J'ai se fichier caché dans mse partition

Résolu
lili1602 Messages postés 131 Statut Membre -  
sherred Messages postés 8605 Statut Membre -
Bonjour,
bjr a tt le monde qui va m'aide voila j'ai deux autre partition a part le c et ces deux dernier je pense que ils sont infecté par deux virus par se que chaque fois que j'ouvre je trouve 2 fichier caché affiché on bas dans la bar ou se trouve le nombre de fichier dans les partition j'ai essayer avec la commande dos cmd pour affiché les deux fichier voila se qu'il as
msvbvm60.dll et vb6fr.dll que doit je faire .

merci.......................................
Configuration: Windows XP
Firefox 2.0.0.14

8 réponses

  1. sherred Messages postés 8605 Statut Membre 351
     
    C'est une librairie de Visual Basic
    n'a tu pas un tableur excel ou equivalent
    -1
  2. lili1602 Messages postés 131 Statut Membre
     
    non j'ai que le logiciel oracle
    c un logiciel de base de donné même sur mes serveur j'ai la même chose
    -1
    1. sherred Messages postés 8605 Statut Membre 351
       
      oui et bien il y a du visual basic sur oracle , c'est surement ca
      -1
  3. lili1602 Messages postés 131 Statut Membre
     
    non c pas oracle par se que il set instalé dans la partition c est pas dans les deux partition afecté et je sai que c un fichier visual basic
    -1
    1. sherred Messages postés 8605 Statut Membre 351
       
      bon moi je pense que j'ai raison mais on peu verifier
      télechargez ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html


      Lancez HijackThis en double cliquant sur son icône puis cliquez sur le bouton Do a system scan only

      Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
      il vous suffit de realiser un copier/coller et de le poster dans le forum
      -1
  4. lili1602 Messages postés 131 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:10:11, on 08-10-2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\oracle\ora81\bin\vppdc.exe
    C:\oracle\ora81\BIN\TNSLSNR.exe
    c:\oracle\ora81\bin\ORACLE.EXE
    C:\WINDOWS\system32\slserv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SysDir] C:\WINDOWS\system32\Autoruns.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: OracleOraHome81Agent - Oracle Corporation - C:\oracle\ora81\bin\dbsnmp.exe
    O23 - Service: OracleOraHome81ClientCache - Unknown owner - C:\oracle\ora81\BIN\ONRSD.EXE
    O23 - Service: OracleOraHome81CMAdmin - Unknown owner - C:\oracle\ora81\BIN\CMADMIN.EXE
    O23 - Service: OracleOraHome81CMan - Unknown owner - C:\oracle\ora81\BIN\CMGW.EXE
    O23 - Service: OracleOraHome81DataGatherer - Oracle Corporation - C:\oracle\ora81\bin\vppdc.exe
    O23 - Service: OracleOraHome81PagingServer - Unknown owner - C:\oracle\ora81/bin/pagntsrv.exe
    O23 - Service: OracleOraHome81TNSListener - Unknown owner - C:\oracle\ora81\BIN\TNSLSNR.exe
    O23 - Service: OracleOraHome8ClientCache80 - Unknown owner - D:\dev6i\BIN\ONRSD80.EXE
    O23 - Service: OracleServiceBASE - Oracle Corporation - c:\oracle\ora81\bin\ORACLE.EXE
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    -1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sherred Messages postés 8605 Statut Membre 351
     
    bon tu a effectivement un probleme
    Télécharge combofix.exe sur ton Bureau :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Double clique combofix.exe et suis les invites.
    Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
    -1
  7. lili1602 Messages postés 131 Statut Membre
     
    j'ai se logiciel on as déjà essayer avec un autre espérant que sa marche avec toi
    -1
  8. lili1602 Messages postés 131 Statut Membre
     
    ComboFix 08-09-22.06 - Administrateur 10/08/2008 15:42:28.3 - NTFSx86
    Lancé depuis: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .
    - Mode FONCTIONNALITES REDUITES -
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\autorun.inf
    C:\WINDOWS\system32\ckvo.exe
    C:\WINDOWS\system32\ckvo0.dll

    .
    ((((((((((((((((((((((((((((( Fichiers créés du 2008-09-08 au 2008-10-08 ))))))))))))))))))))))))))))))))))))
    .

