Virus???

Résolu
Bonjour,

probleme Clé(s) du Registre infectée,controlé avec anti-malware il revien a chaq foi
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4183

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18928

09/06/2010 16:50:19
mbam-log-2010-06-09 (16-50-19).txt

Type d'examen: Examen complet (C:\|D:\|I:\|)
Elément(s) analysé(s): 328152
Temps écoulé: 1 heure(s), 22 minute(s), 57 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

30 réponses

Résumé de la discussion

L'échange décrit une infection relevée par Malwarebytes' Anti-Malware avec une clé du Registre infectée, Trojan.Swizzor, lors d'un examen complet sur Windows Vista SP2 et Internet Explorer 8. Des échanges ultérieurs indiquent qu'une entrée de registre est marquée et traitée, qu'elle soit mise en quarantaine ou supprimée, tandis que les autres éléments restent inoffensifs et aucun fichier ni processus nuisible n'est détecté. En cas de diagnostic plus poussé, des tests tels que Catchme et GMER n'ont révélé aucun rootkit, et des conseils suggèrent d'exécuter Lop S&D pour un balayage supplémentaire et générer un rapport. Enfin, une réponse indique de supprimer les outils de désinfection et d'utiliser des méthodes recommandées pour prévenir de futures réinfections, avec une ressource pratique associée et accessible.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    ok parfait pour virer ce qui a été utilisé:
    http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
    1. bonjour jlpjlp! super!!!! aprés 2 control complét avec Malwarebytes' et ccleaner, il né pas revenu,
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4208

      Windows 6.0.6002 Service Pack 2
      Internet Explorer 8.0.6001.18928

      17/06/2010 13:00:57
      mbam-log-2010-06-17 (13-00-57).txt

      Type d'examen: Examen complet (C:\|D:\|I:\|)
      Elément(s) analysé(s): 329756
      Temps écoulé: 1 heure(s), 16 minute(s), 11 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)

      MERCI pour l'info!bonne journée
      1. Contributeur sécurité
        mzlwarebyte l'a viré

        le souci persiste?

        car il n'est pas bien méchant , il n'y a qu'une trace dans le registre

        c'est ceci; swizzor = CID https://www.commentcamarche.net/faq/5996-bloquer-les-fenetres-cid

        passe un coups de ccleaner pour nettoyer le registre
        1. probleme! OTM ne répond pas
          resultats All processes Killed
          processes:
          No active process named explorer.exe found!

          jabandonne!...desolé moi les logiciel sa fait 100000,un amie qui reviendra de cé vacance va m instalé un logiciel payant pour resoudre ce probleme je te métrai encor MERCI!jlpjlp pour ton aide:)
          1. bonjour jlpjlp;
            Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 4200

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 8.0.6001.18928

            16/06/2010 11:55:57
            mbam-log-2010-06-16 (11-55-57).txt

            Type d'examen: Examen complet (C:\|D:\|I:\|)
            Elément(s) analysé(s): 16350
            Temps écoulé: 1 minute(s), 42 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 1
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)
            1. Contributeur sécurité
              ok

              télécharge OTM
              http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
              (de Old_Timer) sur ton Bureau.

              double-clique sur OTM.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.

              :processes
              explorer.exe
              :reg
              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15}
              :commands
              [purity]
              [emptytemp]
              [start explorer]

              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre "Results".
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTM\MovedFiles.

              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

              ______________________
              puis

              Télécharge OTL de OLDTimer ici :

              http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

              et enregistre le sur ton Bureau.

              Double clic sur OTL.exe pour le lancer.

              Coche les 2 cases Lop et Purity

              Coche la case devant "scan all users"

              Clic sur Run Scan.

              A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

              Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

              Pour me le transmettre clique sur ce lien :

              http://www.cijoint.fr/

              Clique sur Parcourir et cherche le fichier ci-dessus.

              Clique sur Ouvrir.

              Clique sur "Cliquez ici pour déposer le fichier".

              Un lien de cette forme :

              http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

              est ajouté dans la page.

              Copie ce lien dans ta réponse.
              1. je vien de le suprimé comme a chaque foi mé il revien je mé le rapor des demain bonne fin soiré.
                1. Contributeur sécurité
                  il est indiqué : No action taken.

                  il faut virer ce qui est trouvé sinon l'infection reste!!!

                  vire ce qui est trouvé par malwarebyte puis colle un nouveau rapport

                  si cela persiste on fera autrement
                  1. voila
                    Malwarebytes' Anti-Malware 1.46
                    www.malwarebytes.org

                    Version de la base de données: 4200

                    Windows 6.0.6002 Service Pack 2
                    Internet Explorer 8.0.6001.18928

                    15/06/2010 23:35:07
                    mbam-log-2010-06-15 (23-35-07).txt

                    Type d'examen: Examen complet (C:\|D:\|I:\|)
                    Elément(s) analysé(s): 330245
                    Temps écoulé: 1 heure(s), 17 minute(s), 55 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 1
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. Contributeur sécurité
                      le rapport date de -2010-06-09

                      et on est le15 juin ...

