Mon pc est infecté
RésoluDepuis une semaine mon pc devient lent , j'ai fais un scan avec mon anti virus qui a détecté 9 virus et un scan avec Malwarebytes a détecté des trojans , je les ai tous supprimer , mais les virus sans toujours là avira m'alerte à chaque fois,
j'attends votre aide et merci d'avance ,
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3081
Windows 5.1.2600 Service Pack 3
02/11/2009 05:43:03
mbam-log-2009-11-02 (05-43-03).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 164482
Temps écoulé: 1 hour(s), 0 minute(s), 35 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\audiosrv32.dll (Trojan.Tracur) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0b50fa53-5e29-431a-ae0c-fa2c9055988e} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0b50fa53-5e29-431a-ae0c-fa2c9055988e} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{13cc87ce-d2ce-4447-9003-3658876455c3} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{13cc87ce-d2ce-4447-9003-3658876455c3} (Trojan.BHO.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\f8530f7a691 (Trojan.Tracur) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{13cc87ce-d2ce-4447-9003-3658876455c3} (Trojan.Downloader) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\WINDOWS\system32\LocalService (Worm.Archive) -> Delete on reboot.
Fichier(s) infecté(s):
C:\WINDOWS\system32\dgnet32.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\audiosrv32.dll (Trojan.Tracur) -> Delete on reboot.
C:\Documents and Settings\Mamoud\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\Documents and Settings\Mamoud\Mes documents\Téléchargements\update_for_media_player_(KB972036).exe (Trojan.Tracur) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\LocalService\C.tmp (Worm.Archive) -> Delete on reboot.
C:\WINDOWS\system32\GroupPolicy000.dat (Malware.Trace) -> Quarantined and deleted successfully.
et voilà le resultat de scan d'avira
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 1 novembre 2009 16:58
La recherche porte sur 1851309 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : FIGMAN-8611801F
Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 21/08/2009 07:37:14
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 07:27:38
ANTIVIR2.VDF : 7.1.6.160 5413376 Bytes 28/10/2009 07:06:16
ANTIVIR3.VDF : 7.1.6.173 71680 Bytes 30/10/2009 07:06:18
Version du moteur : 8.2.1.53
AEVDF.DLL : 8.1.1.2 106867 Bytes 16/09/2009 11:49:29
AESCRIPT.DLL : 8.1.2.43 528764 Bytes 01/11/2009 07:07:04
AESCN.DLL : 8.1.2.5 127346 Bytes 05/09/2009 08:17:22
AERDL.DLL : 8.1.3.2 479604 Bytes 04/10/2009 10:23:12
AEPACK.DLL : 8.2.0.2 422263 Bytes 24/10/2009 14:04:56
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 21/06/2009 21:56:47
AEHEUR.DLL : 8.1.0.173 2064760 Bytes 01/11/2009 07:06:53
AEHELP.DLL : 8.1.7.0 237940 Bytes 05/09/2009 08:17:15
AEGEN.DLL : 8.1.1.70 364917 Bytes 01/11/2009 07:06:24
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 10:20:29
AECORE.DLL : 8.1.8.1 184693 Bytes 16/09/2009 11:49:02
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 17:32:37
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 14/07/2009 11:14:24
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : dimanche 1 novembre 2009 16:58
La recherche d'objets cachés commence.
'47399' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'update.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'skypePM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msmsgs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSN Pictures Displayer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EDICT.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RocketDock.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Athan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VTTrayp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'VTTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'raid_tool.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'40' processus ont été contrôlés avec '40' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '54' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\16.tmp
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Hupigon.iskd
C:\WINDOWS\system32\LocalService\1C.tmp
[0] Type d'archive: RAR SFX (self extracting)
[RESULTAT] Contient le modèle de détection du dropper DR/Dldr.WMA.GetCodec.S.7
--> 325.music.au
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
--> 326.music2.au
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
--> 327.music3.au
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
--> 328.music4.au
[RESULTAT] Contient le modèle de détection de l'exploit EXP/ASF.GetCodec.Gen
--> 322.keygen.zip
[1] Type d'archive: ZIP
--> patch.[Under SEH Team].exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Delf.ebo
--> 323.serial.zip
[1] Type d'archive: ZIP
--> patch.by.DBC.exe
[RESULTAT] Contient le cheval de Troie TR/Meredrop.A.2576
--> 324.setup.zip
[1] Type d'archive: ZIP
--> patch.[CrackLabs].exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Delf.ebm
Recherche débutant dans 'D:\'
Recherche débutant dans 'E:\'
E:\internet\VBRun60sp5.exe
[0] Type d'archive: RSRC
--> Object
[1] Type d'archive: CAB (Microsoft)
--> COMCAT.DLL
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Début de la désinfection :
C:\WINDOWS\system32\16.tmp
[RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Hupigon.iskd
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26003
[AVERTISSEMENT] Impossible de supprimer le fichier !
[REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7864f4.qua' !
C:\WINDOWS\system32\LocalService\1C.tmp
[RESULTAT] Contient le modèle de détection du dropper DR/Dldr.WMA.GetCodec.S.7
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b1bbbd9.qua' !
Fin de la recherche : dimanche 1 novembre 2009 17:47
Temps nécessaire: 48:32 Minute(s)
La recherche a été effectuée intégralement
6402 Les répertoires ont été contrôlés
345733 Des fichiers ont été contrôlés
9 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
345723 Fichiers non infectés
2302 Les archives ont été contrôlées
4 Avertissements
3 Consignes
47399 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
@+++
Configuration: Windows XP Firefox 3.5.4
38 réponses
Le témoin décrit une lenteur du PC associée à des détections antivirus, avec Malwarebytes signalant des virus et des Trojans, ainsi que des composants malveillants sur Windows XP SP3 et des journaux détaillant les résultats. Selon Malwarebytes, 6 fichiers et 1 module mémoire étaient infectés, le registre et des dossiers touchés, avec suppression sur reboot et quarantaine; Avira signale une longue liste de signatures détectées. La liste des composants détectés comprend des Trojan.BHO.H, Trojan.Tracur et des Worm.Archive, avec des fichiers système et des clés de registre modifiés et des suppressions planifiées, indiquant une infection complexe nécessitant une vérification approfondie.
-
Hello figman,
Fais plutot ceci stp:
• Télécharge USBFIX
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir
• Double clic sur le raccourci UsbFix présent sur ton bureau .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
• Laisse travailler l'outil.
• Ensuite post le rapport UsbFix.txt qui apparaitra.
• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
a+ -
Bonjour Destrio5 ,
--> Avec quel navigateur ? avec firefox
@+++ -
Modérateur"un ti problème quand je fait la recherche sur google ,elle s'effectue normale et il affiche plusieurs résultats , je clic sur un des liens retrouvés , on m'affiche des sites érotique ou des sites publicitaire ou encore un anti virus , en me demandant de le télécharger sous prétexte que mon pc court un grand danger , je refuse bien sur en cliquant sur quitter et malgré ça il commence à se charger , à ton avis sa vient de quoi ??"
--> Avec quel navigateur ? -
re ,
voilà c'est réussi cette fois-ci ,
ComboFix 09-11-02.02 - Mamoud 03/11/2009 21:58.4.2 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.447.193 [GMT 1:00]
Lancé depuis: c:\documents and settings\Mamoud\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Doctor Web Anti-Virus *On-access scanning enabled* (Updated) {3454C8F1-ECBC-4180-A6F4-04632FBA762B}
AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-10-03 au 2009-11-03 ))))))))))))))))))))))))))))))))))))
.
