Infection Grave

Alex -  
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour, hier soir j'ai fait une recherche sur un de mes jeux que j'avais acheter quand mon anti-virus AVG ma signaler une intrusion 4 virus en même temps ! Pourtant mon ordinateur est plus que sécuriser, j'utilise zoneAlarm,AVG,Spybot search & destroy.

4 virus, Trojan et Dropper, je suis pas trop sure mais bon j'avais plusieurs fenêtre d'ouverte à se moment et j'ai cliquer sur : move to chest (le virus vault) pour les 4 virus.Je suis retourne sur mon poste de travail mon fond d'écran avait changer pour sa :

https://imageshack.com/


Esque c'est un trojan,dropper ou un spyware je suis perdu !

J'imagine que j'avais été infecté sérieusement, alors j'ai tout de suite fait un scan de mon ordinateur avec AVG, j'ai activé mon anti-spyware, j'ai fermer mon réseau entre mon autre ordinateur et j'ai cliquer sur mon zonealarm et j'ai ajouter la sécuriter à élevé.J'ai également fermer mon accès a internet entrer et sortie.

Bref mon scan est en cours présentement ou je vous parle mais étrangement depuis que j'ai eu cette alerte quand je vais sur google et que je vais une recherche au moment ou je clique sur un lien je me redirige sur un site pas rapport et non le site que j'avais choisi.Donc en gros je pense que le virus à fait quelque chose puisque j'ai de la misère à faire mes recherches maintenant.

C'est le premier problème que j'ai trouver et espèce en trouver aucun autre.
Problème avec internet explorer et firefox également.

J'espère que quelqu'un trouvera la solution merci encore et dsl pour les petites fautes hehe !
À oui si les choses se complique je pense faire une restauration de mon système jusqu'à hier matin.J'espère éliminer le problème si mon ordinateur est vraiment en danger mais bon c'est ma dernière solution, je veux éviter de formater !

72 réponses

Alex
 
J'ai fait un autre fastscan pour voir.Mais bon la plupart de mes problèmes on été règler je pense mes pages internets marche bien, pareille pour les propriétés pour changer les fond d'écrans j'espère que le problème va pas persister et sa va bien aller mais le rapport affiche 4 infections qui s'affiche toujours même avant et après le truc qu'On n'a fait.Sinon je comprend pas se que tu veux dire.

Bref le gros point négatif dans tout sa est que mon anti-virus ne s'affiche plus et je sais pas pourquoi...si tu pouvais m'expliquer et faire de plus longue phrase sa pourrait aider lol mais bon merci encore !


Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1184
Windows 5.1.2600 Service Pack 3

21/09/2008 04:26:27
mbam-log-2008-09-21 (04-26-23).txt

Type de recherche: Examen rapide
Eléments examinés: 40343
Temps écoulé: 2 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Appuie sur Supprimer la sélection.

ComboFix dégomme l'icône d'Avast. De toute façon, tu devrais mettre Antivir à la place.
0
Alex
 
d'accord mais esque mon ordinateur est réparer maintenant et c'est quoi antivir ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Poste un nouveau rapport HijackThis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Alex
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:46:10, on 21/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\windows\system32\nvsvc32.exe
C:\windows\system32\PnkBstrA.exe
C:\windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\windows\system32\RUNDLL32.EXE
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\windows\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\windows\explorer.exe
C:\Program Files\Canon\MultiPASS4\MPDBMgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [ASUSGamerOSD] C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
O4 - HKLM\..\Run: [MPTBox] C:\PROGRA~1\Canon\MULTIP~1\MPTBox.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {AA07EBD2-EBDD-4BD6-9F8F-114BD513492C} (NeffyLauncherCtl Class) - http://disteng.nefficient.com/disteng/neffy/NeffyLauncher.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - C:\windows\System32\appdrvrem01.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp

---> Relance MBAM, va dans Quarantaine et supprime tout

---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download

---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.

---> Télécharge Tools Cleaner sur ton bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme

---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
0
Alex
 
Okay, après avoir fait sa esque mon ordinateur va être correct ?
Et je voulait te remercier de m'avoir aider puisque moi il est plus de 5:00 a.m de matin et que ce problème était urgent.

Également j'ai installer antivir qui d'ailleur à bien lair formidable mais esque je peux utiliser AVG et Antivir en même temps ou un seul des deux ?

Sinon en gros mon système était t'il infecter très gravement ou pas du tout parce que d'après moi c'était pas beau à voir de mon côté xD lol !

Sinon encore merci.

Dsl des grosses fautes j'essaye de faire vite je suis fatiguer.Je te dit merci encore !
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
"Okay, après avoir fait sa esque mon ordinateur va être correct ? "
---> Beaucoup mieux qu'au début.

"Également j'ai installer antivir qui d'ailleur à bien lair formidable mais esque je peux utiliser AVG et Antivir en même temps ou un seul des deux ?"
---> JAMAIS deux antivirus.
0
Alex
 
Okay mais si j'enlève mon anti-virus Avast esque les virus qui était dans le vault vont être dans l'ordinateur à nouveau ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
"dans le vault"
---> ??
0
Alex
 
Le virus chest (la place ou les virus sont placer en quarantaine je pense je suis pas très sure) bref il sont la et il peuvent rien faire.Donc si j'enlève avast que va t'il se passer ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Vide la quarantaine d'Avast.
0
Alex
 
Si je fait sa ...les virus vont revenir ou pas du tout ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Là, ils sont en prison, tu peux les supprimer, ils ne s'échapperont pas.
0
Alex
 
Ah ah ah d'accord bon écoute merci encore mon ordinateur va très bien maintenant j'ai même fait un point de restauration et fait tout se que tu ma dit.

Résultat :

J'ai 15 gigs de libérer et un nouveau anti-virus et même que mon fond d'écran marche à nouveau et ainsi que mes pages internets !

J'espère que le problème va pas persister.

Bon maintenant il ne me menque plus qu'à faire marcher MBAM et supprimer la quarantaine et tout devrai être ok j'imagine.

C'est pas grave si je fait le MBAM demain ? Je suis trop fatiguer ah ah !?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Pas de problème.

PS : Tu t'es servi de Tools Cleaner ?
0
Alex
 
Oui mais j'ai pas trouver le rapport dans /C je voie pas ou il se trouve et je suis fatiguer donc mes mains me lache...
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
LOL
0
Alex
 
À et puis non je vais te poster le screenshot tout de suite pour ne pas à avoir le faire tien :

https://imageshack.com/

Je devrai tu les supprimer ?
0
Destrio5 Messages postés 99820 Statut Modérateur 10 304
 
Supprime.
0