Problème Virus : raport bitfender/ hijackthis
Fermé
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
-
11 févr. 2008 à 18:37
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 13 févr. 2008 à 23:15
green day Messages postés 26364 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 13 févr. 2008 à 23:15
A voir également:
- Problème Virus : raport bitfender/ hijackthis
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
31 réponses
slt le prob que tu a est tres compliker si tu ve on va sur msn et je te di les demarche pas a pas mon adresse c steve_27@hotmail.fr
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
11 févr. 2008 à 19:17
11 févr. 2008 à 19:17
Je n'ai pas msn, peux-tu m'indiquer les démarches ici ?
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
11 févr. 2008 à 22:48
11 févr. 2008 à 22:48
Quelqu'un d'autre que steve pourait m'aider s'il vous plaît ?
J'en ai vraiment besoin. Ce serait génial ... je ne sais pas trop quoi faire.
Merci d'avance..
J'en ai vraiment besoin. Ce serait génial ... je ne sais pas trop quoi faire.
Merci d'avance..
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
11 févr. 2008 à 22:59
11 févr. 2008 à 22:59
Salut ;-)
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
11 févr. 2008 à 23:53
11 févr. 2008 à 23:53
Ah green day... merci de m'avoir répondu c'est très gentil.
J'ai essayer tes recomandations, mais une fois combofix lancé, un message précise que ca devrait durer 10 à 20 minutes.
Hors j'ai attendu plus d'une dei heure et rien ne s'est passé ..
Est-ce normal ? Dois-je recommancé demmain soir ?
OU dois-je faire autre chose ?
J'ai essayer tes recomandations, mais une fois combofix lancé, un message précise que ca devrait durer 10 à 20 minutes.
Hors j'ai attendu plus d'une dei heure et rien ne s'est passé ..
Est-ce normal ? Dois-je recommancé demmain soir ?
OU dois-je faire autre chose ?
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
11 févr. 2008 à 23:55
11 févr. 2008 à 23:55
tu as bien essayé en mode sans echec ??
++
++
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
11 févr. 2008 à 23:58
11 févr. 2008 à 23:58
oui oui...
je le retente ? si ca mets trop longtemps ?
Je reprends la suite deain soir...
Es-tu la pour continuer à m'aider ?
je le retente ? si ca mets trop longtemps ?
Je reprends la suite deain soir...
Es-tu la pour continuer à m'aider ?
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
11 févr. 2008 à 23:59
11 févr. 2008 à 23:59
je serai là demain soir ! ;-)
retente oui, mais tu peux le faire demain !
@+
retente oui, mais tu peux le faire demain !
@+
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
12 févr. 2008 à 09:21
12 févr. 2008 à 09:21
Salut green day !
Un nouveau jour commence, j'espere qu'il sera meilleur que hier.
En effet ca n'a pas très bien marché ; je raconte :
Au bout de trois tentatives de combofix en mode sans echec, Ca avait enfin l'air de marcher :
Ca me mettait etape 1, 2,3 etc.....
Ensuite le programme m'a fait redémarrer mon pc, j'attends, ca redémarre..
Entre temps j'ai eu un message qui disait un truc du genre, qu'un registre a été créé pour récupération de je ne sais quoi... bref.
Au redémarage, pas de rapport dans C:/.
Je décide de refaire la manip, mais au moment du redémarage du PC par le programe, j'appui sur F5 pour que ca redemarre en mode sans echec, et la plantage....
Depuis plus possible d'allumer mon PC (j'ecris du boulot)..
ca me mets des possibilité de démarage du genre : démarrer windows normalement..
Mais rien ne marche. ca retse toujours bloqué sur un ecran noir
Il faut que je réinstalle windows ou un truc comme ca....
Que faire ?
Je sents que je vais gallérer....
Un nouveau jour commence, j'espere qu'il sera meilleur que hier.
En effet ca n'a pas très bien marché ; je raconte :
Au bout de trois tentatives de combofix en mode sans echec, Ca avait enfin l'air de marcher :
Ca me mettait etape 1, 2,3 etc.....
Ensuite le programme m'a fait redémarrer mon pc, j'attends, ca redémarre..
Entre temps j'ai eu un message qui disait un truc du genre, qu'un registre a été créé pour récupération de je ne sais quoi... bref.
Au redémarage, pas de rapport dans C:/.
Je décide de refaire la manip, mais au moment du redémarage du PC par le programe, j'appui sur F5 pour que ca redemarre en mode sans echec, et la plantage....
Depuis plus possible d'allumer mon PC (j'ecris du boulot)..
ca me mets des possibilité de démarage du genre : démarrer windows normalement..
Mais rien ne marche. ca retse toujours bloqué sur un ecran noir
Il faut que je réinstalle windows ou un truc comme ca....
Que faire ?
Je sents que je vais gallérer....
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
12 févr. 2008 à 20:15
12 févr. 2008 à 20:15
Salut
Aïe ! :s
pour la résolution de l'écran c'est clic droit sur le bureau < propriété < et là tu as tous les paramètres de résolutions !
