Virus "your computer is infected"

miskizou -  
 miskizou -
Bonjour,
Mon ordinateur est infecté par le virus "your computer is infected", ca m'empeche d'envoyer des fichier de mon ordi par mail, ca maffiche des pub sans arret (meme des pages porno). Dernierement mon fond d'ecran est devenu tout bleu avec des message d'alerte en fond "your computer has a several fatals error due to spyware activity"...
j'espere que ce qu'on va dit va changer tout ca.
J'envoie le premier rapport de smitfraudfix:
SmitFraudFix v2.381

Rapport fait à 14:56:51,48, 09/12/2008
Executé à partir de C:\Documents and Settings\Multiservices\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\uesiuqcr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft SQL Server\MSSQL$QUADBASE\Binn\sqlservr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\ScanSoft\OmniPagePro12.0\Opware12.exe
C:\PROGRA~1\COMPAN~2\ONETOU~3.EXE
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Companion Suite Pro LM2\MFPrintServer.exe
C:\Program Files\Companion Suite Pro LM2\MFServices.exe
C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
C:\Program Files\ScanSoft\OmniPageSE3.0\OpwareSE3.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\default.htm PRESENT !
C:\WINDOWS\karna.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\brastk.exe PRESENT !
C:\WINDOWS\system32\karna.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Multiservices


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MULTIS~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Multiservices\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\MULTIS~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\uesiuqcr.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK

C:\WINDOWS\system32\drivers\beep.sys infecté !


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/1000 CT Network Connection
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{A13ABDDB-238F-4572-8424-EE5B6BBA2CFB}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A13ABDDB-238F-4572-8424-EE5B6BBA2CFB}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A13ABDDB-238F-4572-8424-EE5B6BBA2CFB}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



je vais poursuivre ce qui ai dit j'enverrai le second rapport...
A voir également:

31 réponses

miskizou
 
Je ne peux pas installer la console de récupération parce que je n'ai pas le CD d'installation, je peux quand meme faire le scan avec combofix??
0
miskizou
 
non rien, jviens de voir qu'on peut le faire sans, je vais essayer
0
miskizou
 
j'ai telechargé support.microsoft.com/kb/310994, a un moment il dise qu'il faut faire glisser ce fichier sur l'icone de combofix, ca ne marche pas, ca me met "l'editeur n'a pu etre verifié. voulez vous vraiment executer ce logiciel et en fait quand je di oui ca me démarre combofix sans avoir mis le fichier console de recupération dedans.
0
zorinho Messages postés 829 Statut Membre 51
 
Je ne comprends pas ton problème...

Je vais essayer de répondre si je peux.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
miskizou
 
Je vais essayer d'etre plus clair. Dans la notice de combofix, on dit qu'il vaut mieux installer la console de recupération windows (c'est également ce que tu m'a dit). Il donne 2 possibilités soit par le CD Windows (que je n'ai pas) soit en téléchargement d'un fichier depuis microsoft (ce que j'ai fait). L'icone est apparu sous mon bureau (icone WinXP_FR_PRO_BF.EXE). Dans la notice, on nous dit de faire glisser cette icone sur l'icone de Combofix. Mais moi elle ne veu pas glisser dedans, lorsque je fais cette manipulation, il y a directement combofix qui s'affiche comme si j'avais cliqué 2 fois pour démarrer le fichier. Que faire? Désinstaller le fichier microsft pour le réinstaller pour que ca marche??
merci
0
zorinho Messages postés 829 Statut Membre 51
 
Je ne suis pas expert en combofix.

Tu peux peut-être lancer un nouveau post pour expliquer ton souci avec combofix et revenir ici une fois que tu as pu réaliser l'analyse avec combofix.

A plus

Zor
0
miskizou
 
J'ai posté 2 fois un message pour le pb mais personne n'a répondu y'a pas un autre logiciel à la place de combofix que je pourrais faire. La il marche bien mon PC, j'ai encore des virus??? faut quand meme encore faire des manip? Suis-je protéger avec tous les logiciels telechargé? Faut-il de temps en temps refaire des scans et suprimé les virus? tous les combien?
Merci
0
zorinho Messages postés 829 Statut Membre 51
 
Salut,

ton ordi est infecté et je crains qu'il faille combo por en venir à bout

1) quoiqu'il en soit, vas dans CCleaner,outils

lance la désinstallation de java update et adobe reader

installe les nouvelles versons:
https://get2.adobe.com/fr/reader/otherversions/
https://www.java.com/fr/download/manual.jsp

2) installe internet explorer 7 (au lieu de la version 6)
http://www.commentcamarche.net/telecharger/telecharger 220 internet explorer

puis installe Mozilla que tu utliseras comme navigateur
http://www.commentcamarche.net/telecharger/telecharger 111 firefox

3) installe un antivirus

tu verras tout ici https://www.malekal.com/avira-free-security-antivirus-gratuit/

Colle un rapport d'analyse


J'attends ta réponse

A plus

Zor
0
miskizou
 
bonsoir,
J'ai tout fait comme tu as dit. J'ai l'impression que le téléchargement d'adobe reader n'a pas fonctionné. J'iame pas trop la nouvelle version de explorer. J'ai un phrase en haut (en jaune pale la ou y'a des pop up d'hab) en permanence ecrit: "internet explorer s'execute actuellement avec les composants additionnels désactivés". Quand je veux démarrer internet (par l'icone internet explorer) ya une fenetre qui s'affiche "ce composant additionnel a été bloqué. Il doit etre mis à jour pour pouvoir être utilisé avec internet, 2 possibilités: recherche de mlise à jour ou ne pas vérifier (programme msn toolbar). Du coup a chaque fois je dois cliquer sur recherche de mise a jour.
J'ai téléchargé l'antivirus et fait le scan en mode sans echec mais je ne trouve pas le rapport.
Merci
Bonne soirée
0
miskizou
 
Impossible de télécharger adobe reader, j'ai reessayé, y'a toujours un pb pendant le téléchargement. Et du coup plus rien ne marche en page internet (car yen a plein qui utilise ca); de plus j'avai roboform dans la barre en haut maintenant avec la nouvelle version d'internet, impossible de le mettre. Comment retélécharger l'ancienne version? c'est quoi le nom de l'ancienne version?
Merci
0
miskizou
 
c'est très embetant de ne pas avoir adobe reader, ca me bloque plein de page internet du coup!! Alors quand je télécharge adobe a la fin ya un message qui me dit: "Impossible d'ouvrir la clé HKEY_LOCAL_MACHINE..... Verifiez que vous disposze des droits suffisants pour cette clé ou contactez votre service de support technique. J'aurais vraiment pas du desinstaller le précédent adobe!!! si j'avais su. Je suis bien embétée maintenant.
0