S.O.S !!! Virus sur mon PC ???

Salut à tous ,voilà je vous explique mon problème ésperant que vous alliez m'aider:
ce matin lorsque j'ai lancé une recherche avec navilog1 j'ai deux message d'erreur qui s'affichent au cours de la recherche l'un après l'autre le 1ere c'est un message d'erreur de (explorer.exe) quand je clique sur ne pas envoyer le rapport d'erreur le 2ème message d'erreur apparait de catchme.exe ( je fais de même en cliquant sur ne pas envoyer) et là je vois le message qui s'affiche sur la fenetre de commande de navilog ( fatal error access to....) je vous signale aussi j'ai des fenêtres de pub qui s'affiche toutes seules et un processus scit.exe dont j'ignore l'utilité.Tout ceçi à commencé hier lorsque j'ai cliqué sur un fichier setup.exe que j'ai trouvé sur mon bureau.que dois je faire pour remédier à ça svp???
merci et à plutard.
Configuration: Windows XP
Firefox 2.0.0.14

10 réponses

  1. merci les gars . je vous signal aussi que lorqsue je lance un scan antivirus en ligne de tous le pc avec kaspersky j'ai le message d'erreur (explorer.exe) qui s'affiche au bout de qlq minutes du demarrage du scan (lorsq il atteint les 15 pour cent à peu près).
    0
    1. Question: réalises-tu bien un scan en mode sans échec????
      0
  2. Salut les gars!! pardon pour le retard.Voilà j'ai fait à la lettre ce que m'a demandé zorinho, j'ai lancé une recherche avec EN MODE SANS ECHEC avec Malwarebytes au début du scan il a détecté 2 infections mais 2 minutes après j'ai un message d'erreur de Malwarebytese anti-malware.exe " Malwarebytes à rencontré un problème et doit fermé. nous vous prions de ......" et lorsque je clique sur ne pas envoyer ( le rapport d'erreu) la fenêtre du Malwarebytes se ferme toute seule et le scan et interrompu !!! j'ai pu enregistré le rapport de scan suivant en lançant Malwarebytes jusqu'à se qu'il détecte les 2 premières infections et puis j'ai abandonné le scan. j'ai enregistré les résultats ensuite j'ai supprimé la sélection mais Malwarebytes me dit qu'il impossible de supprimer ces élément et qu'il faudrait redémarrer le pc pour qu'il puisse les supprimer ! En redémarrant le pc en mode normal spybot m'indique que des éléments du registre ont été modifier j'ai cliqué sur autoriser la modification pour tous les éléments.( qlq heures avant j'ai fait un scan avec spybot et il m'a détecté types d'infections zblo.changer zblo.DnsChnager zblo.Dnschanger.rtk zblo.downloader.vdt si je me rapple bien des noms !!)
    Bref voilà le rapport de Malwarebytes que j'ai pu enregistré :

    ***********************************************

    Malwarebytes' Anti-Malware 1.15
    Version de la base de données: 841

    18:08:44 08/06/2008
    mbam-log-6-8-2008 (18-08-39).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 2305
    Temps écoulé: 1 minute(s), 2 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger) -> Data: kdxlo.exe -> No action taken.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\kdxlo.exe (Rootkit.DNSChanger) -> No action taken.
    0
    1. et voilà le rapport généré par HijackThis

      ***********************************************

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:13:15, on 08/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKLM\..\Policies\Explorer\Run: [this] C:\Program Files\NetProject\scit.exe
      O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" /NoDialog (User 'Default user')
      O4 - Startup: Internet ADSL.lnk = ?
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{2E903370-7628-4EF0-B86B-B0725CE4C120}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CCS\Services\Tcpip\..\{E6268226-1F5B-4E96-ADE8-D626EE5A0B48}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CS1\Services\Tcpip\..\{2E903370-7628-4EF0-B86B-B0725CE4C120}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CS2\Services\Tcpip\..\{2E903370-7628-4EF0-B86B-B0725CE4C120}: NameServer = 208.67.220.220,208.67.222.222
      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
      O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
      0
      1. Ya plus personne pour me répondre ??? SVP j'ai besoin d'aide !!
        0
        1. heeeeeeeeeeoooooooooooooo il YA quelqu'un ???
          0
          1. C'est bien tu as utilisé Malware mais tu n'as pas supprimé les fichiers infectés. Supprime ce qui se trouve en quarantaine...

            A plus

            Zor
            0
        2. ok merci
          bonne nuit !
          0
          1. Maintenant, que le rookit a été détecté et effacé (je l'espère), peut-être pourrais-tu à nouveau faire un scan avec malwarebytes sans échec, ainsi qu'un scan avec ton antivirus (ESET je pense)?

            Et finalement, poster un rapport Hijackthis ici.

            Bon travail

            Zor
            0
        3. Salut Katia,
          Sans scan!Tu peux télécharger Notron. http://www.norton-online.com/fr/
          @+
          0