    Pas de nouveau fichier créé dans ce laps de temps

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-10-08 10:08 --------- d-----w C:\Program Files\Alwil Software
    2008-10-08 10:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\F-Secure
    2008-09-28 08:19 102,137 --sh--r C:\wjlfhtfm.cmd
    2008-09-24 12:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2008-09-24 12:39 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
    2008-09-07 09:42 --------- d-----w C:\Program Files\Trend Micro
    2008-07-12 14:52 25,859,650 ----a-w C:\Silverlight.exe
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 05:54 AM 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [04/03/2003 02:22 PM 155648]
    "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [04/03/2003 02:41 PM 114688]
    "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [03/24/2008 04:15 PM 180269]
    "SysDir"="C:\WINDOWS\system32\Autoruns.exe" [12/22/2007 10:24 PM 11144]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [07/19/2008 03:38 PM 78008]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 05:54 AM 15360]

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\oracle\\ora81\\Apache\\Apache\\Apache.exe"=

    R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [07/19/2008 03:35 PM 78416]
    R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [07/19/2008 03:37 PM 20560]
    R2 OracleOraHome81DataGatherer;OracleOraHome81DataGatherer;C:\oracle\ora81\bin\vppdc.exe [11/11/2000 11:48 PM 170724]
    R2 OracleOraHome81TNSListener;OracleOraHome81TNSListener;C:\oracle\ora81\BIN\TNSLSNR [ ]
    R2 OracleServiceBASE;OracleServiceBASE;c:\oracle\ora81\bin\ORACLE.EXE BASE [ ]
    R3 STAC97NA;SigmaTel 3D Environmental Audio;C:\WINDOWS\system32\drivers\stac97na.sys [09/20/2002 06:42 PM 296179]
    R3 STAC97NH;STAC97NH;C:\WINDOWS\system32\drivers\stac97nh.sys [09/20/2002 06:43 PM 231983]
    S2 OracleOraHome81Agent;OracleOraHome81Agent;C:\oracle\ora81\bin\dbsnmp.exe [11/11/2000 11:48 PM 246332]
    S3 OracleOraHome81ClientCache;OracleOraHome81ClientCache;C:\oracle\ora81\BIN\ONRSD.EXE [10/19/2000 11:55 AM 411244]
    S3 OracleOraHome81CMAdmin;OracleOraHome81CMAdmin;C:\oracle\ora81\BIN\CMADMIN.EXE [10/19/2000 11:17 AM 172680]
    S3 OracleOraHome81CMan;OracleOraHome81CMan;C:\oracle\ora81\BIN\CMGW.EXE [10/19/2000 11:18 AM 179836]
    S3 OracleOraHome81PagingServer;OracleOraHome81PagingServer;C:\oracle\ora81/bin/pagntsrv.exe [03/15/2008 12:04 PM 52224]
    S3 OracleOraHome8ClientCache80;OracleOraHome8ClientCache80;D:\dev6i\BIN\ONRSD80.EXE [02/27/2004 04:51 PM 101136]
    S4 OracleOraHome81HTTPServer;OracleOraHome81HTTPServer;C:\oracle\ora81\Apache\Apache\Apache.exe [11/09/2000 09:12 AM 3584]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dafb1947-3146-11dd-aef8-000ae6028a8d}]
    \Shell\AutoRun\command - G:\wjlfhtfm.cmd
    \Shell\explore\Command - G:\wjlfhtfm.cmd
    \Shell\open\Command - G:\wjlfhtfm.cmd
    .
    - - - - ORPHELINS SUPPRIMES - - - -

    HKCU-Run-kamsoft - C:\WINDOWS\system32\ckvo.exe

    .
    ------- Examen supplémentaire -------
    .
    O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    .

    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-10-08 15:42:55
    Windows 5.1.2600 Service Pack 2 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    SysDir = C:\WINDOWS\system32\Autoruns.exe??3?2????00?????????(???C?:?\?W

    Recherche de fichiers cachés ...

    Scan terminé avec succès
    Fichiers cachés: 0

    **************************************************************************

    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\OracleOraHome81PagingServer]
    "ImagePath"="C:\oracle\ora81/bin/pagntsrv.exe"

    [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\OracleOraHome81TNSListener]
    "ImagePath"="C:\oracle\ora81\BIN\TNSLSNR "
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------

    PROCESSUS: C:\WINDOWS\system32\winlogon.exe
    -> C:\WINDOWS\system32\tsd32.dll
    .
    Heure de fin: 10/08/2008 15:46:07
    ComboFix-quarantined-files.txt 2008-10-08 14:46:04

    Avant-CF: 4,820,680,704 octets libres
    Après-CF: 4,943,757,312 octets libres

    95
    -1
  9. lili1602 Messages postés 131 Statut Membre
     
    d'âpre se que je voi il scane que la partition c mai moi mon problème c dan les deux autre partition D et E
    -1
    1. sherred Messages postés 8605 Statut Membre 351
       
      refait un hijacthis stp
      -1