Problème Virus : raport bitfender/ hijackthis

laurent67000 Messages postés 55 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,
J'ai effectué la méthode préliminaire,
Apparement je suis infecté par quelques virus :

Je vous mes mes rapports Bitdefender et Hijackthis :

Si vous pouvez m'aider à éliminer mes problèmes...
Ca serait vraiment gentil...

Rapport Bitdefender :

BitDefender Online Scanner
Scan report generated at: Mon, Feb 11, 2008 - 18:22:39

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

Statistics

Time
00:39:33

Files
105885

Folders
3973

Boot Sectors
4

Archives
3747

Packed Files
5754

Results

Identified Viruses
6

Infected Files
17

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
17

Engines Info

Virus Definitions
980268

Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins
16

Archive plugins
41

Unpack plugins
7

E-mail plugins
6

System plugins
5

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\Pascal\Bureau\mails.eml=>[Subject: ][Date: Mon, 5 Apr 2004 20:07:54 +0200]=>(MIME part)=>fast food....eml=>[Subject: fast food...][Date: Fri, 2 Apr 2004 07:20:14 +0200]=>(MIME part)=>id_number_phone.zip=>id_number_phone.exe
Infected with: Win32.Netsky.C@mm

C:\Documents and Settings\Pascal\Bureau\mails.eml=>[Subject: ][Date: Mon, 5 Apr 2004 20:07:54 +0200]=>(MIME part)=>fast food....eml=>[Subject: fast food...][Date: Fri, 2 Apr 2004 07:20:14 +0200]=>(MIME part)=>id_number_phone.zip=>id_number_phone.exe
Deleted

C:\Documents and Settings\Pascal\Bureau\mails.eml=>[Subject: ][Date: Mon, 5 Apr 2004 20:07:54 +0200]=>(MIME part)=>fast food....eml=>[Subject: fast food...][Date: Fri, 2 Apr 2004 07:20:14 +0200]=>(MIME part)=>id_number_phone.zip
Updated

C:\Documents and Settings\Pascal\Bureau\mails.eml=>[Subject: ][Date: Mon, 5 Apr 2004 20:07:54 +0200]=>(MIME part)=>fast food....eml=>[Subject: fast food...][Date: Fri, 2 Apr 2004 07:20:14 +0200]=>(MIME part)
Updated

C:\Documents and Settings\Pascal\Bureau\mails.eml=>[Subject: ][Date: Mon, 5 Apr 2004 20:07:54 +0200]=>(MIME part)=>fast food....eml
Updated

C:\Documents and Settings\Pascal\Bureau\mails.eml=>[Subject: ][Date: Mon, 5 Apr 2004 20:07:54 +0200]=>(MIME part)
Updated

C:\Documents and Settings\Pascal\Bureau\mails.eml
Updated

C:\System Volume Information\_restore{5F21E832-CB2F-4DBC-B84A-F487AF4EB0F1}\RP385\A0266043.exe
Detected with: Adware.Casino.AL

C:\System Volume Information\_restore{5F21E832-CB2F-4DBC-B84A-F487AF4EB0F1}\RP385\A0266043.exe
Deleted

