Faux antivirus AIDER MOI !

Bonjour,
Je vien de constater que jai plusieur virus sur mon pc svp aider moi a les enlever cest different virus me spam de antivirus en tt genre je ne cest pas comment les enlever il y aaussi tous type de trojan je ne me rapel plus de nom merci de bien vouloir maider merci davance
Configuration: Windows XP
Firefox 3.0.5

11 réponses

  1. Contributeur sécurité
    Bonjour,

    à la demande de V-X

    pour suivre
    2
    1. Svp personne peut maider me fait spamer tous les minute je ne peut rien faire av mon pc plz ....
      0
      1. Salut,

        ▶ Télécharge hijackthis

        ▶ Enregistre la cible sous .... "le bureau"

        ▶ Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation

        ▶ Clique sur Install ensuite sur "I Accept"

        ▶ Clique sur" Do a scan system and save log file"

        ▶ Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse

        ▶ Tuto hijackthis(Merci à Balltrap34)

        Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
        0
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:14, on 2008-12-19
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\system32\libusbd-nt.exe
          C:\Program Files\Network Monitor\netmon.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: (no name) - {433F3931-834C-4237-BFCE-D03CFDFA935E} - C:\WINDOWS\system32\urqNHWpo.dll (file missing)
          O2 - BHO: (no name) - {450EF5A4-F422-418B-8F54-98D3D8A77880} - C:\WINDOWS\system32\nnnlkICV.dll (file missing)
          O2 - BHO: {40921b4e-30e2-8d1a-1734-da75ff68a815} - {518a86ff-57ad-4371-a1d8-2e03e4b12904} - C:\WINDOWS\system32\dzqfho.dll (file missing)
          O2 - BHO: (no name) - {51EF787E-F358-4CC9-8688-4E73E9DCDB8D} - C:\WINDOWS\system32\awtuvSli.dll (file missing)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {903C377B-E501-4A35-A6B2-1E3994711EA1} - C:\WINDOWS\system32\byXOfgEt.dll (file missing)
          O2 - BHO: (no name) - {9B6799B7-0FBE-4C31-B29B-702F7998DF41} - C:\WINDOWS\system32\hgGvuRhE.dll (file missing)
          O2 - BHO: (no name) - {9E101C84-4A46-4146-AD93-639197E9F528} - C:\WINDOWS\system32\geBtUlKE.dll (file missing)
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: (no name) - {d2d347d5-7611-4908-8cf0-a0b7392a8770} - C:\WINDOWS\system32\nulutuni.dll
          O2 - BHO: (no name) - ????????????????????????*??????????????????????????????????????????????????????? - (no file)
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
          O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Long Internet Team Stupid] C:\Documents and Settings\All Users\Application Data\comp two long internet\else burn.exe
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Adobe Photoshop Lightroom 1.4\apdproxy.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [makowujiyi] Rundll32.exe "C:\WINDOWS\system32\fimamile.dll",s
          O4 - HKLM\..\Run: [CPMcb9949b0] Rundll32.exe "c:\windows\system32\hozekopo.dll",a
          O4 - HKLM\..\Run: [c8aa7a2c] rundll32.exe "C:\WINDOWS\system32\heridoga.dll",b
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [diddyft] "c:\documents and settings\didier\local settings\application data\diddyft.exe" diddyft
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Tick pure] C:\DOCUME~1\Didier\APPLIC~1\FASTKI~1\Balmoneboob.exe
          O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
          O4 - HKCU\..\Run: [gadcom] "C:\Documents and Settings\Didier\Application Data\gadcom\gadcom.exe" 61A847B5BBF72813329B385772FF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
          O4 - HKCU\..\Run: [85920650617521230210532578141079] C:\Program Files\A360\av360.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [makowujiyi] Rundll32.exe "C:\WINDOWS\system32\fimamile.dll",s (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Rapid Antivirus.lnk = C:\Program Files\Rapid Antivirus\Rapid Antivirus.exe
          O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: karna.dat hsjnad.dll dzqfho.dll î????????????????!????????????????????????????????????????????????????????????????????????????????????????????????????????????|????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????*??????????????????????????????????????????????????????? C:\WINDOWS\system32\fedalajo.dll c:\windows\system32\hozekopo.dll
          O20 - Winlogon Notify: awtuvSli - awtuvSli.dll (file missing)
          O20 - Winlogon Notify: nnnlkICV - nnnlkICV.dll (file missing)
          O21 - SSODL: aplcom - {02C122A0-8F5E-3473-4609-005F5868B7E3} - C:\Program Files\cngeuo\aplcom.dll
          O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hozekopo.dll
          O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\hozekopo.dll
          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TGFjaGF1ZA\command.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - https://sourceforge.net/p/libusb-win32/wiki/Home/ - C:\WINDOWS\system32\libusbd-nt.exe
          O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
          0
          1. Re,

            TU es très infecter et j'espère que tu n'est pas presser.

            On commence par sa:

            Combofix. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts...

            Fais exactement ce qui suit :

            Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
            Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :

            --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
            !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation (si jamais tu en as et que je ne les ai pas vu sur le rapport hijackthis....)

            ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

            Tuto ici : TUTO
            ---------------------------------------------------------------------------------------------------------------------------------

            Ensuite :

            Double-clique sur C-Fix.exe (= combofix.exe ) .

            Appuie sur une touche pour démarrer le scan .

            Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

            Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

            Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
            0
            1. Rebonjour je ne comprand pas je telecharge combofix puis je clic droit ya pas marquer enregistré la cible etc donc je double clic et sa me met un czhargement combo ficx et rien dautre comment faire stp
              0
              1. Re,

                Essai de passer sa avant alors...............

                ▶ Installe - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31)

                Option:1 => Recherche:

                Double cliquer sur SmitfraudFix.exe

                Sélectionner 1 et pressez =>Entrée dans le menu pour créer

                ▶ un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque

                système

                C:\rapport.txt et colle le rapport génèrer sur le forum.

                Ne pas faire l'option 2 sans un avis d'une personne compétente*<=

                [==>http://pagesperso-orange.fr/rginformatique/section%20virus/smitfraudfix.htm Tutoriel Smitfraudix<==]

                Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
                0
                1. Tin je comprend pas rien ne marche jai double clicer comme vous me lavais dit et la une fenettre noir mais rien dautre dessus
                  0
                  1. Contributeur sécurité
                    Re,

                    kyoshine, quand tu auras fait SmitfraudFix, tu regarderas le tuto de Combofix que r'a donné V-X :

                    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                    Si tu télécharges sous firefox, le réléchargement se met directement sur le Bureau (tu n'as pas la fenêtre intermédiaire).

                    Pour nettoyer et repartir sur des bases saines :

                    tu cliques sur démarrer puis exécuter.

                    Tu tapes combofix /u dans la fenêtre de saisie puis tu cliques sur OK.

                    Tu commences par l'installation de la console de récupération.

                    Tu n'exécuteras pas Combofix avant que V-X t'ai fait repasser Smitfraudfix option 2 en mode sans échec (ou en mode normal si tu ne peux pas aller en mode sans échec).
                    0