4-402c-BA80-02D8C59F9BlD} -
C:\Program Fi 1es\AskTBar\SrchAstt\l.bin\A5SRCHAS.DLL
O2 - BHÇ: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDFl699El} - C:\Program
Files\Fichiers communs\symantec shared\AdBlocking\NisshExt.dll
02 - BHO: Google Toolbar Helper - {AA58ED58-OlDD-4d91-8333-CFl0577473F7} -
c:\program fi Tes\google\googietoolbar2.dl1
02 -- BHO: Goçqle Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-Œ66B5AD205D} -
C:\Program Fi 1es\Google\GoogleToolbarNoti fi er\2.0.301.7164\swg.dl1
02 - BHO: CNavExtBho Class : {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program
Files\Norton Internet Security\Norton Antivirus\NavShExt.dll
02 - BHO: (no name) - {ee3b5e65-eOb6-4b!3-baa5-a8b93190a445} -
-4ECO-403e-8DD8-394C54984B2C} - C:\Program
C:\wiNDOWS\system32\spmgtj i j.dll
2 - BHO: Ask Toolbar BHO - {FE063DBl-<
Fi 1es\AskTBar\bar\l.bi n\ASKTBAR.DLL
3 - Toolbar: Norton Internet Security - {OB53EAC3-8D69-4b9e-9Bl9-A37C9A5676A7}
- C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NlSShExt.dll
O3 • Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DFOOB1D6} -
C:\Program Files\Norton internet Security\Norton Antivirus\NavshExt.dll
03 - Toolbar: Ask Toolbar - {FE063DB9-4ECO-403e-8DD8-394C54984B2C} - C:\Program Fi 1es\AskTBar\bar\l.bin\ASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2Bl-4965-lld4-9Bl8-009027A5CD4F} - c:\program fi 1es\google\gooqletoolbar2.dl1
3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1
4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATl Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [GnxDslTaskBar] "c:\Program Files\ZTE
Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
04 - HKLM\..\Run: [avast!] C:\PROGRA~l\ALWlLS~l\Avast4\ashDisp.exe
04 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony
Ericsson\Mobile2\Application Launcher\Appïication Launcher.exe" /startoptions
04 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers
communs\Real\update_OB\realsched.exe"" -osboot
04 - HKLM\..\Run: [SunJayaUpdateSched] "C:\Program
Fi 1es\Java\j rel.6.0_02\bi n\jusched.exe"
04 - HKLM\. .\Riin: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
-atboottime
04 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop
Album Edition Decouverte\3.0\Apps\apdproxy.exe"
04 - HKLM\..\Run: O4 - HKLM\..\Run: O4 - HKCU\..\Rirn: 04 - HKCU\..\Run:
Registry Boot] regboot.exe
>8977flf] rundll32.exe "C:\WlNDOWS\system32\jciiwbaa.dll",b
'ctfmon.exe] C:\wiNDOWs\system32\ctfmon.exe
^updateMgr] C:\Program Files\Adobe\Acrobat
7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [swg] C:\Pr9gram
Fi 1es\Google\GoogleToolbarNoti fi er\Googl eToolbarNoti fi er.exe
04 - HKCU\..\Rirn: [ccleaner] "c:\Program Files\ccleaner\ccleaner.exe" /AUTO
04 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows
Live\Messenger\msnmsgr.exe" /background
04 -- HKCU\..\Run: [SpybotSD TeaTimer] c:\Program Files\Spybot - search &
Dest roy\TeaTi mer.exe
04 - Global Startup: Lancement rapide d1Adobe Reader.Ink = C:\Program
Fi 1es\Adobe\Acrobat 7.0\Reader\reader_sl.exe
09 - Extra button: (no name) {08BOE5CO-4FCB-11CF-AAA5-00401C608501} -
C:\Program Fi 1es\Java\jrel.6.0_02\bin\ssv.dll
Page 2

