Indetectable

Résolu/Fermé
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 - 15 mai 2008 à 17:05
 Diqblo - 23 mai 2008 à 14:15
Bonjour tout le monde,

Voila je m'y connais moyennement en informatique et depuis l'autre jour ou j'ai voulu regarder une vidéo, on ma demandé d'activé un certain truc ( Active X ) j'ai alors été infecté par un virus.. j'ai déja tout essayé, jai utilisé smitfraudfix ( un truc dans le genre ) fait ce quon conseillait a dautres gens dans le meme cas sur des forums, je me suis aussi servi de ccleaner, spybot.. jai tout essayé.. mais rien y fait.. mon ordinateur parait irrversiblement infecté O.O..

Enfait voila donc jutilise ccleaner je fais des analyse etc.. il trouve souvent quelques erreurs je corrige evidemment .. jexamine egalement le registre.. je corrige les erreurs sil y en a.. je dispose également de spybot... je fais sans cesse des analyses.. mais depuis la premiere fois ou il a détecté tous les virus et tout supprimé.. et bien rien nest encore regle.. maintenant que je refais des analyses avec spybot.. il ne trouve plus de virus.. et pourtant je suis certain den avoir encore un..

Deja premiere conséquence directe.. mon démarrage une fois que je me suis connecté a ma session windows ( oui jai windows XP PRO SP2 ) et bien jai mon image darriere plan qui apparait.. apres quelques minutes dattentes jai enfin mes icones.. mais les processus sont extremement long a chargé ( déja rien que ca je pense que cest la conséquence directe dun virus ) jai également remarqué que depuis que jai chopé ce virus, beaucoup de choses sont vérouillé.. par exemple je ne peux plus déplacé mes icones.. je peux les séléctionner.. les supprimer.. mais pas les déplacé dans mon bureau..

Et enfin dernier probleme mais celui ci assez grave et vraiment tres embetant, je nai absolument plus aucun son sur mon ordi.. quand je vais voir dans panneau de config et périph audio etc.. il me dit quil ny a aucun periph audio détecté.. alors quavant que jai ce virus tout fonctionnais parfaitement bien coté son..

Encore un probleme ( et oui la liste et longue escusez moi ) je ne peux plus installer de programmes.. je recois un message derreur quand je lance une installation disant quun certains truc ( désolé je ne me rapelle plus du nom ) dans les fichiers systeme windows va pas ou est pas activé.. et du coup je peux rien installé..

Donc voila je ne sais vraiment plus quoi faire, jai également remarqué que a chaque démarrage de mon ordi.. jai des processus etrange portant des noms du genre : A245.tmp sont la toujours par 2 et semblables.. mais ce ne sont jamais les memes.... a chaque fois je vais dans C:/ Windows/Temp et je les cherches et supprime.. mais a chaque fois et systématiquement.. dautres apparaissent au prochain démarrage..

Merci de maider bien que mon cas soit desesperé.. merci davance aux courageux qui auront tout lu :'(

133 réponses

Utilisateur anonyme
15 mai 2008 à 19:41
Clique sur Démarrer > Exécuter > Tape explorer
La fenetre d'IE restera peut-être ouverte.


Tu n'as plus de son. Désinstalle/Réinstalle tes drivers.
0
niepravilni
15 mai 2008 à 19:41
rien
0
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 5
15 mai 2008 à 19:45
Désolé jy connais rien dans ce domaine la 12.eleven, comment désinstaller mes drivers puis les réinstaller, comment my prendre stp :/ ( vraiment désolé de te prendre ton temps T_T )
0
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 5
15 mai 2008 à 19:48
Si c'est pour dire ca tu peux te taire niepravilni jattends laide de 12.eleven..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 mai 2008 à 19:50
Fais comme ceci :
Télécharge https://filehippo.com/windows/tuning-utilities/ tu l'installes et il te liste ce qu'il faut mettre à jour avec les liens correspondants.
0
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 5
15 mai 2008 à 19:54
D'accord merci je fais ca
0
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 5
15 mai 2008 à 20:02
RHO NAN MAIS CEST PAS VRAI.. pour ce servir de ton truc pour mettre a jour la.. la version de NET.framework je sais pas quoi doit etre a jour.. hors moi ca lest pas.. et je peux pas installer une version plus récente car je peux installer aucun programme moi..

Je fais comment maintenant HELPPPPPP :'(
0
Utilisateur anonyme
15 mai 2008 à 20:07
# Télécharge GenProc sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
# Dézippe-le (clique-droit > Extraire ici)
# Ouvre le nouveau dossier crée et clique sur genproc.bat
# Copie/colle le rapport
Aide en images :
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 5
15 mai 2008 à 20:14
D'accord merci je suis en train de le faire =)
0
Diqblo Messages postés 203 Date d'inscription jeudi 15 mai 2008 Statut Membre Dernière intervention 19 août 2012 5
15 mai 2008 à 20:25
Bon voila j'ai fait la premiere étape donnée par GenProc.. avec Navilog1, maintenant je vais aller en mode sans echec comme GenProc me lindique, je reviendrais avec tout les rapport nécessaire une fois les analyses terminées.. merci encore 12.eleven et a toute =) reste ici stp xD
Voici le rapport de Navilog1 :