C:\WINDOWS\csrss.0ll
Infected with: Trojan.Liewar.S

C:\WINDOWS\csrss.0ll
Deleted

C:\WINDOWS\iau.0xe
Infected with: Generic.Mitglied.22C739D7

C:\WINDOWS\iau.0xe
Disinfection failed

C:\WINDOWS\iau.0xe
Deleted

C:\WINDOWS\internt.0xe
Infected with: Trojan.Downloader.Small.BDT

C:\WINDOWS\internt.0xe
Deleted

C:\WINDOWS\lssas.0xe
Infected with: Trojan.Liewar.S

C:\WINDOWS\lssas.0xe
Deleted

C:\WINDOWS\mservice.0xe
Infected with: Trojan.Liewar.S

C:\WINDOWS\mservice.0xe
Deleted

C:\WINDOWS\msiau.0ll
Infected with: Generic.Mitglied.22C739D7

C:\WINDOWS\msiau.0ll
Disinfection failed

C:\WINDOWS\msiau.0ll
Deleted

C:\WINDOWS\msqdevl.0xe
Infected with: Trojan.Liewar.S

C:\WINDOWS\msqdevl.0xe
Deleted

C:\WINDOWS\smssa.0ll
Infected with: Trojan.Liewar.S

C:\WINDOWS\smssa.0ll
Deleted

C:\WINDOWS\stisvsq.0xe
Infected with: Trojan.Liewar.S

C:\WINDOWS\stisvsq.0xe
Deleted

C:\WINDOWS\svshost.0xe
Infected with: Trojan.Liewar.S

C:\WINDOWS\svshost.0xe
Deleted

C:\WINDOWS\system32\usbn.0xe
Infected with: Trojan.Downloader.Small.BDT

C:\WINDOWS\system32\usbn.0xe
Deleted

C:\WINDOWS\system32\vbsys2.0ll
Infected with: Trojan.Clicker.Agent.AC

C:\WINDOWS\system32\vbsys2.0ll
Deleted

C:\WINDOWS\taskmgr.0ll
Infected with: Trojan.Liewar.S

C:\WINDOWS\taskmgr.0ll
Deleted

C:\WINDOWS\uvchost.0ll
Infected with: Trojan.Liewar.S

C:\WINDOWS\uvchost.0ll
Deleted

C:\WINDOWS\winlogon.0ll
Infected with: Trojan.Liewar.S

C:\WINDOWS\winlogon.0ll
Deleted

Rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:34, on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
F3 - REG:win.ini: run=
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
A voir également:

31 réponses

laurent67000 Messages postés 55 Statut Membre 11
 
Bonsoir à tous, je suis infecté de oartout je n'arrive pas à installer Antivir,
je n'arrive pas a installer Zonne Alarme..
Que faire ?

Merci vraiment de m'aider...
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
salut

je suis infecté par notament AUTORITE/NT SYSTEME


qui te le détecte ?? si tu as le rapport poste le !

++
0
laurent67000 Messages postés 55 Statut Membre 11
 
Je n'ai pas de rapport, en cherchant sur le site, j'ai cru trouvé que c'était le virus blaster ou je ne sais quoi...
J'ai fait pas mal de manip. maintenat mon PC ne redémarre plus, mais il est tres lents est je recois beaucoup de message d'erreur...
que dois je faire ?
merci de ton aide
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
donne moi les messages d'erreur stp, je ne sais pas trop comment tu as réinstaller ou formater ... je soupçonne plus des erreurs du au système qu'à des virus ...

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
laurent67000 Messages postés 55 Statut Membre 11
 
En ce moment,j'ai des messages au démarage comme quoi tel ou tel processsus n'as pas pu démarer,
ou alors un message, ui me dit que j'ai encore des infections...

Je peux tout reformater, toute facon j'ai plus rien sur mon disque alors...

donne moi la bonne manip stp au cas ou je l'avais mal fait..
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
regarde ici : https://www.informatruc.com

++
0
laurent67000 Messages postés 55 Statut Membre 11
 
Dans un des messages qui aparait, j'ai retenu le mot overrun quelque chose....

C'est le formatage que j'avais fait, dans le doute je reformate,
je reviens juste apès... avec un Log de quelque chose ?

Merci de ton aide a ++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
non, pas besoin de log pour l'instant, dis moi juste si les messages d'erreurs persistent !

++
0
manivitch90 Messages postés 25 Statut Membre
 
bonjour
tu dois utiliser un antivirus pour proteger votre oerdinateur.
Merci de me dire quellle est votre antivirus ?
0
laurent67000 Messages postés 55 Statut Membre 11
 
Re moi !!
Les message d'erreur persistent, toujours impossible d'installer zone alarme,
et voila que AUTORITE NT SYSTEM + compte a rebours revient ... !

J'ai tout formater en suivant scrupuleusement ta méthode...
je ne sais plus quoi faire...

J'arrive même pas à installer Antivir.. On me dis à chaque fois qu'un fichier est introuvable.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Le compte à rebours, c'est pas normal !

commence par ceci :

-Mettre le CDROM de windows dans le lecteur et redémarrer le pc.
-Il peut vous demander d'appuyer sur une touche pour démarrer à partir du CDROM.
-Windows XP lance l'installation.
-Clique sur Installer Windows et non Réparer.

-L'installation recherche le système d'exploitation et demande, si tu veux Installer une nouvelle version de Windows XP ou Réparer une installation existante en appuyant sur la touche R. Choisir Réparer.
-Voila, la réparation de Windows XP démarre. Suivre les instructions comme pour une installation normale.
-Penser à réinstaller les mises à jour et service pack.
------

-Si toutefois tu n'arrives pas à booter sur le cd, c'est qu'il faut s'assurer que le BIOS est réglé pour "booter" sur le CDROM.
-Pour ce faire, a l'écran de démarrage de l'ordinateur, après le signal sonore, appuie sur la touche SUPPR ou DEL ou F2 ou TAB mais la touche est spécifiée au bas de l'écran et dépend de la marque du BIOS.

-Dans le BIOS, il peut y avoir plusieurs catégories. Sélectionnez sur BOOT ou BIOS FEATURES SETUP.
-Assurez-vous que le First boot est assigné au CDROM ou que l'ordre de la sequence de Boot désigne le CDROM en premier.

++
0