WIN32/LABEZAT.A virus

Résolu
The-skypeX Messages postés 48 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je suis atteint du Virus Win32/Mabezat.A virus actuellement j'ai l'antivirus Nod32 en pause car il n'arrange rien en supprimant les fichier Système32 x'( Bon voila le raport de hiJackthis sur SCan:

ogfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:19:35, on 16/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\tazebama.dl_
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
A voir également:

26 réponses

Utilisateur anonyme
 
ok
apparemment le soucis est réglé

fais ceci :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

0
The-skypeX Messages postés 48 Statut Membre 1
 
Oui ok une question je sauvgarde apres supp ou avant supp ??
0
The-skypeX Messages postés 48 Statut Membre 1
 
Vla le rapport :

Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Recent\UsbFix.lnk: trouvé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Mes documents\UsbFix.exe: trouvé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Bureau\UsbFix.lnk: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\UsbFix\UsbFix.exe: trouvé !
C:\ComboFix\Combofix.txt: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Bureau\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Recent\UsbFix.lnk: supprimé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Mes documents\UsbFix.exe: supprimé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Bureau\UsbFix.lnk: supprimé !
C:\Program Files\UsbFix\UsbFix.exe: supprimé !
C:\ComboFix\Combofix.txt: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\Nizar Zizoune.XPSP2-C0A7EDE6C\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\UsbFix: ERREUR DE SUPPRESSION !!

Sauvegarde du registre crée !
0
Utilisateur anonyme
 
ok

nickel

j aimerais ue tu refasse le scan en ligne et que tu post le rapport stp
0
The-skypeX Messages postés 48 Statut Membre 1
 
Bitfender ?? c'est sa ^^
0
Utilisateur anonyme
 
VOUII stp
0
The-skypeX Messages postés 48 Statut Membre 1
 
Ok je crois que c'est clean la ^^ le scan est en cours 5142 fichiers analysé sans le moindre virus :)
0
Utilisateur anonyme
 
COOL
0
The-skypeX Messages postés 48 Statut Membre 1
 
Merci bCp bcp bcp bcp bcp ^^ vla le rapport c'est clean :



BitDefender Online Scanner







Rapport d'analyse généré à: Wed, Nov 19, 2008 - 17:34:01









Voie d'analyse: C:\;D:\;E:\;















Statistiques

Temps


00:40:18

Fichiers


42766

Directoires


4739

Secteurs de boot


0

Archives


688

Paquets programmes


3881







Résultats

Virus identifiés


0

Fichiers infectés


0

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


0







Info sur les moteurs

Définition virus


2223359

Version des moteurs


AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

Analyse des plugins


16

Archive des plugins


43

Unpack des plugins


7

E-mail plugins


6

Système plugins


4







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

Aucun virus trouvé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
de rien mon grand on aura lutter

@++ et fais attention

bisous
0
The-skypeX Messages postés 48 Statut Membre 1
 
^^ Merci bcp ^^
0
Utilisateur anonyme
 
bisous

@+
0