Virus ou pas virus? - Page 5

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  1. InfernO.vir
     
    Et voila encore une bestiole ^^ c'est un rootkit il agit de facon furtive pour ne pas se faire reperer! laisse moi cherche un truc pour le virer!
    0
    1. sp69 Messages postés 78 Statut Membre
       
      pas de pb décidément j'ai une vraie passoire moi lol
      0
  2. InfernO.vir
     
    Essaye ca:

    -telecharges ca--> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
    -tuto ici--> http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

    Poste moi le rapport
    0
    1. sp69 Messages postés 78 Statut Membre
       
      Je crois que j'ai compris peut être le truc enfin je vais pas faire le malin mais là je vois les key infectés si je regarde le rapport en utillisant regcleaner je crois que j'ai liste des key a supprimer mais ça c'est mon idée lol

      je te laisse voir le rapport...

      Malwarebytes' Anti-Malware 1.24
      Version de la base de données: 1012
      Windows 5.1.2600 Service Pack 2

      22:38:44 22/08/2008
      mbam-log-8-22-2008 (22-38-34).txt

      Type de recherche: Examen rapide
      Eléments examinés: 40128
      Temps écoulé: 12 minute(s), 32 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 25
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{0ac49246-419b-4ee0-8917-8818daad6a4e} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{2b0eceac-f597-4858-a542-d966b49055b9} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\clientax.zangoclientax (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\clientax.zangoclientax.1 (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{51cf80dc-a309-4735-bb11-ef18bf4e3ad9} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{6c092742-10fe-4db2-988d-fc71948de70c} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{7fa8976f-d00c-4e98-8729-a66569233fb5} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{a16650a9-b065-40ec-bbd1-f8d370d17fb1} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{bdddf1a5-51a9-4f51-b38d-4cd0ad831b31} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{ddea2e1d-8555-45e5-af09-ec9aa4ea27ad} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{e43dfaa6-8c16-4519-b022-8792408505a4} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{f1f1e775-1b21-454d-8d38-7c16519969e5} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{5b6689b5-c2d4-4dc7-bfd1-24ac17e5fcda} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\mediagatewayx.installer (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\mediagatewayx.installer.1 (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{dd469a88-316c-441d-b712-783d9b9a6707} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{981bda1d-c8ad-46ff-be2c-fddd859ac6f5} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{99410cde-6f16-42ce-9d49-3807f78f0287} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\{d28cd14c-50be-4cfa-951e-b37f25da3472} (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\saix.installercaller (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\saix.installercaller.1 (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\lmgr180.wmdrmax (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\lmgr180.wmdrmax.1 (Adware.180Solutions) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{f31a5d11-bf0b-4a4e-90af-274f2090aaa6} (Adware.180Solutions) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  3. sympakabyle Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour,jai un virus dans mon pc portable qui se nom ( TR/Vundo.Gen Trojan )
    alors il ma rendu malade je peut meme pas accedez a mon bureua ,car il me fait perdre les icons du bureau et la barre de lancement rappid ,d'un moment a l'autre c'est a dire d'une segond a une autre .
    alors jai essayer l'ntivirus avira premieum mais il arrive pas a le supprimer ni le mettre en quarantain ni ouvrire et supprimer ni autre chose ,jai meme essater la restauration du systeme ca na rien donner .
    alors svp aidez a me debarasser de se virus svp je vous serai tres reconnaisant et merci d'avance
    0
  4. InfernO.vir
     
    merci de creer ton propre sujet!

    ensuite passe SDFix es-ce que tu la? ou il faut que je te donne les liens?
    0
    1. sp69 Messages postés 78 Statut Membre
       
      nan j'ai pas SDFIX lol tu m'as donné pleins de trucs mais pas celui là docteur lol
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sympakabyle Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
     
    merci mais jai pas bien compris ce que tu veut dire et je m'excuse pour t'avoir deranger etc... car je suis nouveau sur le site et merci
    0
    1. sp69 Messages postés 78 Statut Membre
       
      Click sur "POSER VOTRE QUESTION" en haut de la page en orange et expliques ton problême et une personne t'aidera
      0
  7. sympakabyle Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
     
    merci en tout cas pour ta repense.
    toute mes excuses pour le derangement car je suis nouveau sur le site .
    je suis infecte par un virus qui se nom ( TR/Vindo.Gen Trojan) depuis hier soire alors jai essayer de le supprimer ou de le mettre en quarantaine etc... avec antivirus avira mais sa na rien donner je suis meme allez dans le systemme je lais trouver mais jai pas pus de le suprimer il me dit que il est proteger en ecriture mais se n'est pas le cas et merci
    0
  8. sp69 Messages postés 78 Statut Membre
     
    voilà le rapport de la dernière opération ça a été un peu long mais je crois qu'on tient le bon bout...