++
Aïe ! :s
pour la résolution de l'écran c'est clic droit sur le bureau < propriété < et là tu as tous les paramètres de résolutions !
++
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
12 févr. 2008 à 20:41
12 févr. 2008 à 20:41
Salut, j'ai enfin réussi a avoir mon rapport, le voici :
ComboFix 08-02-13.1 - Moi 2008-02-12 18:57:59.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.0.1252.1.1036.18.413 [GMT 1:00]
Endroit: C:\Documents and Settings\Moi\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\firewall.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-13 to 2008-02-13 ))))))))))))))))))))))))))))))))))))
.
2008-02-12 18:50 . 2008-02-12 18:50 21,248 --a------ C:\WINDOWS\system32\jodojrb.exe
2008-02-12 18:42 . 2002-04-03 09:08 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\InterVideo
2008-02-12 18:42 . 2002-04-03 10:30 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\InterTrust
2008-02-12 18:42 . 2008-02-12 18:42 <REP> d-------- C:\Program Files\Raccourcis de programmes
2008-02-12 18:42 . 2002-04-03 10:08 <REP> d--h----- C:\Documents and Settings\Moi\Voisinage réseau
2008-02-12 18:42 . 2002-04-03 10:08 <REP> d--h----- C:\Documents and Settings\Moi\Voisinage d'impression
2008-02-12 18:42 . 2002-04-03 09:13 <REP> d--h----- C:\Documents and Settings\Moi\Modèles
2008-02-12 18:42 . 2002-04-03 09:05 <REP> dr------- C:\Documents and Settings\Moi\Mes documents
2008-02-12 18:42 . 2002-04-03 10:08 <REP> dr------- C:\Documents and Settings\Moi\Menu Démarrer
2008-02-12 18:42 . 2002-04-03 09:22 <REP> dr------- C:\Documents and Settings\Moi\Favoris
2008-02-12 18:42 . 2008-02-12 18:51 <REP> d-------- C:\Documents and Settings\Moi\Bureau
2008-02-12 18:42 . 2002-04-03 09:08 <REP> d-------- C:\Documents and Settings\Moi\Application Data\InterVideo
2008-02-12 18:42 . 2002-04-03 10:30 <REP> d-------- C:\Documents and Settings\Moi\Application Data\InterTrust
2008-02-12 18:39 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-02-12 18:39 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2001-08-02 06:14 1089565]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AtiPTA"="atiptaxx.exe" [2002-01-19 00:04 311296 C:\WINDOWS\system32\atiptaxx.exe]
"C-Media Mixer"="Mixer.exe" [2001-11-15 11:08 1216512 C:\WINDOWS\mixer.exe]
"NeroCheck"="C:\WINDOWS\System32\NeroCheck.exe" [2001-07-09 10:50 167936]
"Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2001-10-05 15:53 344118]
"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2001-10-05 15:51 41026]
"Windows Network Firewall"="C:\WINDOWS\System32\firewall.exe" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 13:00 13312]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe [2002-04-03 09:04:32 77824]
S3 ham50;V9X HAM 1394V;C:\WINDOWS\System32\DRIVERS\CTXH51.sys [2001-08-04 16:50]
*Newly Created Service* - MVDCODEC
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 18:59:52
Windows 5.1.2600 NTFS
detected NTDLL code modification:
ZwOpenFile
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-13 19:00:25
ComboFix-quarantined-files.txt 2008-02-13 18:00:11
ComboFix 08-02-13.1 - Moi 2008-02-12 18:57:59.1 - NTFSx86 MINIMAL
Microsoft Windows XP Édition familiale 5.1.2600.0.1252.1.1036.18.413 [GMT 1:00]
Endroit: C:\Documents and Settings\Moi\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\firewall.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-13 to 2008-02-13 ))))))))))))))))))))))))))))))))))))
.
