Logiciel malveillant!!!!!!!!!

helpplease -  
 roli -
Bonjour,
s'il vous plait c'est urgent
depuis quelque temps, sous Windows XP, je suis infecté par un logiciel malveillant nommé instant access (fichier instantaccess.exe) et malgré tous mes efforts je n'arrive pas a l'éliminer de mon ordinateur, son fichier est dans le disque local avec le chemin : C:\WINDOWS\system32 et je ne peux pas le supprimer, j'en deviens fou!!
merci beaucoup pour votre aide!

5 réponses

Utilisateur anonyme
 
Redemarre en mode sans échec et essaie de le supprimer
0
wanael Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
bonsoir télécharger hijackthis et fais se qui est dis sur cette page jusqu'à pour fixer http://lanceyien-info.com/articles/hijackthis.php
attention tu ne fait pas pour fixer mais tout se qu'il y a avant. quoi a moi je viendrais demain pour voir sa. bonsoir aplus
0
helpplease
 
bonjour,
merci boudda et wanael : boudda, je n'ai pas bien compris ta solution
wanael, voila j'ai fait comme tu as demandé, que faire maintenant ?
merci!!!



Logfile of HijackThis v1.99.1
Scan saved at 18:25:12, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nsinet.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\PROGRA~2\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
Utilisateur anonyme
 
Bonjour

Pas de chance, Hitjackthis obsolète et mal placé.

Tu es infecté par nsinet.

Fais ceci à la lettre.


• Ne pas surfer ailleurs que sur le site
• Couper MSN ou tout autre connexion hormis celle sur le site
• Appliquer exactement et dans l'ordre les procédures indiquées.
Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

• Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
• Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
• Etre précis dans les réponses. Ne s'en tenir qu'au sujet et rien qu'au sujet.
A proscrire : le language SMS.

Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il dépasse les compétences de celui ou ceux qui vous aident.
• Ne pas ouvrir plusieurs discussions sur le même sujet sauf si on vous le demande (Problème non résolu. Ca arrive)

• Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions appropriées prends un certain temps. Inutile donc de reposter le même message. Nous ne vous oublions pas, nous vous cherchons une solution

• Ne pas oublier : nous sommes bénévoles. Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.

• Les procédures qui vont suivre, bien que largement éprouvées, sont mises en oeuvre aux risques et périls du possesseur de la machine.


Préparation de la machine
• Vider la corbeille
• Fermer toutes les applications

=========== MISE A JOUR INTERNET EXPLORER ===============
• Installer IE7
Cette mise à jour corrige les failles de sécurité de IE6.
Elle est indispensable même si un autre navigateur Internet (Firefox, opéra etc...) est utilisé.
IE7 est indispensable pour se connecter à certains sites dont notemment Windows Update permettant la mise à jour
de Windows et de ses composants.

================ PareFeu XP - Vista ===================
• Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

• Sinon

pour activer/désactiver le Pare-feu Vista
pour activer/désactiver le Pare-feu Xp le Pare-feu XP

• Activer le pare-Feu si ce n'est déjà fait

===================== CCLEANER ========================
Pour le petit coup de polish.
• Appliquer la procédure ci-dessous.
• l'outil pourra être conservé pour faire le ménage de temps en temps en appliquant la même procédure.

• Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.
• Fermer toutes les applications
• Lancer CCLeaner
S'il n'est pas en Français cliquer sur Options, Setting, Language et sélectionner Français
• cocher dans le menu Nettoyeur - onglet Windows :
Internet Explorer: Fichiers Internet Temporaires, Cookies
• Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
• Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
• Click sur Registre
• Sélectionner tout
• Click sur Chercher des erreurs (En bas)

Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées

==================== HIJACKTHIS ======================

HijackThis

• Télécharger HijackThis
• Installer HijackThis en se laissant guider (Accepter le répertoire proposé sans rien changer)
• Fermer HijackThis
• Télécharger sur le bureau HJTNew (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
• Fermer toutes les applications
• Se débrancher d'Internet (Enlever le cable, c'est encore la meilleure solution)
• Lancer HJTNew.exe (Si le Pare-Feu ou l'Anti-virus se manifeste, Ignorer)
Ne pas s'étonner pour HJTNew, rien ne s'affiche, juste une fenêtre qui s'ouvre et se ferme aussitôt. C'est normal.
• Fermer HiJackthis
• Supprimer HJTNew.exe (sinon l'Anti-virus risque de se manifester souvent) puis

================== MalwareBytes =====================

Telecharger MalwareBytes

Le Tutorial

Attention à ce que l'option Perform Full Scan soit cochée

Ne pas oublier de supprimer tout ce que MalwaresByte trouve. Bouton Remove Selected après avoir tout sélectionné

Poster le rapport et un nouveau rapport HiJackThis
0
wanael Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4
 
bonsoir je ne sais pas ou tu en est dans t'a désinfection mais le fait que tu n'est pas répondu a booddha je pense que tu attend une autre réponse de moi.
bon pour ce qui est de ton infection s'est vrai, tu est bien infecté par Nsinet. mais il y a aussi un autre problème s'est que tu n'as pas de par feu actif sur ton pc. mais pour commencer lance HJT et fait un scan pis fixe les ligne suivante:

C:\WINDOWS\system32\nsinet.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res

une fois fixer HJT va te demander de redémarre accepte.

ensuite va sur se site pour télécharger le par feu qui est très bien, gratuit et en français.
https://fr.norton.com/
bien entendu pour le par feu si tu en n'a un ou que tu en préfère un autre par de problème mais il faut que tu en trouve un !!!!

ensuite va sur cette page et applique la http://lanceyien-info.com/articles/entretien.php

enfin refait un HJT et colle le rapport. bon courage et a plus tard.
0
Utilisateur anonyme
 
Salut


mais pour commencer lance HJT et fait un scan pis fixe les ligne suivante:

C:\WINDOWS\system32\nsinet.exe

===================
Cette ligne là, il va la chercher longtemps dans le rapport HiJackThis

O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\nsinet.exe /res
===================
Supprimer une ligne 04, ne supprime pas l'infection. C'est l'assurance quasi certaine de le revoir revenir avec le même problème.

J'oubliais, son HiJackThis est obsolète et mal placé.

@+
0
wanael Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   4 > Utilisateur anonyme
 
bonjours Booddha je suis désole mais je n'est pas trouver de version plus ressente en français. si tu veut prendre le risque de donner la procédure en anglais ok mais moi pas.
de plus je ne vois pas se qui te fait dire que HJT est mal placer.
et pour se qui est de l'infection si tu prend le temps de lire tout se que je lui est mis et que tu suis tout les liens tu verras qu'il n'y a pas juste a fixer les lignes mais aussi le nettoyage maintenant si tu veux rester sur se poste pour continuer le nettoyage moi je n'y vois pas de problème si le propriétaire est d'accord. voila bonne journée et a plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
roli
 
je viens à l,instant méme de rencontrele même probleme...imposible de fermer la fene^tre cela me rend dingue
0

Discussions similaires