Ordinateur infection comment suprimmer svp

bliop -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
salut a tous voila mon probleme mon ordinateur est infecter je ne fait que des analyses sur analyses rien est trouver alors j'ai fait un rapport hijakthis le voila ==>

(suite de mon message a la fin du rapport)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:56:35, on 11/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\Toni\Bureau\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

--
End of file - 2438 bytes

voila donc il y a peu de menaces mais il y en a donc je voudrais bien savoir si quelqu'un pourrais m'aider à me les suprimer et si quelqu'un pourrais me conseiller quoi installer comme antivirus ou autre pour limiter l'integration de mes virus car j'en ai vraiment marre !!!

merci d'avance

bliop
Configuration: Windows XP
Internet Explorer 6.0

16 réponses

  1. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Re

    remet ton ordinateur a zéro si tu veut vraiment etre tranquille

    Bien sur.... et s'il sauvegarde un fichier infecté dans son backup, lors de la réinstallation de ses docs', il se fera réinfecter

    il aura reformaté pour rien

    On regarde çà...
    3
  2. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    parfait undertaker.

    juste un truc, glisse ta souris sur le nick des bénévoles tu verras combien de messages ils ont envoyé sur le forum cela te donnera une idée approximative mais non exhaustive de leur expérience ici ;-)

    merci de ta bonne volonté quand même, toute aide est accepté.

    bye bye
    1
  3. undertaker1994mario Messages postés 77 Statut Membre 18
     
    desole mais tu t'es fait avoir le logiciel hijakthis est lui meme une infection et n'est pas un logicilel anti-espionnage la preuve telecharge spybot et il te le confirmeront : en telechargant ce logiciels tu t f infecté tu aurais pu etre plus prudent!
    0
    1. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
       
      Tu raconte n'importe quoi undertaker...

      Bliop, je jete un oeil
      0
    2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      le logiciel hijakthis est lui meme une infection

      EX --- CEL --- LENT .........;))

      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. bliop
     
    ooooo non l'horreur !!

    alors une analyse spybot est necessaire ??
    0
  6. Davy.Ness Messages postés 87 Date d'inscription   Statut Membre 35
     
    bonjour
    remet ton ordinateur a zéro si tu veut vraiment etre tranquille
    car désinfécter des fichier dans le system 32 peut rendre le systeme instable

    sinon comme antivirus moi j'utilise BitDéfender et j'en suis content
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Bonsoir

      remet ton ordinateur a zéro
      Je ne vois pas comment il pourrait le mettre plus à zéro de ce qu'il est déjà......

      0
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Bliop, rien de spécial sur le rapport HJT ...

    Il est possible que les fichiers soient cachés, aussi, modifie les options d'affichage afin de les voir comme indiqué ici > https://www.informatruc.com

    Bon, pour en etre sur, peux tu me faire un scan en ligne Kaspersky sous Internet Explorer stp ?

    voir ici comment

    Désactive ton antivirus, le temps du scan !

    Clique sur Démarrer Online-Scanner
    Clique ensuite sur J'accepte.
    Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    Patiente pendant l'installation des Mises à jour.
    Choisis par la suite l'analyse du Poste de travail.
    Sauvegarde puis colle le rapport ici généré en fin de scan.

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée"
    va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner
    reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    0
  8. nullosinformatique
     
    hijakthis est un virus , je ne comprends pas sur les différents messages que j ai vu chaque fois il est demané de faire ce type de rapport
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Ce n'est PAS un virus, t'as raconté n'importe quoi l'internaute là-haut ................;;
      0
    2. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
       
      t'as bien choisi ton pseudo toi...

      Hijackthis est> l'outil de base pour efectuer une désinfection.

      C'est grace a lui que nous pouvont dénicher ce qui ne và pas sur un pc.

      Tous les désinfecteurs ici ( et sur TOUS les forum du monde s'en servent pour les désinfections...
      0
  9. nullosinformatique
     
    merci pour ta réponse , je ne mets pas en doute la compétence des internautes qui nous répondent sympathiquement sur nos pbs .

    puis je en profiter pour te demander de lire le petit message que j ai posté avec le titre re vpc infesté antivirus 2008 cela m evitera d encombrer cette discussion pour avis

    merci
    0
  10. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    nullos,

    undertaker se croit dans une console de jeux, laisse le parler.

    - Hijackthis a été racheté par TrendMicro un développeur d'Anti Virus plutôt reconnu disons le.
    Spybot a beau déclencher cela ne veut pas dire que c'est une infection.
    AV, AS, programme de nettoyage ou d'analyse se perturbent l'un l'autre donc ce genre de réaction est normal.

    En cas de doute sur un fichier il existe le site www.virustotal.com pour tester la dangerosité d'un fichier.

    A+
    0
  11. undertaker1994mario Messages postés 77 Statut Membre 18
     
    Ok c bon je suis un con mais si tu telecharge spybot IL TE LE CONFIRME que hijackthis est un DANGER POTENCIEL et je pense enfin je cois que un logiciel aussi sur que spybot est PEUT ETRE celui qui a raison enfin si tu veux croire un type qui dis ce qu'il pense alors qu'il est meme pas sur libre a toi jeme casse plus la tete slt
    I never rest in peace
    The Undertaker
    0
  12. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    C'est normal que spybot signale une modification de la BDR,et demande une autorisation pour l'installation puisque c'est son role...

    enfin si tu veux croire un type qui dis ce qu'il pense alors qu'il est meme pas sur

    c'est de moi que tu parles là ??

    bliop, clique sur les pseudos ( et puis sur les interventions ) de tous ceux qui sint intervenus ici, tu verra qui est celui qui est hors sujet
    0
  13. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut,

    Donc en français pour undertaker:
    Norton, Avast, Kaspersky, Antivir, AVG, NOD32, Bitdefender, Panda, Hijactkthis, Combofix, Spybot, Spyware doctor, MalwareBites Antimalware, SuperAntispyware, Smitfraudfix, OAD, Navilog, OTMoveIT.... et j'en passes.
    Ne sont pas des virus bien au contraire, mais ne sont pas sure à 100% et affichent parfois des faux positifs ou vous demande uniquement une autorisation d'accepter une modification de la BdR comme Jorginho l'expliquait.
    Il ne faut pas penser que si votre AV déclenche ou autre c'est qu'il y a un problème il demande votre avis pour savoir si c'est vous ou un programme que vous connaissez qui viens d'exécuter une opération légale.

    Faux positif = analyse positif d'une signature de type infection, mais qui s'avère être finalement fausse.

    A+
    0
  14. undertaker1994mario Messages postés 77 Statut Membre 18
     
    OOOOOOOOOOOKKKKKKKKKK LES gars on laisse tomber on est la pour s'aidez les un les autres!!!
    pas pour pourrir la vie de ceux qui nous demande alors je retire tt ce que g dit on f la paix OK ???
    I never rest in peace
    The undertaker
    0
  15. bliop
     
    c bien bo mais moi je fait koi de mon ordi la ??
    0