2009-10-21 18:13 . 2009-10-21 18:13 -------- d-----w- c:\documents and settings\Mamoud\Local Settings\Application Data\Windows Live Writer
2009-10-21 18:13 . 2009-10-21 18:13 -------- d-----w- c:\documents and settings\Mamoud\Application Data\Windows Live Writer
2009-10-17 14:48 . 2009-10-17 15:59 -------- d-----w- c:\documents and settings\Brahim\Application Data\.purple
2009-10-13 13:04 . 2009-10-13 13:04 -------- d-----w- c:\documents and settings\Brahim\Local Settings\Application Data\Netlog
2009-10-12 20:29 . 2009-10-12 20:29 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee
2009-10-10 20:29 . 2009-10-10 20:29 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee Security Scan
2009-10-06 15:51 . 2009-10-06 15:51 -------- d-----w- c:\program files\Microsoft Office Outlook Connector
2009-10-06 15:40 . 2009-10-06 15:40 -------- d-----w- c:\program files\Windows Live SkyDrive
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-11-03 20:44 . 2009-05-10 20:20 -------- d-----w- c:\documents and settings\Mamoud\Application Data\DNA
2009-11-03 20:05 . 2009-01-13 21:49 -------- d-----w- c:\documents and settings\Mamoud\Application Data\Skype
2009-11-03 17:05 . 2009-04-02 16:49 -------- d-----w- c:\documents and settings\Mamoud\Application Data\MSN Pictures Displayer
2009-11-03 17:04 . 2009-05-10 20:20 -------- d-----w- c:\program files\DNA
2009-11-03 15:44 . 2009-11-02 11:24 -------- d-----w- c:\documents and settings\Mamoud\Application Data\vlc
2009-11-03 15:44 . 2009-11-03 15:44 -------- d-----w- c:\documents and settings\Mamoud\Application Data\dvdcss
2009-11-03 10:39 . 2009-01-13 22:18 -------- d-----w- c:\documents and settings\Mamoud\Application Data\skypePM
2009-11-03 10:33 . 2009-09-19 20:03 -------- d-----w- c:\documents and settings\Mamoud\Application Data\.purple
2009-10-29 19:44 . 2009-06-04 21:41 -------- d-----w- c:\program files\Windows Live Safety Center
2009-10-27 17:33 . 2009-03-12 11:00 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-10-25 12:25 . 2001-08-28 12:00 72126 ----a-w- c:\windows\system32\perfc00C.dat
2009-10-25 12:25 . 2001-08-28 12:00 460986 ----a-w- c:\windows\system32\perfh00C.dat
2009-10-24 09:07 . 2009-03-08 22:38 -------- d-----w- c:\program files\QuickMediaConverter
2009-10-21 16:03 . 2009-01-14 07:43 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-10-19 07:59 . 2009-03-29 08:20 -------- d-----w- c:\documents and settings\Brahim\Application Data\Skype
2009-10-19 07:56 . 2009-05-13 05:58 -------- d-----w- c:\documents and settings\Brahim\Application Data\skypePM
2009-10-18 15:29 . 2009-09-19 21:32 -------- d-----w- c:\documents and settings\Mamoud\Application Data\gtk-2.0
2009-10-11 15:45 . 2009-01-15 16:13 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-10-11 15:43 . 2009-05-06 15:13 -------- d-----w- c:\program files\SpywareBlaster
2009-10-06 16:13 . 2009-01-14 00:48 -------- d-----w- c:\program files\Microsoft Silverlight
2009-10-06 15:49 . 2009-01-14 00:43 -------- d-----w- c:\program files\Windows Live
2009-09-29 14:35 . 2009-03-26 21:08 -------- d-----w- c:\program files\Google
2009-09-20 19:12 . 2009-09-20 19:12 -------- d-----w- c:\program files\Skype
2009-09-20 19:12 . 2009-01-13 22:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-09-20 19:12 . 2009-09-20 19:12 -------- d-----w- c:\program files\Fichiers communs\Skype
2009-09-10 12:54 . 2009-01-14 14:15 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-09-10 12:53 . 2009-01-14 14:15 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-08-21 07:37 . 2009-04-29 19:48 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-17 18:22 . 2009-03-27 15:27 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-08-15 08:40 . 2009-08-15 08:40 15781 ----a-w- c:\windows\system32\drivers\mdc8021x.sys
2009-03-08 20:49 . 2009-03-08 20:48 10240 ----a-w- c:\program files\FLV PlayerRCATSetup.exe
.
