Virus de merde

Bonjour,
Je viens moi aussi de choper le virus total security. Je suis en ce moment même en mode sans échec prise en charge réseau. J'ai effecté une analyse avec ZHPDiag1.24.07.exe mais sans succès j'ai toujours le virus.
Je suis entrain de faire une analyse avec malwarebytes.

S'il vous plait aidez moi !!
Configuration: Windows XP
Firefox 3.5.2

68 réponses

Résumé de la discussion

Infection par le logiciel Total Security sous Windows XP et mode sans échec réseau, persiste malgré des analyses réalisées avec ZHPDiag et Malwarebytes, montrant une difficulté à éliminer le malware. Plusieurs interventions possibles émergent, notamment relancer des analyses avec des outils comme GMER ou HijackThis pour repérer des éléments critiques, puis examiner les rapports et envisager des suppressions ciblées lorsque les lignes malveillantes sont confirmées. D'autres évoquent que certains antivirus peuvent être insuffisants et préconisent des mesures plus drastiques ou l'utilisation d'outils spécialisés, ce qui peut impliquer des risques pour le système. En cas d'infection persistante, il peut être utile de sauvegarder les données importantes et d'envisager une approche guidée par des outils spécifiques, tout en vérifiant l'intégrité du système.

Bobot (l’IA à votre service)
  1. j'ai fait exactement ce que tu m'as dit mais meme topo en mode sans echec !
    0
    1. ->Démarre en mode sans échec :

      > Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
      > Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec
      > Puis tape « entrée ».
      > Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !

      Note

      Si F8 ne marche pas utilise la touche F5

      Et tu va suivre la procédure que j'ai décrit avant

      Ps : Tu n'auras plus de connexion en mode sans échec

      0
      1. Oui je les ai stoppé mais fuuuck ca marche pas !
        0
        1. Renomme le .

          Tu as bien stoppé avast et spybot le temps du scan ?
          0
          1. Une fenetre toute violette s'affiche je clique F puis entrer et la fenetre se ferme juste apres
            Ca ne marche pas ^^ (pour changer)
            0
            1. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=13928&l=dis 


              Rien de bien inquiétant mais il faut quand même l'enlever
              0
              1. J'ai quoi comme virus encore ???
                0
                1. C'est pas fini

                  :-)

                  ~~~~~~~~~~~~~~~> Ad-Remover <~~~~~~~~~~~~~~~~~~~

                  /!\ Désactive temporairement ton antivirus /!\

                  Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

                  > http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                  /!\ Déconnecte-toi et ferme toutes applications en cours /!\

                  * Lance l'installation avec les paramètres par défaut.
                  * Double-clique sur le raccourci Ad-Remover sur ton Bureau.
                  * Choisit ta langue F pour française.
                  * Au menu principal, choisis l'option S.

                  /!\ Laisse travailler l'outil /!\


                  * Poste le rapport qui apparaît à la fin.

                  (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  Note :

                  "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

                  0
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 00:04:31, on 21/08/2009
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\RTHDCPL.EXE
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\SuperCopier2\SuperCopier2.exe
                    C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\WINDOWS\system32\agrsmsvc.exe
                    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    C:\Program Files\Bonjour\mDNSResponder.exe
                    C:\WINDOWS\System32\nvsvc32.exe
                    C:\WINDOWS\System32\o2flash.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\wdfmgr.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Windows Live\Messenger\usnsvc.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\Documents and Settings\Olivia\Bureau\HiJackThis.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ask.com/?o=13928&l=dis
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /Get1noarp
                    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                    O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                    O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                    O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                    O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\WINDOWS\system32\agrsmsvc.exe
                    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                    O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\System32\o2flash.exe
                    0
                    1. ~~~~~~~~~~~~~~~> Hijack This <~~~~~~~~~~~~~~~~~~~

                      - Telecharger Hijack
                      >http://www.infos-du-net.com/telecharger/HijackThis.html

                      Une fois Hijack installer, exécuter le :
                      - Cliquer sur "Do a system scan and save a logfile"

                      - Un fichier texte s'ouvre, si ce n'est pas le cas celui-ci se trouve dans le même dossier que hijackthis.exe .
                      - Faire édition / sélectionner tout
                      - Clic droit / copier

                      - Poste moi le rapport entier
                      0
                      1. ok mais je ne sais pas comment ca marche^^
                        0
                        1. Ca y est il n'apparait plus dans la 2nde analyse de gmer. Je te dois une fiere chandelle xaton. Merci beaucoup de m'avoir accorder du temps. Tu as de bonnes adresses en tout les cas. Bonne continuation.
                          0
                          1. je refais un scan avec gmer pour voir sil a ete supprimé je pense ke ca devrait le faire

                            J'ai fait un autre scan avec spybot ki ma trouvé 2 trojans je les ai supprimé

                            Je ne sais pas sil y a dautre virus car avast avait aussi detecté un virus/ver. Est ce que ce kappele avast un virus ver est un trojan ?
                            0
                            1. j'ai cliquer sur disable car delete ne marchait pas apres avoir cliquer droit puis cliquer sur disable gmer ma di ke javais reussi et ma demandé de redémarrer mon ordi. je pense ke c'est bon. Qu'en penses tu ?
                              0
                              1. Tu essaye de le supprimer avec Gmer ?

                                Essaye avec l'outil Windows
                                0
                                1. ok j'essaie de le supprimer mais ca marche pas^^
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4