Search Navipromo version 3.5.7 commencé le 15/05/2008 à 20:18:14,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Nicolas"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\InternetGameBox trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Nicolas\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\NOMIE~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and

Settings\Nicolas\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\NOMIE~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and

Settings\Nicolas\menudm~1\progra~1" ***


*** Recherche dossiers dans

"C:\DOCUME~1\EMULE_~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\NOMIE~1\menudm~1\progra~1"

***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Nicolas\locals~1\applic~1" *

Fichiers trouvés :

wcfumxnmq.exe trouvé !
wcfumxnmq.dat trouvé !
wcfumxnmq_nav.dat trouvé !
wcfumxnmq_navps.dat trouvé !
wcfumxnmq.exe trouvé !
wcfumxnmq.dat trouvé !
wcfumxnmq_nav.dat trouvé !
wcfumxnmq_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\NOMIE~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Nicolas\locals~1\applic~1" :

wcfumxnmq.dat trouvé !
wcfumxnmq_nav.dat trouvé !
wcfumxnmq_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\EMULE_~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\NOMIE~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\cLSAbccf.ini2 trouvé ! infection Vundo possible non

traitée par cet outil !
C:\WINDOWS\system32\JlUvyccf.ini2 trouvé ! infection Vundo possible non

traitée par cet outil !
C:\WINDOWS\system32\qpXGffii.ini2 trouvé ! infection Vundo possible non

traitée par cet outil !
C:\WINDOWS\system32\QYcMonmp.ini2 trouvé ! infection Vundo possible non

traitée par cet outil !
C:\WINDOWS\system32\VwDJmUtv.ini2 trouvé ! infection Vundo possible non

traitée par cet outil !


*** Analyse terminée le 15/05/2008 à 20:24:57,04 ***
0
Utilisateur anonyme
15 mai 2008 à 20:32
J'aimerais avoir le rapport GenProc et que tu fasses les manips quand je te le dis, je ne sais meme pas ce que tu fais.. :S

Et je reste encore 30 minutes environ. Si ce n'est pas fini ce sera demain.
0
Ca y est jai fait tout ce qui était dit, voici le rapport de hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:09, on 2008-05-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {760964CF-4B32-4E4C-B9B5-DF1A657CCF91} - C:\WINDOWS\system32\pmnoMcYQ.dll
O2 - BHO: (no name) - {88ebbe0b-5ff8-4b84-b043-71a216374a5b} - C:\WINDOWS\system32\urqRhFyW.dll
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKUS\S-1-5-21-2477717300-20014484-1706776114-1008\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-2477717300-20014484-1706776114-1008\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background (User '?')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{D69B23EC-941E-463A-8338-0F5EA0C8AF0E}: NameServer = 192.168.1.1
O20 - Winlogon Notify: urqRhFyW - C:\WINDOWS\SYSTEM32\urqRhFyW.dll
O22 - SharedTaskScheduler: figpecker - {7d7bd0c4-4913-4933-b870-7388a7bffb82} - (no file)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
Utilisateur anonyme
15 mai 2008 à 21:19
Je ne t'avais pas demandé de faire ce qui était indiqué, j'avais demandé le rapport GenProc mais bon, trop tard maintenant.

Télécharge MalwareByte's
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
A la fin du scan, clique sur "Supprimer la sélection"
Et poste le rapport final.
0
Qui peut me dire ce que je suis censé faire maintenant sil vous plait..

Car pour linstant aucun de mes problemes na disparu -_-
0
Omg je suis vraiment désolé javais pas lu.. escuse moi je suis vraiment navré ( je suis pitoyable cest dingue :x )

Je fais tout de suite ce que tu ma donné
0
Utilisateur anonyme
15 mai 2008 à 21:23
Pitoyable non, mais si je l'avais eu j'aurais su ce que t'allais faire ;)

Mais bon, c'est pas très grave.

Moi j'y vais. Donc quelqu'un prendra peut-être la suite ;)

Bonne nuit. A demain je pense.
0
Utilisateur anonyme
15 mai 2008 à 21:23
Pitoyable non, mais si je l'avais eu j'aurais su ce que t'allais faire ;)

Mais bon, c'est pas très grave.

Moi j'y vais. Donc quelqu'un prendra peut-être la suite ;)

Bonne nuit. A demain je pense.
0
Bon ca commence vraiment a me casser les couilles.. je peux meme pas me servir de ton scanner la.

Au moment de le lancer.. apres linstallation.. jai lerreur 372 blablabla.. et finalement je peux une nouvelle fois pas men servir.. je suis vraiment désolé de te prendre tout ton temps mais je ten prie aide moi encore :/
0
Bon ben moi demain je reviens que le soir.. en tout cas encore merci pour tout tes super.. jespere vraiment te revoir demain pour quon en finisse avec mon merdier :) a demain merci encore ^^
0
Utilisateur anonyme
15 mai 2008 à 21:26
Je vais me coucher, j'ai une longue journée demain et j'ai besoin de repos.

La suite demain ou quelqu'un d'autre peut-être et vu que tu es pressé prendra ma place pour continuer ;)
0