------- Sigcheck -------
[-] 2008-05-09 . 33578A738C564B4F84D906EFD91025E5 . 1571840 . . [5.1.2600.5512] . . c:\windows\system32\sfcfiles.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RocketDock"="c:\program files\RocketDock\RocketDock.exe" [2007-09-02 495616]
"msnmsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]
"E07FDXRC_9844234"="e:\program files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE" [2006-06-13 351000]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-10-16 323392]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2008-08-11 21741864]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RaidTool"="c:\program files\VIA\RAID\raid_tool.exe" [2005-04-26 589824]
"Athan"="c:\program files\Athan\Athan.exe" [2007-09-06 1003520]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-08-05 647520]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
"Malwarebytes Anti-Malware (reboot)"="e:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]
"Adobe Reader Speed Launcher"="e:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-10-03 35696]
"Adobe ARM"="c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2005-03-07 53248]
"VTTrayp"="VTtrayp.exe" - c:\windows\system32\VTTrayp.exe [2005-03-11 147456]
c:\documents and settings\Brahim\Menu D‚marrer\Programmes\D‚marrage\
MSN Pictures Displayer.lnk - c:\program files\MSN Pictures Displayer\MSN Pictures Displayer.exe [2009-4-2 4712960]
c:\documents and settings\Mamoud\Menu D‚marrer\Programmes\D‚marrage\
MSN Pictures Displayer.lnk - c:\program files\MSN Pictures Displayer\MSN Pictures Displayer.exe [2009-4-2 4712960]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\WINDOWS\\system32\\taskmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
R1 Ext2fs;Ext2fs;c:\windows\system32\drivers\ext2fs.sys [18/07/2009 20:44 181120]
R1 IfsMount;IfsMount;c:\windows\system32\drivers\ifsmount.sys [18/07/2009 20:44 51072]
S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [21/06/2009 22:41 108289]
S2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [25/05/2009 18:34 54752]
S2 gupdate1c9ae57cd43e95c;Google Update Service (gupdate1c9ae57cd43e95c);c:\program files\Google\Update\GoogleUpdate.exe [26/03/2009 22:14 133104]
S3 CAM1690;USB 2.0 Compliance JPEG Video Camera;c:\windows\system32\drivers\cam1690.sys [05/01/2007 12:45 123264]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
--- Autres Services/Pilotes en mémoire ---
*NewlyCreated* - ADILOADER
*NewlyCreated* - MBR
*Deregistered* - mbr
.
Contenu du dossier 'Tâches planifiées'
2009-10-29 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]
2009-11-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-03-26 21:14]
2009-11-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-03-26 21:14]
.
.
------- Examen supplémentaire -------
.
mWindow Title =
IE: E&xporter vers Microsoft Excel - c:\progra~1\MI1933~1\Office12\EXCEL.EXE/3000
TCP: {D25A169A-D81C-4461-94A6-4CE517217BD6} = 41.221.20.4 66.28.0.45
FF - ProfilePath - c:\documents and settings\Mamoud\Application Data\Mozilla\Firefox\Profiles\h12rckh5.default\
FF - prefs.js: browser.search.selectedEngine -
FF - component: c:\program files\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: e:\program files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true);
.
- - - - ORPHELINS SUPPRIMES - - - -
WebBrowser-{266FCDCA-7BB3-4DA7-B3BF-F845DEA2EBD6} - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-03 22:05
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2009-11-03 22:09
ComboFix-quarantined-files.txt 2009-11-03 21:09
Avant-CF: 5 948 469 248 octets libres
Après-CF: 5 916 975 104 octets libres
- - End Of File - - A18B08CC5BDC61039F165660BC08D40D
@+++ -
Merci Destrio !
Certaines fois "la communauté prend un sens" ....
a*
-
ModérateurEssaie de faire le scan avec ComboFix mais en mode sans échec.
---> Pour redémarrer en mode sans échec :
- Redémarre ton PC.
- Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
- Dans le menu d'options avancées, choisis Mode sans échec.
- Choisis ta session. -
J'ai "MP" destrio5
a+ -
d'accord merci
@+++ -
Effectivemment....
Dans ce cas :
On va attendre un peu d'aide extérieure !
LYONNAIS et DESTRIO sont en copie de nos messages ....
-->ils en connaisse bien plus que moi !
