VIRUS xp antispyware 2008 insupprimable !!!!!

Fermé
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 - 1 nov. 2008 à 18:18
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 - 2 nov. 2008 à 20:03
Bonjour,

je me suis fait avoir par le spyware XP ANTISPYWARE 2008,que je n'arrive pas à supprimer...

j'ai lu beaucoup de sujet sur ce forum,beaucoup ont été resolvé par MALWAREBYTES'...

ce qui n'est pas mon cas...

j'ai lancé MALWAREBYTES' en mode sans echec et en mode normal,en scan rapide et aussi en scan complet...

ce dernier ne detecte rien (enfin..ne detecte pas XP ANTISPYWARE 2008...)

que faire maintenant ?

je sais que les antimalware et spyware ce n'est pas ça ce qui manque ... mais je n'arrive pas à lancer HIJACKthis ni SPYBOT search & destroy , ni aucun autre antispyware...

bref,je suis vraiment perdu...

que faire s'il vous plait ???!!!

MERCI énormement pour votre aide ! et je m'excuse d'avance si j'ai crée un autre sujet pour le même probleme...c'est juste que les solutions proposés ne marche pas avec moi...

voila,MERCI !
A voir également:

10 réponses

bibix81 Messages postés 1566 Date d'inscription lundi 28 juillet 2008 Statut Membre Dernière intervention 2 octobre 2017 326
1 nov. 2008 à 18:21
essai avec le logiciel GENPROC, il ne te le resoudra pa mai il fera une analyse pui te dira quel logiciel utiliser et resoudre ton Pb
0
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 10
1 nov. 2008 à 19:36
voila ce que GENPROC a donné :

Rapport GenProc 2.156 [4] effectué le 01/11/2008 à 19:34:38,29 - Windows XP

# Etape 1/ Télécharge :

- Toolbar-S&D (Team IDN) https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 sur ton Bureau. Installe simplement le programme en exécutant le fichier téléchargé.

- SmitfrauFix (S!Ri) http://siri.urz.free.fr/Fix/SmitfraudFix.exe ; double-clique sur le fichier "smitfraudfix.exe" et choisis l'option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.


***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/
Choisis ta session courante "karim chaou" *****


# Etape 2/

Relance Toolbar-S&D en double-cliquant sur son raccourci situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Double-clique sur le fichier "SmitfraudFix.exe" et choisis l'option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :
- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du rapport C:\TB.txt ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;


Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.


-----------------------------------------------------------------------------------------------------------------------------------------------------------------

je vais essayer tout de suite !
0
Utilisateur anonyme
1 nov. 2008 à 19:39
Salut,

Maintenant fait ceci STP.

merci.
-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5 sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­­
0
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 10
1 nov. 2008 à 20:07
MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI
MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI
MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI
MERCI MERCI MERCI MERCI MERCI MERCI MERCI MERCI
MERCI MERCI MERCI MERCI MERCI MERCI
MERCI MERCI MERCI MERCI M
MERCI MERCI
MERCI


PS : le problème venait de MalwareByte's,qui n'avait pas fait la mise à jour...pourtant j'ai cliquer sur update,et il a dit que tout est à jour...

bref

MERCI encore une fois ;)
0
Utilisateur anonyme
1 nov. 2008 à 20:10
Re,

De rien mais poste le rapport sur le forum si tu fait une analyse.STP.

Merci.

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 10
1 nov. 2008 à 20:11
voila le rapport :

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1352
Windows 5.1.2600 Service Pack 3

01/11/2008 19:59:47
mbam-log-2008-11-01 (19-59-45).txt

Type de recherche: Examen rapide
Eléments examinés: 37275
Temps écoulé: 3 minute(s), 35 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 21

Processus mémoire infecté(s):
C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\orbitcth.octh (Adware.Cinmus) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{bcdde143-fae3-4c57-b22b-c4e8678cfdc0} (Adware.Cinmus) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a26b97b2-a28d-4008-b034-fa1622e04c20} (Adware.Cinmus) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ebcf70eb-898a-4346-9e15-4ec55ac15f8f} (Adware.Cinmus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{000123b4-9b42-4900-b3f7-f4b073efc214} (Adware.Cinmus) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{000123b4-9b42-4900-b3f7-f4b073efc214} (Adware.Cinmus) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{7854f00c-dc77-477e-a10e-603f48442d3b} (Adware.Cinmus) -> No action taken.
HKEY_CLASSES_ROOT\orbitcth.octh.1 (Adware.Cinmus) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\xp_antispyware (Rogue.XPAntiSpyware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\XP_Antispyware (Rogue.XPAntiSpyware) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xp antispyware 2009 (Rogue.XPAntiSpyware) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\brastk (Trojan.FakeAlert) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
C:\Program Files\XP_Antispyware (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\data (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\Microsoft.VC80.CRT (Rogue.XPAntiSpyware) -> No action taken.