hijackthis
09 - Extra 'Tools' menuitem: Console Java (Sun) -{08BOE5CO-4FCB-11CF-AAA5-00401C608501} - C:\Program Fi 1es\Java\j rel.6.0_02\bi n\ssv.dl1
09 - Extra button: (no name) - {85dlf590-48f4-lld9-9669-0800200c9a66} -%windir%\bdoscandel.exe (file missing)
09 - Extra 'Tools' menuitem: uninstaîl BitDefender Online Scanner v8 -{85dlf590-48f4-lld9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) 09 - Extra button: Real.com - {CD67F990-D8E9-lld2-98FE-OOCOF0318AFE} -C:\wiNDOWS\system32\shdocvw.dl1
09 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -%windir%\Network Diagnostic\xpnetdiag.exe (file missing) 09 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -{e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
09 :- Extra button: Messenger - {FB5Fl910-FllO-lld2-BB9E-OOC04F795683} -C:\Program Fi 1es\Messenger\msmsgs.exe O9 - Extra 'Tools1 menuitem: Windows Messenger -
{FB5Fl910-FllO-lld2-BB9E-OOC04F795683} - C:\Program Files\Messenger\msmsgs.exe Oïl - Options group: [INTERNATIONAL] international* O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\lE\offline\fr.htm 016 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) -http://download.bi tdefender.com/resources/scan8/oscan8.cab 018 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -C:\PROGRA~l\WIlF86~l\MESSEN~l\MSGRAP~l.DLL
018 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -C:\PROGRA~l\WIlF86~l\MESSEN~l\MSGRAP~l.DLL O20 - winlogon Notify: qommnlk - c:\WlNDOWS\SYSTEM32\qomrnnlk.dll
20 - Winlogon Notify: wgaLogon - C:\WlNDOWS\SYSTEM32\WgaLogon.dll
21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45BO-95D7-94D524869DB5} -
C:\WINDOWS\system32\WPDShseryi ceObj.dl1
023 - Service: AOL connectivity Service (AOL ACS) - America Online, Inc. -
C:\PROGRA~l\FICHIE~l\AOL\ACS\AOLacsd.exe
023 - Service: avast! iAVS4 Control Service (aswupdsv) - ALWIL Software -
C:\Program Files\Alwil software\Avast4\aswupdSv.exe
023 - Service: Ati HotKey Poller - ATI Technologies Inc. -
C:\wiNDOWS\system32\Ati 2evxx.exe
O23 - Service: avast! Antivirus - ALWIL software - c:\Program Files\Alwil
Software\Ayast4\ashServ.exe
023 - Service: avast! Mail scanner - unknown owner - c:\Program Files\Alwil
Software\Ayast4\ashMaisv.exe" /service (file missing)
023 - Service: avast! web Scanner - unknown owner - C:\Program Files\Alwil
Software\Ayast4\ashwebsv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
023 - Service: Symantec Network proxy (ccProxy) - Symantec corporation -
c:\Program Files\Fichiers communs\symantec shared\ccProxy.exe
023 •- Service: Symantec Password validation (ccPwdSvc) - Symantec corporation -
c:\Program Files\Fichiers communs\symantec shared\ccPwdSvc.exe
023 - Service: Symantec Settings Manager (ccsetMgr) - Symantec Corporation -
C:\Program Files\Fichiers communs\symantec shared\ccSetMgr.exe
023 - Service: CyberLink Background Capture service (CBCS) (CLCapSvc) - unknown
owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
023 •- Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner -
c:\APPS\Powerci nema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyber!ink - C:\Program
Fi 1es\CyberLink\Shared Files\CLML_NTServi ce\CLMLServer.exe
023 •- Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET
NOD32 Antivirus\EHttpSrv.exe
O23 -- service: Eset service (ekrn) - ESET - c:\Program Files\ESET\ESET NOD32
Anti vi rus\ekrn.exe
O23 - Service: Generic service for HID Keyboard Input collections
(GenericHidService) - unknown owner - c:\APPS\HlDSERViCE\HlDSERVlCE.exe
023 - Service: Google updater Service (gusvc) - Google - c:\Program
Fi 1es\Google\common\Google updater\Googleupdaterservice.exe
023 - Service: InstallDriver Table Manager (iDriverT) - Macrovision Corporation
- C:\Program Files\Fichiers communs\lnstallshield\Driver\ll\lntel
32\lDriverT.exe
O23 - Service: is Service (ISSVC) - unknown owner - C:\Program Files\Norton
Page 3

hijackthis
internet Security\issvc.exe (file missing) O23 - Service: Mysqllnventime - Unknown owner -C:\Apps\INVENT~l\mysql\bi n\mysqld-nt.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton Anti Vi rus\navapsvc.exe
023 - Service: NMlndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMlndexingservice.exe (file missing) 023 - Service: Pml Driver HPZ12 - HP - C:\WlNDOWS\system32\HPZipml2.exe 023 - Service: SAVScan - Unknown owner - C:\Program Files\Norton Internet security\Norton Antivirus\SAVScan.exe (file missing)
023 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe 023 -- Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\symantec shared\SPBBC\SPBBCSvc.exe
023 - service: Ulead Burning Helper (uleadBurningHelper) - Ulead Systems, inc. -C:\Program Files\Fichiers communs\Ulead systems\DVD\ULCDRSvr.exe O23 - Service: Windows Live Setup service (WLSetupSvc) - Unknown owner -C:\Program Fi 1es\windows Live\installer\WLSetupSvc.exe
A voir également:

105 réponses

jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 janv. 2008 à 16:47
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

C'est évident que tu ne te connectes pas sur internet avec ce grand malade !

