Ordinateur infection comment suprimmer svp

Fermé
bliop - 11 août 2008 à 21:09
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 11 août 2008 à 23:20
salut a tous voila mon probleme mon ordinateur est infecter je ne fait que des analyses sur analyses rien est trouver alors j'ai fait un rapport hijakthis le voila ==>

(suite de mon message a la fin du rapport)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:35, on 11/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Toni\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

16 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 août 2008 à 21:54
Re

remet ton ordinateur a zéro si tu veut vraiment etre tranquille

Bien sur.... et s'il sauvegarde un fichier infecté dans son backup, lors de la réinstallation de ses docs', il se fera réinfecter

il aura reformaté pour rien

On regarde çà...
3
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
11 août 2008 à 23:16
parfait undertaker.

juste un truc, glisse ta souris sur le nick des bénévoles tu verras combien de messages ils ont envoyé sur le forum cela te donnera une idée approximative mais non exhaustive de leur expérience ici ;-)

merci de ta bonne volonté quand même, toute aide est accepté.

bye bye
1
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 août 2008 à 23:20
Tu lis les réponses ou pas ??

http://www.commentcamarche.net/forum/affich 7852328 ordinateur infection comment suprimmer svp#8

J'attends depuis tout a l'heure le rapport de scan....

@+
1
undertaker1994mario Messages postés 77 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 6 février 2009 18
11 août 2008 à 21:14
desole mais tu t'es fait avoir le logiciel hijakthis est lui meme une infection et n'est pas un logicilel anti-espionnage la preuve telecharge spybot et il te le confirmeront : en telechargant ce logiciels tu t f infecté tu aurais pu etre plus prudent!
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 août 2008 à 21:47
Tu raconte n'importe quoi undertaker...

Bliop, je jete un oeil
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
11 août 2008 à 21:50
le logiciel hijakthis est lui meme une infection

EX --- CEL --- LENT .........;))

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ooooo non l'horreur !!


alors une analyse spybot est necessaire ??
0
Davy.Ness Messages postés 90 Date d'inscription samedi 2 août 2008 Statut Membre Dernière intervention 6 octobre 2009 35
11 août 2008 à 21:17
bonjour
remet ton ordinateur a zéro si tu veut vraiment etre tranquille
car désinfécter des fichier dans le system 32 peut rendre le systeme instable

sinon comme antivirus moi j'utilise BitDéfender et j'en suis content
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
11 août 2008 à 21:55
Bonsoir

remet ton ordinateur a zéro
Je ne vois pas comment il pourrait le mettre plus à zéro de ce qu'il est déjà......

0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 août 2008 à 21:59
Bliop, rien de spécial sur le rapport HJT ...


Il est possible que les fichiers soient cachés, aussi, modifie les options d'affichage afin de les voir comme indiqué ici > https://www.informatruc.com

Bon, pour en etre sur, peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?

voir ici comment

Désactive ton antivirus, le temps du scan !

Clique sur Démarrer Online-Scanner
Clique ensuite sur J'accepte.
Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
Patiente pendant l'installation des Mises à jour.
Choisis par la suite l'analyse du Poste de travail.
Sauvegarde puis colle le rapport ici généré en fin de scan.

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
0
nullosinformatique
11 août 2008 à 22:30
hijakthis est un virus , je ne comprends pas sur les différents messages que j ai vu chaque fois il est demané de faire ce type de rapport
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
11 août 2008 à 22:35
Ce n'est PAS un virus, t'as raconté n'importe quoi l'internaute là-haut ................;;
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 août 2008 à 22:39
t'as bien choisi ton pseudo toi...

Hijackthis est> l'outil de base pour efectuer une désinfection.

C'est grace a lui que nous pouvont dénicher ce qui ne và pas sur un pc.

Tous les désinfecteurs ici ( et sur TOUS les forum du monde s'en servent pour les désinfections...
0
nullosinformatique
11 août 2008 à 22:40
merci pour ta réponse , je ne mets pas en doute la compétence des internautes qui nous répondent sympathiquement sur nos pbs .

puis je en profiter pour te demander de lire le petit message que j ai posté avec le titre re vpc infesté antivirus 2008 cela m evitera d encombrer cette discussion pour avis

merci
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
11 août 2008 à 22:46
nullos,

undertaker se croit dans une console de jeux, laisse le parler.

- Hijackthis a été racheté par TrendMicro un développeur d'Anti Virus plutôt reconnu disons le.
Spybot a beau déclencher cela ne veut pas dire que c'est une infection.
AV, AS, programme de nettoyage ou d'analyse se perturbent l'un l'autre donc ce genre de réaction est normal.

En cas de doute sur un fichier il existe le site www.virustotal.com pour tester la dangerosité d'un fichier.

A+
0
undertaker1994mario Messages postés 77 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 6 février 2009 18
11 août 2008 à 22:50
Ok c bon je suis un con mais si tu telecharge spybot IL TE LE CONFIRME que hijackthis est un DANGER POTENCIEL et je pense enfin je cois que un logiciel aussi sur que spybot est PEUT ETRE celui qui a raison enfin si tu veux croire un type qui dis ce qu'il pense alors qu'il est meme pas sur libre a toi jeme casse plus la tete slt
I never rest in peace
The Undertaker
0
vous l'avez vexer la non ???
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
11 août 2008 à 22:54
C'est normal que spybot signale une modification de la BDR,et demande une autorisation pour l'installation puisque c'est son role...

enfin si tu veux croire un type qui dis ce qu'il pense alors qu'il est meme pas sur

c'est de moi que tu parles là ??

bliop, clique sur les pseudos ( et puis sur les interventions ) de tous ceux qui sint intervenus ici, tu verra qui est celui qui est hors sujet
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
11 août 2008 à 23:03
salut,

Donc en français pour undertaker:
Norton, Avast, Kaspersky, Antivir, AVG, NOD32, Bitdefender, Panda, Hijactkthis, Combofix, Spybot, Spyware doctor, MalwareBites Antimalware, SuperAntispyware, Smitfraudfix, OAD, Navilog, OTMoveIT.... et j'en passes.
Ne sont pas des virus bien au contraire, mais ne sont pas sure à 100% et affichent parfois des faux positifs ou vous demande uniquement une autorisation d'accepter une modification de la BdR comme Jorginho l'expliquait.
Il ne faut pas penser que si votre AV déclenche ou autre c'est qu'il y a un problème il demande votre avis pour savoir si c'est vous ou un programme que vous connaissez qui viens d'exécuter une opération légale.

Faux positif = analyse positif d'une signature de type infection, mais qui s'avère être finalement fausse.

A+
0
undertaker1994mario Messages postés 77 Date d'inscription dimanche 10 août 2008 Statut Membre Dernière intervention 6 février 2009 18
11 août 2008 à 23:07
OOOOOOOOOOOKKKKKKKKKK LES gars on laisse tomber on est la pour s'aidez les un les autres!!!
pas pour pourrir la vie de ceux qui nous demande alors je retire tt ce que g dit on f la paix OK ???
I never rest in peace
The undertaker
0
c bien bo mais moi je fait koi de mon ordi la ??
0