Virus-Trojan HELP*

Résolu
Bonjour,
Mon PC est infecté par qqch qui a réussi d'enlever mon anti-virus et quand j'essaie d'en installer un mon PC refuse. SVP Aidez-moi !!! :(
Configuration: Windows XP
Firefox 3.0.5

24 réponses

  1. le wintems.exe correspond au trojan win32 baegle, c'est un processus dangereux il faut le supprimer absolument voilà la source de votre problème
    0
    1. bonjour, si ce processus ne vous sert pas il faut l'arreter, vérifiez quand meme que ce n'est pas un processus système
      0
      1. SmitFraudFix v2.320

        Rapport fait à 18:02:03,54, 20/12/2008
        Executé à partir de D:\Logiciels\Antispyware\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\oodtray.exe
        C:\WINDOWS\system32\nvraidservice.exe
        C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\oodag.exe
        C:\Program Files\PC Tools Firewall Plus\FWService.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\wbem\unsecapp.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JUBEI

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\JUBEI\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JUBEI\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
        "Source"="About:Home"
        "SubscribedURL"="About:Home"
        "FriendlyName"="Ma page d'accueil"

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""
        "LoadAppInit_DLLs"=dword:00000001

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\mgmrwmrv.exe,"
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.168.1.1
        DNS Server Search Order: 192.168.1.1

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{C5CCF573-588E-474F-8D8F-FFBCC8114407}: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{D2E85CF3-7665-4C0C-92D0-684408C435A6}: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{D2E85CF3-7665-4C0C-92D0-684408C435A6}: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{D9AF76FE-2EA7-4BD8-A58D-21711B419F3A}: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{C9808EA6-DBCA-4BFA-B061-ECBA524F7C00}: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. Ok j'ai trouvé ce qui bloque les lancements d'applications c'est le : wintems.exe comment je peux supprimer ce processus SVP ?
          0
          1. un conseil lancer un appel dans le forum virus/sécurité car vous etes dans le forum windows peut-etre que quelqu'un d'autre vous aidera
            0
            1. Aussi dans la base de registre quand j'efface cet entrée HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\MULE_ST_KEY elle revient :(
              0
              1. Des fois quand je lance une application on me dit que mon PC ne peut pas exécuter cet application :(
                0
                1. Si ça peut vous aider quand je lance le mode sans échec mon PC se redémarre tout seul :(
                  0
                  1. NEOSOFT, cela correspond aux marchers financiers, bizarre
                    0
                    1. faire examiner en ligne le pc avec bitdefender
                      0
                      1. le PNKBSTRA correspond à un pilote de périphérique ou à une application en arrière-plan, pour l'autre il semble etre inconnu
                        0
                        1. En plus je ne peux pas installer aucun anti-virus c'est une vraie galère :(
                          0
                          1. Je ne le trouve pas là bas :/
                            0
                            1. va sur www.docmemo.com/windows/processus.php entrer le nom du processus et ils diront à quoi correspond le processus
                              0
                              1. Au moins aidez-moi supprimer ce processus NEOSOFT@ :( Merci
                                0
                                1. Oui mais ils reviennent surtout le premier Worm.Bagel et en plus il y a un processus nommé : NEOSOFT@ qui revient à chaque fois en me bouffant 80 % utilisation de mon processeur et aussi un autre processus nommé : PNKBSTRA :( HELP*
                                  0
                                  1. dans gestionnaires de taches puis dans l'onglet processus on peut voir en arrière-plan les logiciels et les virus actifs
                                    0
                                    1. hello,

                                      no action taken , as tu supprimé les éléments infectés ??
                                      0
                                      • 1
                                      • 2