Tu as accès au mode sans echec ?
2
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2008 à 21:32
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Car il y a vitement tout ceci qui est vraiment pas logique:


------------------------------------------------------------------------------------


Ri - HKLM\S9ftwane\Micnosoft\intennet Explonen\Main,Default_Page_URL =
C:\wiNDOWS\system32\servi ces.exe
[C:\wiNDOWS\System32\sychost.exe
C:\Program Fi les\Fi chiens communs\symantec Shaned\ccEvtMgn.exe
C:\Pnognam Files\Alwil softwane\Avast4\ashsenv.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenven.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenvi ce.exe
C:\WlNDOWS\system32\sychost.exe
Launchen.exe
C:\Pnognam Files\Fichiens communs\Real\Update_OB\nealsched.exe
C:\WINDOWS\system32\neqboot.exe
c:\Pnognam Files\Fichiens communs\Teleca shaned\CapabilityManagen.exe
C:\Pnognam Fi 1es\Google\GoogleToolbanNoti fi en\GoogleToolbanNotifi en.exe
c:\Pnognam Files\Fichiens communsYfeleca shaned\Genenic.exe
hi j ackthi s.zi p\Hi jackThis.exe
R3 - URLSeanchHook: (no name) - {9CB65206-89c4-402c-BA80-02D8c59F9BlD} -
02 - BHO: Yahoo! Tool bar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BEOB3}
C:\wiNDOWS\system32\qommnlk.dll
O2 - BHÇ: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDFl699El} - C:\Program
c:\program fi Tes\google\googietoolbar2.dl1
C:\wiNDOWS\system32\spmgtj i j.dll
C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1
communs\Real\update_OB\realsched.exe"" -osboot
04 - HKLM\. .\Riin: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
Registry Boot] regboot.exe
>8977flf] rundll32.exe "C:\WlNDOWS\system32\jciiwbaa.dll",b
O4 - HKCU\..\Run: [swg] C:\Pr9gram
C:\WINDOWS\system32\WPDShseryi ceObj.dl1
O23 - Service: avast! Antivirus - ALWIL software - c:\Program Files\Alwil
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
O23 - Service: CyberLink Media Library Service - Cyber!ink - C:\Program
NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Generic service for HID Keyboard Input collections
32\lDriverT.exe

Et + Alors ???
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2008 à 21:36
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Et si tu veut jouer 'sérieux' alors inscris-toi membre sur CCM et pas anonyme stp.
1
chrysi64 Messages postés 18 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 13 septembre 2008 2
7 janv. 2008 à 21:45
Ok je ne te répond pas car je suis déjà avec jalobservateur.
Excuses moi
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2008 à 21:53
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Trop bizarre refais correctement.


Télécharges (Highjackthis) \Outil de 'Radiographie' de ta machine/

ICI: http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis

Attention ! Installes sur C;\ Sur un dossier 'exclusif à lui'/ ( Pas dans 'temp')

Cliques droite sur le raccourci HJkts et /Renommes-le avec ton nom et scanner\

Ex: "Moi.scanner"

\Fermes toutes les autres applications/ "Y compris Internet"

Exécutes le programme et cliques sur \Do a scan and save log/

Copies l'intégralité du bloc note \ Sélectionnez tout/ Copier/Coller Ici sur le forum/

Attention! Ne fais que ceci pour le moment !!!
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2008 à 21:58
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Mais mets le sur une usb et au pire, mets le en sans echec
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 janv. 2008 à 17:23
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

T'as tout compris !
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 janv. 2008 à 17:33
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Ouais des armes et surtout des boucliers et une souris moins rapide que la réflection surtout !

Tu verras.


----------------

Bon ! pour pas dire M6%*%*$.

Juste le fait de démarrer, de re démarrer cette machine ''irradiée'' raccourci sa vie !

Alors il faut procéder avec vigilence et limiter au maximum nos gestes.

Tu as sur cette machine en premier lieu de supers infections et celles-ci se nourrissent à la source ((INTERNET))'
Donc inutile de dire que tu arraches le fichu fils du mur !
Aucune connection !!!!

Je veut ceci : Mettre des programmes Fix de désinfection spécifiques sur une USB que je t'indiquerai.
Que le mode sans echec!!!

Tu me dis quand tu es prête !
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 janv. 2008 à 18:25
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Ok.

On commence.

