"neo bug" fichier txt

Résolu
Bonjour,

apres avoir ouvert un logiciel ... louche mais mon antivirus ne m'as pas averti

je retrouve un fichier Txt partout dans mes fichier avec marqué

"Ne0 BuG Owns Your Computer"

Ne0 bug possède votre ordinateur en gros ...

dois je m'inquieté ? ^^'
Configuration: Windows XP
Firefox 3.0.1

8 réponses

  1. Javai raison de minquieté -__-

    Maintenan je me retrouve avec un virus Il m'a affiché un ecran bleu ... redemarrage je cherche tout de suite la cause du probleme mais sa commence bien : le logiciel antivir ne s'ouvre pas ' du moin ' ne saffiche pas !

    gestionnaire des tache rien ... normal un virus ^^

    mais j'avais Kill Process sous la main ! et la ! HLDRRR.exe ... ^^ je vire antivir aparait !

    je regarde dans Msconfig demarrage : le meme =)

    Donc j'ai trouvé la solution sur le site ;) pour les prochains

    Telecharger KillBox
    http://www.downloads.subratam.org/KillBox.exe

    Lancer KillBox

    - Dans "Full Path of File to Delete"
    Copiez et collez:

    C:\WINDOWS\system32\hldrrr.exe

    - Cochez : delete on reboot
    - Cliquez sur la croix rouge
    - Une fenêtre va apparaître pour confirmation de suppression clique sur YES

    Si le systeme ne redemare pas automatiquement faite le manuelement.

    Faite pareil avec ces fichiers :

    c:\Documents and Settings\VOTRE NOM D'UTILISATEUR\Application Data\hidires\hidr.exe

    c:\Documents and Settings\VOTRE NOM D'UTILISATEUR\Application Data\hidires\m_hook.sys

    c:\WINDOWS\system32\wintems.exe

    Cherchez et supprimez le dossier nommée : !KillBox (C:\)
    Ce dossier contien tout les virus que t'as supprimé avec the kill box

    Videz la corbeille

    J'ai pas aimé cette attaque ! j'espere ne pas etre la cible de se "neobug" :/
    0
    1. Salut, Crack44......

      Donc Crack tout court.....Si tu as téléchargé des cracks etc..... Il faut s'attendre, sans raconter de crack, à cracker son slip....

      Bagle !


      Yes ! Tutéféniker....

      PS : Il y a de forte chance que tu sois encore infecter...... Et oui......

      Toutes mes condoléances.
      0
      1. MdR enfaite c'etait pas un crack ... oui comme beaucoup de gens ici je prend des cracks defois inutile mais quand meme ^^

        [ sans te mentir j'ai 6 crack dont jme suis servi ] ^^

        Mais j'ai retiré encore une connerie qui m'empechait de voir mes fichier caché [ sa avait touché le registre ]

        c'est reparé de meme

        Un virus avec ms dos ji croie pas ^^ trop fort neo bug

        Bref pour l'instant je me porte bien

        Attention cette icone est un virus a coup sur ^^

        http://apu.mabul.org/up/apu/2008/08/24/img-023806pfean.jpg

        Voila ^^ ravis d'avoir pu sauvé quelque personne
        0
        1. :-)

          Ok,

          Veux qu'on vérifie ?

          Si oui :
          Commence par poster un rapport HijackThis stp,
          >Télécharge HiJackThis : https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
          - Lance le programme, puis sélectionne < do a system scan and save a logfile >
          - Enregistre le rapport sur ton bureau.
          Et envoie, par copier/coller, ton log Hijackthis sur le forum,

          A+

          Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

          ;-))
          0
          1. C'est cool je voulais justement en posé un =)

            jfait sa desuite !