    [b]SDFix: Version 1.218 [/b]
    Run by Fontana on 22/08/2008 at 23:21

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Restoring Default Security Values
    Restoring Default Hosts File

    Rebooting

    [b]Checking Files [/b]:

    Trojan Files Found:

    C:\WINDOWS\system32\a.exe - Deleted
    C:\WINDOWS\system32\drivers\tdssserv.sys - Deleted
    C:\WINDOWS\system32\tdssadw.dll - Deleted
    C:\WINDOWS\system32\tdssinit.dll - Deleted
    C:\WINDOWS\system32\tdssl.dll - Deleted
    C:\WINDOWS\system32\tdsslog.dll - Deleted
    C:\WINDOWS\system32\tdssmain.dll - Deleted
    C:\WINDOWS\system32\tdssservers.dat - Deleted

    Removing Temp Files

    [b]ADS Check [/b]:

    [b]Final Check [/b]:

    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-08-22 23:37:24
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdssserv]
    "start"=dword:00000001
    "type"=dword:00000001
    "imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"
    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\tdssserv]
    "start"=dword:00000001
    "type"=dword:00000001
    "imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdssserv]
    "start"=dword:00000001
    "type"=dword:00000001
    "imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Soulseek\\slsk.exe"="C:\\Program Files\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
    "C:\\Program Files\\PPLive\\PPLive.exe"="C:\\Program Files\\PPLive\\PPLive.exe:*:Enabled:PPLive"
    "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
    "C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
    "C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
    "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
    "C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
    "C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Disabled:Firefox"
    "C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG7\\avginet.exe:*:Enabled:avginet.exe"
    "C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe:*:Enabled:avgamsvr.exe"
    "C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe:*:Enabled:avgcc.exe"
    "C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe:*:Enabled:avgemc.exe"
    "C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
    "C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM"
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "C:\\Program Files\\TVAnts\\Tvants.exe"="C:\\Program Files\\TVAnts\\Tvants.exe:*:Enabled:TVAnts"
    "C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVUPlayer Component"
    "C:\\Program Files\\PPStream\\PPStream.exe"="C:\\Program Files\\PPStream\\PPStream.exe:*:Enabled:PPSÖ›¶‡æ‡Òà"
    "C:\\Program Files\\PPStream\\PPSAP.exe"="C:\\Program Files\\PPStream\\PPSAP.exe:*:Enabled:PPS Ö›¶‡¬àÓë’ö"
    "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
    "C:\\Program Files\\SopCast\\adv\\SopAdver.exe"="C:\\Program Files\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
    "C:\\WINDOWS\\system32\\a.exe"="C:\\WINDOWS\\system32\\a.exe:*:Disabled:a"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    [b]Remaining Files [/b]:

    File Backups: - C:\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    Fri 11 Nov 2005 4,126,240 ...H. --- "C:\Program Files\Picasa2\setup.exe"
    Thu 5 Jun 2003 24,576 A..H. --- "C:\Program Files\RamBoost XP\StopRam.exe"
    Sat 23 Jul 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Sun 9 Sep 2007 782 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv14.bak"
    Sat 29 Dec 2007 782 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv19.bak"
    Sun 27 Jul 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
    Thu 8 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\71fa8e4b1f1c72b0e3a5d30a0a049f55\BIT3.tmp"
    Sat 23 Jul 2005 4,348 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
    Wed 17 Oct 2007 1,163 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
    Mon 20 Mar 2006 488 A.SH. --- "C:\Documents and Settings\Fontana\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"
    Sun 24 Oct 2004 4,348 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\sauvegardes FONTANA\Mes documents\Ma musique\License Backup\drmv1key.bak"
    Fri 27 May 2005 20 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\sauvegardes FONTANA\Mes documents\Ma musique\License Backup\drmv1lic.bak"
    Sun 24 Oct 2004 400 A.SH. --- "C:\Documents and Settings\Fontana\Mes documents\sauvegardes FONTANA\Mes documents\Ma musique\License Backup\drmv2key.bak"

    [b]Finished![/b]
    0
  9. sympakabyle Messages postés 44 Date d'inscription   Statut Membre Dernière intervention  
     
    ok merci que je dois faire pour sa
    0
  10. sp69 Messages postés 78 Statut Membre
     
    @ INFERNO: Tout marche nikel je te remercie grave pour tout car on y est arrivé à la supprimer la bestiole lol ça a pris du temps mais ça y'est!!! Merci pour tout et je vais essayer de boucher un peu les trou de mon PC passoire mdrrrrrr
    0
  11. InfernO.vir
     
    Bon bah voila le pc en eta de marche ^^

    je t'ai deja conseillé de prendre un antivirus,antispyware et pare-feu non?
    0
    1. sp69 Messages postés 78 Statut Membre
       
      ouais l'anti virus tu m'as dis que ce que j'avais était bon c'est AVG... pour le reste tu m'as conseillé et j'ai pris ce que tu m'as dis de prendre... merci encore une fois
      0
  12. InfernO.vir
     
    Bon alors tu est en securité ^^

    Met resolu si tu penses que ca l'est ! merci.
    0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5