Il y a 3 ou des traces de 3 Antivirus sur cette machine.
Caboches /enlèves.

1: Installes ceci : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Tu te laisses guider au menu. NB: Un seul fix à la fois. NB: ((Je veux les Rapports))
-----------------------------------------

2: Après Combofix. Tu Installes Ceci: https://www.softpedia.com/get/Antivirus/VundoFix.shtml#download

Scan et Remove Vundo. Rapport encore stp.
-------------------------------------------------


3: Mets aussi ceci : Version slim : https://www.ccleaner.com/ccleaner/download
Avec lui : dans options/Avancé/ Décoches la case des 48 heures.

Avant de le lancer, Analyse seulement et copies le rapport.
Ensuite :Lances 2 à 3 fois le nettoyage.

Encore sur Ccleaner : Registres: Chercher des erreurs.
Copies le rapport des erreurs.
Et corriges 'toutes les erreurs'. Plusieurs fois jusqu'a aucune erreurs trouvées.
------------------------------------------------------------------------------------------
4: Installes Antivir: http://www.commentcamarche.net/telecharger/telechargement 55 antivir

TUTO: https://www.malekal.com/avira-free-security-antivirus-gratuit/ NB: Mets le scanner de 'ROOTKITS ''on'' Voiir tuto.

Scan complet. Et encore rapport.
Ps: Ce qu'il va trouver, sera dans la quarentaine. Laisses-les là pour le moment.

-----------------------------------------------------------------------------------------------------------

Attention!!! Au cas ou ???? Ne réintroduis pas ta usb sur ta machine (La tienne) Si Antivir fonctionne: Scan la clé avec lui avant.
---------
Voilà pour le moment.
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 janv. 2008 à 18:34
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)


Et comme je t'ai mentionné au début :

Mais je n'ai jamais vu ça ,sinon sur un log pour niaiser, car c'est vraiment trop tu vois.
Je regardes ceci et je te dis.
Mais, Si c'est vraiment vrai, alors...
Ne lui promet rien car tout risque de planter !


Et copies mes indications surtout sur ta usb ;-)
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
8 janv. 2008 à 23:36
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Oui mais je suis pas toujours cloué en avant de cette machine à grimace !


Je ne comprends pas pour Antivir Pourquoi tu ne peut le mettre sur la usb ? C'est vital !

Tu vas donc : Mettre celui-ci : ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-fr.exe
Mets-le à jour .
Scan rapide et total ensuite.
Puis Rapport encore.

Essaies avec lui et je vais regarder le travail de Combofix, puis je te redis!

Mais J'ai aussi besoin d'un nouveau log HJKTS comme je t'ai indiqué au début: Bien installé et (Renommer) En Ordi débile ,mettons !
1
chrysi64 Messages postés 18 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 13 septembre 2008 2
9 janv. 2008 à 00:36
ok je te remercie
Là je vais allez me coucher, si tu as 5 mns merci de me donner les prochaines instructions pour que je puisse mettre les rapports demain.

Merci encore de ta gentillesse et de ton aide.
SUPER CE SITE
A+
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
10 janv. 2008 à 23:57
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Et pour ta USB . Si tu lis bien ce que je t'ai indiqué plus haut, Je t'ai dis de la scanner avec Antivir avant de la ramener chez- toi .

Et oui à la fin de cette aventure, tu devrais oui ouvrir un nouveau post pour la tienne ta machine !
Car hormis la USB ,je te garanti que toi aussi à un niveau bien-sur de beaucoup inférieur, mais tu est SUREMENT toi aussi infectée avec quelques bibites.
Comme tous les ordinateurs que j'ai vu.
@+ jal
1
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
11 janv. 2008 à 17:19
hello

super contente de te voir. Effectivement y a eu du beau travail de fait. Il en reste quand même je vais regarder à nouveau le rapport de combo.
me semble avoir vu encore dans Hijackthis des traces de ESET il n'est pas complètement désinstallé, mais ce n'est qu'un détail.

As tu pu passé spybot en mode sans échec ?

il faudra que tu ailles ici
https://www.broadcom.com/support/security-center

et que tu fasses ce qui est écrit.

également ceci :

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe


double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\WINDOWS\system32\regboot.exe 


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.


il faudra aussi que tu fasses un scan antivirus en ligne :
Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

ET

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

puis

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.


ET UNE PROTECTION PLUS SÛRE; 


dit lui déjà d'oublier EMULE et ses petits copains, ce serait un bon début.


1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 janv. 2008 à 19:27
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Tu vois, il y a des choses 'essentielles' et vital pour la conservation d'un ordinateur!
je te met quelques points.

