Au secours, virus - Page 3

  1. ca y est, j'ai réussi à le faire
    il m'a mis que c'etait vidé
    et là je fix les lignes ddées? mais pkoi ce sont tjs les memes que je dois fixer? pkoi elles reviennent toujours....???
    0
    1. Contributeur sécurité
      recolle un hijakchits pour voir
      0
      1. ok, je viens de fixer les lignes ddées, enfin celles qui restaient
        voici le rapport, qu'en est ill? suis encore bcq infectée? merci de me répondre, je voudrais comprendre ....

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:14:44, on 23/03/2008
        Platform: Windows Vista (WinNT 6.00.1904)
        MSIE: Internet Explorer v7.00 (7.00.6000.16609)
        Boot mode: Normal

        Running processes:
        C:\Windows\system32\Dwm.exe
        C:\Windows\Explorer.EXE
        C:\Windows\system32\taskeng.exe
        c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
        C:\Windows\RtHDVCpl.exe
        C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe
        C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
        C:\hp\support\hpsysdrv.exe
        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
        C:\Program Files\Common Files\Symantec Shared\ccApp.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehtray.exe
        C:\Program Files\Windows Media Player\wmpnscfg.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Windows Sidebar\sidebar.exe
        C:\Windows\ehome\ehmsas.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Windows\system32\conime.exe
        C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
        C:\Program Files\Windows Mail\WinMail.exe
        C:\hp\kbd\kbd.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O1 - Hosts: ::1 localhost
        O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll (file missing)
        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
        O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe"
        O4 - HKLM\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
        O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"
        O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
        O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
        O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
        O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
        O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
        O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
        O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
        O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
        O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
        O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
        O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
        O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
        O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
        O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
        O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
        0
        1. Contributeur
          ;-)
          bonne chance pour la suite ;-)
          0
          1. Contributeur sécurité
            merci beaucoup G!rly, cela a aussi virés des lignes que l'on suspectait , encore bravo!
            0
        2. Contributeur
          Oui c´est vrai ,-)
          y reste java a mettre a jour et puis scanner...
          de rien :D
          0
          1. je ne trouvais pas le fichier en le parcourant sur le pc alors j'ai tapé le chemin et il me met ca

            0 bytes size received / Se ha recibido un archivo vacio

            ou en sommes nous??? suis encore infectée?
            0
            1. Contributeur sécurité
              parfait presque tout a été viré

              merci a greenday et g!rly pour leurs aides

              tu n'es plus détournée en ukraine ce qui est déjaà parfait

              pour verifier si il reste rien fais ceci:

              mets a jour java: DEMARRER puis PANNEAU DE CONFIGURATION puis JAVa puis MISE A JOUR

              _______________

              colle le rapport d'un scan en ligne
              avec un des suivants:

              bitdefender en ligne :
              http://www.bitdefender.fr/scan_fr/scan8/ie.html

              Panda en ligne :
              http://pandasoftware.fr

              Kaspersky en ligne
              https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
              0
              1. voici le rapport de panda total scan, apparemment encore 10 infectés, que dois je faire???

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2008-03-23 20:38:17
                PROTECTIONS: 1
                MALWARE: 9
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                Norton Internet Security 2007 Yes Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\sophie\AppData\Roaming\Microsoft\Windows\Cookies\sophie@doubleclick[1].txt
                00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\sophie\AppData\Roaming\Microsoft\Windows\Cookies\sophie@atdmt[2].txt
                00139535 Application/Processor HackTools No 0 Yes No C:\Users\sophie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PAUA54HI\SmitfraudFix[1].zip[SmitfraudFix/Process.exe]
                00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\Process.exe
                00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\sophie\AppData\Roaming\Microsoft\Windows\Cookies\sophie@xiti[1].txt
                00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\sophie\AppData\Roaming\Microsoft\Windows\Cookies\sophie@adtech[1].txt
                00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\sophie\AppData\Roaming\Microsoft\Windows\Cookies\sophie@fl01.ct2.comclick[2].txt
                00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\sophie\AppData\Roaming\Microsoft\Windows\Cookies\sophie@bluestreak[1].txt
                00517584 Application/SuperFast HackTools No 0 Yes No C:\Users\sophie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PAUA54HI\SmitfraudFix[1].zip[SmitfraudFix/restart.exe]
                02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Users\sophie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PAUA54HI\SmitfraudFix[1].zip[SmitfraudFix/Reboot.exe]
                ;===================================================================================================================================================================================
                SUSPECTS
                Location
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                0
                1. je ne comprends rien
                  ds le panneau de config, pas moyen de mettre à jour java, il me dit que j'ai la derniere version dispo
                  ds les proprietes, j'ai l'edition 6 version 1.6.0
                  j'ai essayé de lire le lien mais je ne comprends pas tt, dois je desinstaller java? et ds ce cas, comment faire?
                  0
                  1. Contributeur
                    sophludo62,

                    en regardant le tutoriel de malekal morte, il t´indique en effet de desinstaller toutes traces de java avant de reinstaller la derniere.

                    le rapport de panda est propre, il detecte les outils de desinfections...

                    vide tes fichiers temporaires a l´aide de :

                    Ccleaner:

                    -> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                    http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

                    -> L´installer.

                    -> Une fois installé et lancé :

                    Dans la colonne de gauche, click sur :

                    ->"erreurs" :

                    Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

                    ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

                    ->"nettoyeur"

                    quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

                    -> Tutoriel en image :

                    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                    -> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

                    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                    @+
                    0
                    1. re,
                      cccleaner terminé....que dois je faire à present?
                      norton arrive à la fin de l'abonnement? d'apres ce que j'ai pu comprendre, il n'est pas recommandable !!!! que dois prendre à la place? et y a t'il des manips à faire regulierement pour controler les infections sur mon pc?
                      en ts cas, merci à tous pour avoir nettoyé mon pc et y avoir consacré autant de tps !!!! merci bcq
                      0
                      1. Contributeur sécurité
                        slt,
                        effectivement norton n'est pas le mieux pour te proteger, mais tout antivirus n'empeche pas de faire attention a ce que tu télécharge (analyser avant d'ouvrir un dossier telecharger avec ton antivirus en cliquant sur le botuon droit

                        il vaut mieux acheter : BITDEFENDER ou GDATA ou KASPERSKY

                        auquel tu peux asocier SPYBOT sans ectiver le tea timer et ccleaner pour effacer tes traces de surf

                        et lancer avec une analyse au minimum une fois par mois

                        _______________________

                        utilise tools cleaner pour supprimer une grande partie de ce que l'on t'a fais mettre

                        http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute

                        sinon tu peux désinstaller ce que l'on t'as fait mettre sur ton ordi manuellement
                        0
                        Précédent
                        • 1
                        • 2
                        • 3