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:09:35, on 24/08/2008
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP3 (6.00.2900.2180)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\RunDll32.exe
            C:\WINDOWS\AGRSMMSG.exe
            C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
            C:\Program Files\Logitech\QuickCam\Quickcam.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
            C:\Documents and Settings\CrAcK\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
            C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
            C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
            C:\Program Files\Kill Process\KillProcess.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\HiJackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
            O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
            O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
            O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
            O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
            O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
            O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
            O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\PROGRA~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" /StartupJobs
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_PLUS\TrayServer.exe
            O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
            O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
            O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
            O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
            O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
            O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll
            O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} -
            O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} -
            O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} -
            O20 - Winlogon Notify: ddccddb - C:\WINDOWS\
            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
            O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
            O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
            O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
            O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
            0
            1. http://apu.mabul.org/up/apu/2008/08/24/img-162743xklw4.jpg.html

              si quelqu'un voit un probleme la dedans merci de me le signaler ^^
              0
              1. Salut CrAcK,

                Alors,
                Politique menée par Boonty Games :
                "Il se peut que nous partageons aussi des informations payantes avec des tiers
                qui fournissent ds services payants et partage des données regroupées montrant le type
                et le nombre de jeux videos que vous téléchargez, votre age, votre sexe, vos occupations,
                niveau d'éducation, localité géographique, données sur l'équipement de votre ordinateur,
                internet et intérêts pour les jeux videos, activités et entrainement des jeux édités.
                De plus, nous partageons les adresses email avec des tiers fournisseurs de compte mails
                qui nous assistent en envoyant nos mails a de nombreux clients en même temps..."


                Je te conseille donc de le supprimer, pour cela :
                > Désactivation de service :
                - Clique sur Démarrer --> Exécuter
                - Saisis : Services.msc puis OK
                - Choisis le mode "Etendu" (onglets inférieurs)
                - Grâce à la barre de défilement (à droite) recherche le service suivant:

                Code:
                Boonty Games

                - Quand le service est trouvé, pointe dessus, double-clique (bouton gauche).
                - Dans la fenêtre suivante qui apparait, sous l'onglet Général clique sur le bouton Arrêter,
                puis déroule le Type de Démarrage pour le modifier en Désactivé
                - Clique sur Appliquer puis OK.

                Ensuite supprime le dossier "boonty shared" qui se trouve ici : C:\program files\fichiers communs\

                Tuto si besoin : https://www.zebulon.fr/dossiers/windows/31-services.html

                Après,
                > Lance Hijackthis :
                - Puis sélectionne < Do a system scan only >
                - Coche les cases des lignes suivantes : (La 023 seulement si tu as choisi de supprimer Boonty Garme)

                O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)

                O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} -
                O16 - DPF: {CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA} -
                O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} -

                O20 - Winlogon Notify: ddccddb - C:\WINDOWS\

                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                Ensuite,
                - Ferme toutes les autres fenêtres et applications (même internet)
                - Clic sur < fixe checked >

                Pour être sûr que tu as bien supprimé Bagle :
                > Télécharge sur ton bureau ELIBAGLA en bas de la page : http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton Descargar Elibagla tout en bas de la page => téléchargement)
                - Lance le programme, si possible en mode sans échec.
                - Assure toi que Unidad affiche C:\ et que la case Eliminar Ficheros Automaticamente est bien cochée.
                - Lance le scan.
                - Poste le contenu du fichier infoSat.txt qui se trouve dans C:\

                Ensuite,
                > Relance ton PC en mode normal puis Hijackthis :
                Puis sélectionne < do a system scan and save a logfile >,

                Et envoie, par collier/coller, ton log Hijackthis,

                Comment va le PC ?

                Si tu vuex on continue le nettoyage avec deux programmes qui te seront utiles pas la suite.
                Dis-moi.

                A+
                0
                1. Ba ecoute Aucun fichier trouvé sa va mieu =D

                  merci en tout cas ;) a++ Et merci encore pour l'aide !! =D
                  0
                  1. T'as un keylogger dans ton ordi ? Si non ben t'en a un maintenant. ( CTFMON )

                    Family Keylogger.

                    ;-)
                    0
                  2. @R i c k Y S c e n EHeu...

                    La discussion est de 2008 mais bon...

                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                    C'est ça ton Keylogger ?
                    0