1: On ne navigue jamais sur IE !
IE ne dois servir qu'a 2 choses et si tu le veut ,à une seule en fait : Windows updates et MSN. (Mais)... Même MSN a un remplaçant qui fonctionne sur Firefox et compatible linux et Mac ,même !
AMSN.

2: De ce fait, tu t'éloignes des Actives X. NB: tu peut faire des scans en ligne 'sans IE' . Sur Firefox qui n'utilise pas les protocoles Actives X Dangeureux.Simplement sur Trend Micro Housecall.

3: Tu dois avoir sur ton navigateur un bouclier fantôme (Spyware Blaster) Qui protège aussi de Bagle et Vundo ''Directement''.

4: Tu dois t'abonner au Newsletter de Sécuser.com gratuit. Ou tu reçois par mails .les avis et liens sur les dernières Mises à jour critiques .

5: Tu ne dois possèder ((qu'un seul)) Antivirus (Réactif) Antivir.

6: Tu dois avoir des portiers : (Un) vrai pare-feu , Kerio, Zone Alarm , Comodo.

7: Tu dois avoir au minimum un résident gardien (Spybot Tea Timer ET Résident)

8: Un Anti-spyware avec une grande base de données ! Exemple (SuperantiSpyware, Avg' A2 Square )

9: Tu dois configurer Firefox pour supprimer le suivi de cookies à sa fermeture. Ajouter Spyware Guard de Javacool (Petit frère de Spyware Blaster). + à Firefox tu mets un addons que se nomme Addblock plus. qui empèche toutes les pubs.


10: Tu oublies le P2P, sinon des patients comme nous devront passer nos jours et nos nuits à désinfecter des machines.

11: Tu dois toujours tout mettre à jour.

12: Les sites XXX on fais un X dessus !

13: On ne cliques jamais sur un avertissement autre que celui de nos systèmes de protection !

14: Si on télécharge un fichier ou programme, toujours sur un site reconnu et sans tĉhes . On ne magasine pas un logiciel sans plusieurs avis = GOOGLE INFOS !

15: Avec Firefox tu donnes la direction par défaut comme il le fait ( Vers le bureau ) Et tu cliques droite dessus le programme téléchargé et tu scan avec Antivir et SuperabtiSpyware Ou A2 ou AVG et ensuite tu peut exécuter sans danger.

16: Ta réflection doit être plus rapide que ta souris.

17: Tu devrais toujours naviguer en mode 'Compte' limité' Et pas ''Administrateur'' Et exécuter tes programmes en tant que Administrateu ravec ton contrôle

Et ici je me limite

Mais si tous faisaient au moins ceci , on ne se parlerais pas ici pour les raisons précédentes. ;-)
1
Et bien voilà en 6 Jours, oui 6 jours, le GROS problème est résolu. LA MACKINA EST VIVANTE!!!!!!

JE REMERCIE tout PARTICULIEREMENT de tout coeur, JALOBSERVATEUR :
Pour son IMPLICATION,
Sa PATIENCE,
Son superbe suivi, presque en temps réel il faut le sire "EN 6JOURS"
et bien sûr je le remercie pour tout LE TRAVAIL qu'il a REALISE pour résoudre cette INVASION.
Je n'oublierai pas non plus de le remercier vivement pour son EXTREME SYMPATHIE et son TALENT.

Dans cette GROSSE HISTOIRE, je tiens à présenter également toute ma RECONNAISSANCE ainsi que mes très SINCERES REMERCIEMENTS à PHILAE83.

Pour clôturer ce message et cette renaissance de la BÊTE, je voudrais pour FINIR,

RENDRE UN GRAND HOMMAGE à CE SITE : COMMENT CA MARCHE, et à toutes les personnes qui donnent de leur temps pour nous aider,

Nous les pauvres internautes IGNORANTS qui navigons sur le net sans avoir conscience des dangers!!!!




Ce SITE 'est vraiment SUPER SUPER SUPER GENIAL et celà doit être dit.

ENCORE UN GRAND MERCI A COMMENT çA MARCHE, AUX PERSONNES QUI L'ON CREE ET a tous les gens qui aident les AUTRES.

CHRYSI64
1
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
15 janv. 2008 à 14:28
hello,

ravie que tout soit rentré dans l'ordre, maintenant apprends lui à être prudente surtout et prend en compte tous les conseils de jalobservateur.

bonne journée
1
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2008 à 21:23
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Salut est-ce une blague de ta part ?
0
Bonsoir, désolée, pourquoi cette question????
0
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
7 janv. 2008 à 21:26
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)


Car ceci est quasi impossible .
Dis-moi si tu as trafiqué les noms ou quoi?
0