Virus ou pas ?

Résolu
Bonjour a toutes et a tous,
mon ordi se bloque lorsque je fais une analyse antivirus ,donc impossible de le nettoyer avec antivir .
ce genre de blocage m 'est déja arrivé il y a quelques mois avec un autre antivirus "spyware doctors " pour ne pas le citer et tous le monde me disait alors que ça provenait de cette antivirus de m....
mais force est de constater que le problème est ailleurs !
j 'en recours donc a vous spécialiste en la matière pour une nouvelle désinfection ,suite a la première mes problèmes avaient disparu jusqu' a aujourd' hui .
Configuration: Windows Vista
Firefox 3.0.7

48 réponses

Résumé de la discussion

Un blocage survient lors d'une analyse antivirus sur Windows Vista, rendant impossible le nettoyage et suggérant un problème potentiel similaire à des logiciels malveillants passés, nécessitant une nouvelle désinfection. Des précédentes tentatives incluent la création d'un nouveau profil Firefox pour contourner le blocage, l'utilisation d'outils comme RSIT et HijackThis pour identifier des éléments indésirables, et l'exécution d'outils dédiés. Des symptômes persistants incluent des redirections vers xeoo.com après modification de la page d'accueil et une infection suspecte liée à un fichier téléchargé, avec un fichier suspect localisé dans C:\User\julun\downloads\jeu-972-3dultrapinball2creepnight.rar. En cas de persistance, des pistes complémentaires évoquent la sauvegarde des favoris et mots de passe, et nécessitent un diagnostic approfondi pour évaluer si le problème provient d’un adware ou d’un rootkit.

Bobot (l’IA à votre service)
  1. ça fait 4 fois que je redémarre en une heure ,commence bien ce week end ...
    0
    1. oui je sais mais part moment jme laisse aller a force de voir de la pub .
      d 'ailleur ça me joue des tours ,aujourd 'hui je reçoit un mail de pc tool pour me dire qu 'il avait renouveler mon abonnement a registry mechanic (et oui je sais j 'ai encore déconné me tapé pas svp) alors que ça fait belle lurette que je l 'ai désinstaller .
      bref 30 euros dans le c.. encore !!
      0
      1. salut tu sais tous ces accelerateurs......enfin je laisse la main a jlpjlp :)
        0
        1. salut jlpjlp
          et voila une semaine plus tard me revoilà !!
          avec 3 nouveaux bug dans la journée de firefox le soi disant meilleur navigateur ...
          redemarrage obligé du système pour pouvoir réouvrir firefox suite a un bug,
          j 'ai quelque doute sur le site deezer car il m ouvre des fenêtres de pub et en plus il déconne ,
          j ai analysé avec antivir et superantispyware et fais le ménage avec ccleaner mais ça ne change pas ,
          aussi il y a quelque jour j ai télécharger(comme un con ) speed downloader et spybot n 'était pas du tout content ,bref je connais pas exactement la cause .
          0
          1. Contributeur sécurité
            ok tu diras car ce que je voulais sont juste des reste mais aucun souci d'infection
            0
            1. ok a dans quelques jours alors :DDD
              0
              1. Contributeur sécurité
                bon alors attends pour faire combofix

                on verra si tu as des soucis pour le faire dans quelques jours
                0
                1. oui aujourd hui ça va bien
                  0
                  1. Contributeur sécurité
                    sinon ton pc va bien ou pas?
                    0
                    1. ok je ferai ça se soir pas trop le temps ce midi ,en plus j ai pas d 'imprimante donc ça va pas etre de la tarte :)
                      0
                      1. Contributeur sécurité
                        Pour fusionner:

                        http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

                        _______________

                        telecharge combofix:

                        http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                        Sauvegarde le sur ton bureau et pas ailleurs !

                        _________________

                        Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

                        Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

                        Driver ::
                        a21tt76o
                        axdgp9dy
                        File::
                        C:\Windows\system32\drivers\a21tt76o.sys
                        C:\Windows\system32\drivers\axdgp9dy.sys

                        Enregistre ce fichier sous le nom CFscript

                        Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

                        Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

                        Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

                        Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

                        Ne touche à rien tant que le scan n'est pas terminé.