2008-02-12 18:50 . 2008-02-12 18:50 21,248 --a------ C:\WINDOWS\system32\jodojrb.exe
2008-02-12 18:42 . 2002-04-03 09:08 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\InterVideo
2008-02-12 18:42 . 2002-04-03 10:30 <REP> d-------- C:\WINDOWS\system32\config\systemprofile\Application Data\InterTrust
2008-02-12 18:42 . 2008-02-12 18:42 <REP> d-------- C:\Program Files\Raccourcis de programmes
2008-02-12 18:42 . 2002-04-03 10:08 <REP> d--h----- C:\Documents and Settings\Moi\Voisinage réseau
2008-02-12 18:42 . 2002-04-03 10:08 <REP> d--h----- C:\Documents and Settings\Moi\Voisinage d'impression
2008-02-12 18:42 . 2002-04-03 09:13 <REP> d--h----- C:\Documents and Settings\Moi\Modèles
2008-02-12 18:42 . 2002-04-03 09:05 <REP> dr------- C:\Documents and Settings\Moi\Mes documents
2008-02-12 18:42 . 2002-04-03 10:08 <REP> dr------- C:\Documents and Settings\Moi\Menu Démarrer
2008-02-12 18:42 . 2002-04-03 09:22 <REP> dr------- C:\Documents and Settings\Moi\Favoris
2008-02-12 18:42 . 2008-02-12 18:51 <REP> d-------- C:\Documents and Settings\Moi\Bureau
2008-02-12 18:42 . 2002-04-03 09:08 <REP> d-------- C:\Documents and Settings\Moi\Application Data\InterVideo
2008-02-12 18:42 . 2002-04-03 10:30 <REP> d-------- C:\Documents and Settings\Moi\Application Data\InterTrust
2008-02-12 18:39 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-02-12 18:39 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2001-08-02 06:14 1089565]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AtiPTA"="atiptaxx.exe" [2002-01-19 00:04 311296 C:\WINDOWS\system32\atiptaxx.exe]
"C-Media Mixer"="Mixer.exe" [2001-11-15 11:08 1216512 C:\WINDOWS\mixer.exe]
"NeroCheck"="C:\WINDOWS\System32\NeroCheck.exe" [2001-07-09 10:50 167936]
"Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2001-10-05 15:53 344118]
"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2001-10-05 15:51 41026]
"Windows Network Firewall"="C:\WINDOWS\System32\firewall.exe" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 13:00 13312]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
InterVideo WinCinema Manager.lnk - C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe [2002-04-03 09:04:32 77824]
S3 ham50;V9X HAM 1394V;C:\WINDOWS\System32\DRIVERS\CTXH51.sys [2001-08-04 16:50]
*Newly Created Service* - MVDCODEC
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 18:59:52
Windows 5.1.2600 NTFS
detected NTDLL code modification:
ZwOpenFile
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-02-13 19:00:25
ComboFix-quarantined-files.txt 2008-02-13 18:00:11
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
12 févr. 2008 à 21:04
12 févr. 2008 à 21:04
Je ne suis pas bien loin et je vois tes postes ! :)
quel type de plantage ??
++
quel type de plantage ??
++
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
12 févr. 2008 à 21:07
12 févr. 2008 à 21:07
Ah c'est cool, en fait il rame, puis plus rien ne marche et il reste figé.
Tu me diras pour la suite des instructions ?
Tu me diras pour la suite des instructions ?
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
12 févr. 2008 à 21:10
12 févr. 2008 à 21:10
le plus sain serait de faire une sauvegarde de tes données, formater et tout bien réinstaller !
++
++
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
12 févr. 2008 à 21:11
12 févr. 2008 à 21:11
Bien c'est ce que j'ai fait en réinstallant windows... non ?
Bon la il plante plus, je me demande si c'est pas internet qui le fait planter (puisque la je suis connecté sur un autre PC)
Bon la il plante plus, je me demande si c'est pas internet qui le fait planter (puisque la je suis connecté sur un autre PC)
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
12 févr. 2008 à 21:42
12 févr. 2008 à 21:42
Bon je suis tes conseils, je formate mon disque dur !
Une fois ce formatage effectué, que dois-je faire ?
Une fois ce formatage effectué, que dois-je faire ?
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
12 févr. 2008 à 22:35
12 févr. 2008 à 22:35
re
formater, ça ressemble plus à ça : http://www.commentcamarche.net/faq/sujet 543 formatage formater un disque dur
++
formater, ça ressemble plus à ça : http://www.commentcamarche.net/faq/sujet 543 formatage formater un disque dur
++
J'ai effectuer tout ca,
j'ai tout formaté..
Mon PC plante tout le temps, je recoit une alerte, puis il redémarre..
j'ai tout formaté..
Mon PC plante tout le temps, je recoit une alerte, puis il redémarre..
green day
Messages postés
26364
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 165
12 févr. 2008 à 23:28
12 févr. 2008 à 23:28
ok, donne moi les messages exacts d'erreur stp
@+
@+
laurent67000
Messages postés
55
Date d'inscription
samedi 23 décembre 2006
Statut
Membre
Dernière intervention
13 janvier 2009
11
13 févr. 2008 à 08:52
13 févr. 2008 à 08:52
Comme dit, j'ai formater tout mon disque dur,
En fait je suis infecté par notament AUTORITE/NT SYSTEME, je ne sais pas depuis quand...
c'est pour ca que mon PC redémarre sans arrêt... après le fameux compte à rebours
Mon PC rame aussi pas mal, je sais pas si c'est lié.
J'ai lu le tuto dans le forum, j'ai téléchagé le kit de désinfection, le patch....
Après je patauge un peu je n'ai pas réussi à m'en débarasser pour le moment.
Il faut faire une manip avec une disquette ? c'est ca ? c'est écrit dans le readme, en anglais...
J'en viendrais à bout !!!
En fait je suis infecté par notament AUTORITE/NT SYSTEME, je ne sais pas depuis quand...
c'est pour ca que mon PC redémarre sans arrêt... après le fameux compte à rebours
Mon PC rame aussi pas mal, je sais pas si c'est lié.
J'ai lu le tuto dans le forum, j'ai téléchagé le kit de désinfection, le patch....
Après je patauge un peu je n'ai pas réussi à m'en débarasser pour le moment.
Il faut faire une manip avec une disquette ? c'est ca ? c'est écrit dans le readme, en anglais...
J'en viendrais à bout !!!