==> En espérant que l'un ou l'autre intervienne.
Attendons un peu...
a+ -
re ,
désolé j'ai rien trouvé , à moins que c'est moi qui n'ai pas bien suivis les directives de désinstallation
https://support.drweb.fr/show_faq/ , c'est un peu compliqué pour moi ,
@+++ -
Greee...
SMITfraud ne voit rien...
Regardes ici afin de désinstaller DR WEB
(le dernier carré vert)
https://support.drweb.fr/show_faq/
Et réessayes COMBOFIX
a+ -
re ,
SmitFraudFix v2.424
Rapport fait à 18:34:09,85, 03/11/2009
Executé à partir de C:\Documents and Settings\Mamoud\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
E:\Program Files\Microsoft Encarta\Microsoft Encarta 2007 - Collection\EDICT.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Mamoud\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mamoud
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mamoud\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Mamoud\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Mamoud\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 41.221.20.4
DNS Server Search Order: 66.28.0.45
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D25A169A-D81C-4461-94A6-4CE517217BD6}: NameServer=41.221.20.4 66.28.0.45
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D25A169A-D81C-4461-94A6-4CE517217BD6}: NameServer=41.221.20.4 66.28.0.45
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D25A169A-D81C-4461-94A6-4CE517217BD6}: NameServer=41.221.20.4 66.28.0.45
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
@+++ -
Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]
** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport.
a+ -
we , j'ai tout chercher , y a rien j'ai refait un autre essai toujours le même probleme
http://www.cijoint.fr/cjlink.php?file=cj200911/cijNsAZhBF.bmp
@+++ -
Curieux effectivement,car jene l'ai vu nulle part non plus...
As tu regardé ds poste de travail puis rechercher: C:\Doctor web
As tu souvenir de l'avoir utilisé ?
a+ -
le scan de combofix n'a pas réussi , il me dit qu'il y a Doctor web antivirus activé , j'ai chercher partout je l'ai pas trouvé ,
ComboFix 09-11-02.02 - Mamoud 03/11/2009 14:33:21.2.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.447.114 [GMT 1:00]
Lancé depuis: C:\Documents and Settings\Mamoud\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
AV: Doctor Web Anti-Virus *On-access scanning enabled* (Updated) {3454C8F1-ECBC-4180-A6F4-04632FBA762B} -
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
a+ -
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Mamoud\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Mamoud\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Mamoud\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Mamoud\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Mamoud\Mes documents\Téléchargements\HijackThis.exe: trouvé !
C:\Documents and Settings\Mamoud\Mes documents\Téléchargements\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Mamoud\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\Mamoud\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\Mamoud\Mes documents\Téléchargements\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Mamoud\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Mamoud\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Mamoud\Mes documents\Téléchargements\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
un ti problème quand je fait la recherche sur google ,elle s'effectue normale et il affiche plusieurs résultats , je clic sur un des liens retrouvés , on m'affiche des sites érotique ou des sites publicitaire ou encore un anti virus , en me demandant de le télécharger sous prétexte que mon pc court un grand danger , je refuse bien sur en cliquant sur quitter et malgré ça il commence à se charger , à ton avis sa vient de quoi ??
Merci @+++ -
Parfait.
==> Merci à LYONNAIS92 pour son oeil avisé !
Si ce n'est deja fait, reprends le post 15et suis la procédure.
a+ -
re,
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\WINDOWS\system32\0t6HAmRVcT4FbDS.vbs moved successfully.
C:\WINDOWS\system32\avifile32.dll unregistered successfully.
C:\WINDOWS\system32\avifile32.dll moved successfully.
C:\WINDOWS\system32\XGEZ7.vbs moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Brahim
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: Mamoud
->Temp folder emptied: 1595010 bytes
->Temporary Internet Files folder emptied: 556096 bytes
->Java cache emptied: 13853427 bytes
->FireFox cache emptied: 36258570 bytes
->Google Chrome cache emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 49,87 mb
OTM by OldTimer - Version 3.0.0.6 log created on 11032009_113324
Files moved on Reboot...
Registry entries deleted on Reboot...
@+++
- 1
- 2