                        Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

                        Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

                        ___________________

                        encore des soucis???
                        0
                        1. il n y a pas eu de info.txt est ce normal ?
                          j ai vérifié dans C:\RSit
                          0
                          1. Logfile of random's system information tool 1.06 (written by random/random)
                            Run by julun at 2009-04-01 00:12:02
                            Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                            System drive C: has 19 GB (27%) free of 71 GB
                            Total RAM: 2037 MB (46% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 00:12:16, on 01/04/2009
                            Platform: Windows Vista SP1 (WinNT 6.00.1905)
                            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                            Boot mode: Normal

                            Running processes:
                            C:\Windows\system32\Dwm.exe
                            C:\Windows\Explorer.EXE
                            C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
                            C:\Windows\system32\taskeng.exe
                            C:\Program Files\Windows Media Player\wmpnscfg.exe
                            C:\Windows\system32\igfxsrvc.exe
                            C:\Program Files\Launch Manager\LManager.exe
                            C:\Program Files\Apoint2K\Apoint.exe
                            C:\Program Files\Microsoft IntelliPoint\ipoint.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                            C:\Windows\System32\igfxtray.exe
                            C:\Windows\System32\hkcmd.exe
                            C:\Windows\System32\igfxpers.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Windows\system32\igfxext.exe
                            C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
                            C:\Windows\system32\igfxsrvc.exe
                            C:\Program Files\Apoint2K\ApMsgFwd.exe
                            C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
                            C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                            C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                            C:\Program Files\Apoint2K\Apntex.exe
                            C:\Acer\Empowering Technology\eAudio\eAudio.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                            C:\Program Files\Internet Digital Radio Tuner\IDRT.exe
                            C:\Windows\system32\SearchFilterHost.exe
                            C:\Users\julun\Downloads\RSIT(3).exe
                            C:\Program Files\trend micro\julun.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xeoo.com/?p=h&a=f
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                            O1 - Hosts: ::1 localhost
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
                            O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                            O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                            O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                            O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                            O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                            O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                            O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
                            O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
                            O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                            O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                            O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                            O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
                            O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                            O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                            O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O13 - Gopher Prefix:
                            O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
                            O20 - AppInit_DLLs: eNetHook.dll
                            O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                            O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                            O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                            O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                            O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
                            O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
                            O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                            O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
                            O23 - Service: Service Google Update (gupdate1c9903d82035810) (gupdate1c9903d82035810) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                            O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
                            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                            O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                            O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
                            O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
                            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                            0
                            1. euh j 'ai pas trouver le rapport et je crois que j 'ai tout mis en quarantaine.
                              il y avait 40 adware tracking cookies et un trojan.unknown origin : C:\windows\system32\VGHD.SCR
                              0
                              1. nan ,mais en créant un nouveau profil firefox avec les paramètres par défaut j 'ai réussi a ouvrir une autre session .dans le profil précedant j 'avais insérer le dossier de sauvegarde des marques pages que j 'avais fait comme c 'est ecrit dans le tutoriel mais ça a planté ,faut que je trouve autre chose parceque la j 'ai la haine d 'avoir perdu mes sites.
                                j ai lancé le scan superantispyware

                                et aussi ma page d 'acceuil sur internet explorer a changer sans que je m 'en rende compte ,je tombe sur xeoo.com ,bizarre ...
                                0
                                1. ouf ...ça fait presque deux heure que je galère de souci en souci pour revenir jusqu 'a cette page ,la soirée prise de tete j 'ai envie de tous casser..
                                  enfin bref , après de multiple tentative je n 'est plus de firefox ,enfin je peux plus l 'ouvrir ,j 'ai ce message:
                                  "firefox est deja en cours d 'execution mais ne repond pas ,pour ouvrir une nouvelle fenetre vouds devez d 'abord arreter le processus firefox existant ou redemarrer votre système "
                                  0
                                  1. Contributeur sécurité
                                    sauvegarde les favoris avant au cas où comme ceci

                                    http://www.infos-du-net.com/forum/69491-7-favoris-firefox-sauvegarde
                                    0
                                    1. est ce que je vais perdre mes favoris et mots de passe ?
                                      0
                                      • 1
                                      • 2
                                      • 3