PC infecté

Résolu
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention   -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Je viens juste de m'inscrire sur le forum, ravi de savoir que la solidarité est de mise

voici le résultat du scan effectué avec MALWARBYTES 1.12

Je suis inquiet car lorsque AVAST m'a informé de l'infection, j'ai choisi de supprimer les fichiers infectés et depuis que j'ai rebooté toutes mes sécurités sont annihilés : windows defender, windows firewall et avast

Je tourne avec vista

pourriez vous m'indiquer ce que je dois faire maintenant

merci d'avance

Laurent à Saint Amand les eaux



Malwarebytes' Anti-Malware 1.12
Version de la base de données: 742
<ital>
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 129122
Temps écoulé: 26 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.
C:\Windows\System32\wintems.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
C:\Users\Val Roller\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\mdelk.exe (Trojan.Agent) -> No action taken.
</ital>
A voir également:

43 réponses

Utilisateur anonyme
 
Salut quels sont tous tes logiciels de sécurité ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, mets un rapport hijackthis merci
mettre un rapport hijackthis
comment l'installer: http://pageperso.aol.fr/balltrap34/Hijenr.gif
le télécharger: https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
pour le rapport et fixer les lignes: http://pageperso.aol.fr/balltrap34/demohijack.htm
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:15:01, on 12/05/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16643)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\ATK0100\HControl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\UMonit.exe
C:\Program Files\Softex\OmniPass\scureapp.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Val Roller\AppData\Roaming\m\flec006.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Windows\ATK0100\ATKOSD.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\Explorer.EXE
C:\Users\Val Roller\Desktop\HiJackThis(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [HControl] C:\Windows\ATK0100\HControl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [UMonit] C:\Windows\system32\UMonit.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [OmniPass] C:\Program Files\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: Registration Lock On
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file:///C:/Users/Val%20Roller/AppData/Local/Oberon%20Media/Oberon%20Games%20Host/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Apache2.2 - Apache Software Foundation - c:\xampp\apache\bin\apache.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - c:\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: mysql - Unknown owner - c:\xampp\mysql\bin\mysqld-nt.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Program Files\Softex\OmniPass\OmniServ.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkSrv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
désolé, je ne sais pas reconnaitre les fichiers suspects pour fixer les lignes
0
Utilisateur anonyme
 
Salut quels sont tous tes logiciels de sécurité ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
avast
windows defender
windows firewall
0
Utilisateur anonyme
 
Re alors désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu Vista.

AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617
 
bonjour, rien comme infection sur ton rapport hijackthis si tu me permets je te proposerais de supprimer avast et de mettre antivir OK il est en anglais mais tu peux télécharger un manuel en français, tu conserves windows défender pour son modes résident et tu utilises malewarebytes régulèrement après avoir fais la mise à jour et tu mets Ccleaner en automatique pour le nettoyage et tu utilises la recherche erreur "registre" manuellement après chaque désinstallation ou une fois semaine
0
Utilisateur anonyme
 
Tu fais un scan en mode sans échec avec AntiVir. Tu lances le scan et si il détecte un virus (normalement oui) tu cliques sur "delete" et "apply sélection to all following détections. (pour qu'il le supprimes automatiquement). A la fin du scan tu cliques sur "report" tu redémarre en mode normal puis tu me postes le rapport.

Mode sans Echec:

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

PS: JE TE CONSEILLE D'ENREGISTRER CE MESSAGE DANS TON BUREAU OU CAS OU.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 617 > Utilisateur anonyme
 
bonjour, pourquoi "Tu lances le scan et si il détecte un virus (normalement oui) " puisque pas d'infection dans le rapport hijackthis donc antivir ne vas rien trouver
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

Vraiment merci pour votre implication
C'est très agréable de se sentir soutenu
Vous l'aurez compris, je suis loin d'être informaticien!

Je ne suis pas parvenu à installer ANTIVIR, il m'indique ceci :
"some files could not be created, please close all applications, reboot windows and restart this installation"
Je l'ai fais mais toujours le même résultat, j'ai même retélécharger le programme d'installation mais ça ne fonctionne toujours pas

Depuis l'élimination des virus avec AVAST, le WIFI ne fonctionne plus (au fait, c'est un portable)
WINDOWS DEFENDER ne fonctionne plus et me colle un message d'erreur à chaque démarrage
Le FIREWALL de windows est systématiquement désactivé mais je parviens à l'activer
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
up

désolé d'être aussi egoïste mais je galère toujours!
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de faire un scan avec malwarebytes et il m'indique la présence de 6 objets infectés
A noter qu'il na pas cessé de planter
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai fais le même scan (malware) en mode sans échec, 7 objets infectés
0
Utilisateur anonyme
 
Ok as tu tous supprimé? Poste un rapport.
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
voila le rapport de mawarebyte aprés un scan en mode normal

je peux supprimer les fichiers manuellement?



Malwarebytes' Anti-Malware 1.12
Version de la base de données: 744

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 119273
Temps écoulé: 28 minute(s), 44 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Trojan.Agent) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\drivers\srosa.sys (Rootkit.Bagle) -> No action taken.
C:\Windows\System32\mdelk.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\wintems.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken.
C:\Users\Val Roller\AppData\Roaming\m\flec006.exe (Trojan.Agent) -> No action taken.
0
Utilisateur anonyme
 
Ok suprime tout.
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
pfffffffffff

je ne les trouve pas
0
Utilisateur anonyme
 
Dans MBAM dis moi si dans l'onglet rapport dis moi si il y a des malware ?
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
non il n'y a rien dans l'onglet rapport
0
Utilisateur anonyme
 
Ok peux tu refaire l'analyse en mode normal et tout effacé si il retrouve des choses stp.
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
a la fin d'un scan, MALWARE ne me donne aucune possibilité d'action
comment j'efface?
0
Utilisateur anonyme
 
attends parce-que la on perd du temps. Quand t'a fait l'analyse avec Malwarebytes (celui que tu m'as posté) as tu supprimé les malware qu'il a detecté ?
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
non je ne les trouve pas
malgré les chemins d'accès spécifiés
0
Utilisateur anonyme
 
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:

BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm

Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
0
Utilisateur anonyme
 
Bonsoir,
peux tu téléchargé GenProc :

http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

Ensuite dézippe le dossier puis double-clique sur le fichier GenProc.bat

Une fois qu'il a finit son analyse post le log qui vient de s'ouvrir dans Bloc note et reviens poster le log ici.


Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
impossible boy94

le niveau de sécurité de mon ordinatuer ne permet pas d'utiliser le controle activeX

j'essaye Tenchi
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
Il me dit qu'il n'y a rien
A noter que j'ai fais ce qui était indiqué avec C CLeaner et qu'il me semble qu'il a "viré" au moins un fichier infecté


************************ Rustock.b-fix v. 1.01 -- By ejvindh *************************
13/05/2008 18:40:42,76

No Rustock.b-rootkits found
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
le centre de sécurité windiws ne fonctionne toujours pas
je n'ai pas redémarré

je le fais maintenant
0
Louloute 59 Messages postés 34 Date d'inscription   Statut Membre Dernière intervention  
 
j'ecris de mon autre PC

j'avais aussi téléchargé ELIBAGLA
et après le rebootage, il a commencé un scan avant que j'accéde à l'identification de l'utilisateur
c'est en cours mais il ne m'indique aucune présence de virus
0