Fichier(s) infecté(s):
C:\Program Files\Orbitdownloader\orbitcth.dll (Adware.Cinmus) -> No action taken.
C:\WINDOWS\karna.dat (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\karna.dat (Trojan.FakeAlert) -> No action taken.
C:\Program Files\XP_Antispyware\AVEngn.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\htmlayout.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\pthreadVC2.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\Uninstall.exe (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\wscui.cpl (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\XP_Antispyware.cfg (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\XP_AntiSpyware.exe (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\data\daily.cvd (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\Microsoft.VC80.CRT\Microsoft.VC80.CRT.manifest (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\Microsoft.VC80.CRT\msvcm80.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\Microsoft.VC80.CRT\msvcp80.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\Program Files\XP_Antispyware\Microsoft.VC80.CRT\msvcr80.dll (Rogue.XPAntiSpyware) -> No action taken.
C:\WINDOWS\system32\drivers\beep.sys (Fake.Beep.Sys) -> No action taken.
C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> No action taken.
C:\WINDOWS\brastk.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\_scui.cpl (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\brastk.exe (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\wini1087100.exe (Trojan.FakeAlert) -> No action taken.
0
Utilisateur anonyme
1 nov. 2008 à 20:18
Re,

Alors tu n'as pas supprimer la quarantaine de malwarebyte .

Alors relance malwarebyte et supprime la quarantaine.
-------------------------------------------------------------------------Ensuite------------------------------------------------------------------

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.

• Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur une touche pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !
0
bibix81 Messages postés 1566 Date d'inscription lundi 28 juillet 2008 Statut Membre Dernière intervention 2 octobre 2017 326
1 nov. 2008 à 21:14
pour le rapport de GENPROC, tu na plus qu'a suivre les etape qui ta donner
0
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 10
1 nov. 2008 à 22:05
Logfile of HijackThis v1.99.1
Scan saved at 22:03:13, on 01/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\CAP3RSK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\WINDOWS\system32\notepad.exe
C:\Program Files\COMODO\SafeSurf\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\karim chaou\Bureau\Raccourcis Bureau non utilisés\HijackThis.exe

O4 - HKLM\..\Run: [COMODO SafeSurf] "C:\Program Files\COMODO\SafeSurf\cssurf.exe" -s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Download all by Rapidown... - C:\Program Files\Rapidown\rapidownGetAll.htm
O8 - Extra context menu item: Download by Rapidown... - C:\Program Files\Rapidown\rapidownGet.htm
O9 - Extra button: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe
O9 - Extra 'Tools' menuitem: Rapidown - {57E91B47-F40A-11D1-B792-444553540011} - C:\Program Files\Rapidown\rapidown.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2B0C02B8-D37A-4B28-B40A-C0140FB3207F}: NameServer = 41.221.20.4 193.251.169.165
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
0
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 10
1 nov. 2008 à 22:17
désolé mais je n'arriv pas à poster le rapport de SDfix... :s ( la page se charge encore et encore sans poster le texte...)

que dois-je faire s'il vous plait ?

PS : je n'arrive toujours pas à installer un antivirus...

à chaque fois que je lance antivir il affiche ce message :

C\....temp\RarSFX0\basic\setup.exe has been changed ,this could be due to a virus !

shut down setup...

en resumé : il y'a toujours un virus sur mon ordi ! et je ne peux pas installer d'antivirus ....

MERCI de m'aider :)
0
khaled7 Messages postés 185 Date d'inscription lundi 24 juillet 2006 Statut Membre Dernière intervention 12 novembre 2010 10
2 nov. 2008 à 20:03
s'il vous plait !

j'ai vraiment besoin de votre aide !

je suis connecté sans anti virus ! et j'arrive pas à en installer !

merci de m'aider
0