                      refais un rapport neuf et colle le
                      1. oui desolé je les retrouvé! il me donné la mèmme chose...
                        Malwarebytes' Anti-Malware 1.46
                        www.malwarebytes.org

                        Version de la base de données: 4183

                        Windows 6.0.6002 Service Pack 2
                        Internet Explorer 8.0.6001.18928

                        09/06/2010 16:50:19
                        mbam-log-2010-06-09 (16-50-19).txt

                        Type d'examen: Examen complet (C:\|D:\|I:\|)
                        Elément(s) analysé(s): 328152
                        Temps écoulé: 1 heure(s), 22 minute(s), 57 seconde(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 1
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 0

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5792aa9-d373-4039-8670-2cdab6a71f15} (Trojan.Swizzor) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        (Aucun élément nuisible détecté)
                        1. Contributeur sécurité
                          ce n'est pas le rapport malwarebyte , mais juste une petite partie de lop sd ...
                          1. bonjour alors j ai refait les analises,resultat idantique,je pense pas un virus...
                            catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                            Rootkit scan 2010-06-15 11:26:31
                            Windows 6.0.6002 Service Pack 2 NTFS

                            scanning hidden processes ...

                            scanning hidden files ...

                            scan completed successfully
                            hidden processes: 0
                            hidden files: 0
                            1. Contributeur sécurité
                              non :(

                              pas grave remets un rapport lop sd option 1 et un rapport malwarebyte
                              et dis si encore des soucis
                              1. jai regardé vite fais... avant de partir sa ne serai pas sa!?
                                smss.exe ~ [PID:376]
                                csrss.exe ~ [PID:472]
                                wininit.exe ~ [PID:532]
                                csrss.exe ~ [PID:544]
                                services.exe ~ [PID:580]
                                lsass.exe ~ [PID:592]
                                lsm.exe ~ [PID:604]
                                winlogon.exe ~ [PID:704]
                                svchost.exe ~ [PID:788]
                                nvvsvc.exe ~ [PID:832]
                                svchost.exe ~ [PID:860]
                                svchost.exe ~ [PID:920]
                                svchost.exe ~ [PID:960]
                                svchost.exe ~ [PID:992]
                                svchost.exe ~ [PID:1008]
                                svchost.exe ~ [PID:1148]
                                SLsvc.exe ~ [PID:1164]
                                svchost.exe ~ [PID:1200]
                                nvvsvc.exe ~ [PID:1412]
                                svchost.exe ~ [PID:1452]
                                WUDFHost.exe ~ [PID:1564]
                                spoolsv.exe ~ [PID:1784]
                                svchost.exe ~ [PID:1808]
                                Dwm.exe ~ [PID:276]
                                taskeng.exe ~ [PID:304]
                                taskeng.exe ~ [PID:476]
                                Explorer.EXE ~ [PID:1116]
                                MSASCui.exe ~ [PID:2168]
                                ico.exe ~ [PID:2176]
                                IntelHCTAgent.exe ~ [PID:2188]
                                Pmxmiced.exe ~ [PID:2200]
                                CCU_TrayIcon.exe ~ [PID:2208]
                                wpCtrl.exe ~ [PID:2228]
                                sttray.exe ~ [PID:2252]
                                mcagent.exe ~ [PID:2264]
                                sprtcmd.exe ~ [PID:2280]
                                ehtray.exe ~ [PID:2288]
                                ISUSPM.exe ~ [PID:2328]
                                GoogleToolbarNotifier.exe ~ [PID:2340]
                                9props.exe ~ [PID:2360]
                                hpqtra08.exe ~ [PID:2368]
                                ehmsas.exe ~ [PID:2380]
                                CCU_Engine.exe ~ [PID:2432]
                                HookManager.exe ~ [PID:2508]
                                AlertService.exe ~ [PID:2732]
                                svchost.exe ~ [PID:2744]
                                DQLWinService.exe ~ [PID:2800]
                                dtsrvc.exe ~ [PID:2836]
                                svchost.exe ~ [PID:2924]
                                LVComSer.exe ~ [PID:2944]
                                LVPrcSrv.exe ~ [PID:2980]
                                LVComSer.exe ~ [PID:3020]
                                McSACore.exe ~ [PID:3096]
                                rundll32.exe ~ [PID:3132]
                                mcproxy.exe ~ [PID:3144]
                                mcshield.exe ~ [PID:3212]
                                MPFSrv.exe ~ [PID:3444]
                                MskSrver.exe ~ [PID:3456]
                                svchost.exe ~ [PID:3472]
                                NMSCore.exe ~ [PID:3644]
                                pdisrvc.exe ~ [PID:3776]
                                svchost.exe ~ [PID:3848]
                                svchost.exe ~ [PID:3860]
                                qualitymanager.exe ~ [PID:3876]
                                sprtsvc.exe ~ [PID:3908]
                                WMPSideShowGadget.exe ~ [PID:3920]
                                WindowsMailGadget.exe ~ [PID:3936]
                                wmplayer.exe ~ [PID:3948]
                                WinMail.exe ~ [PID:4000]
                                STacSV.exe ~ [PID:2052]
                                svchost.exe ~ [PID:2104]
                                TuneUpUtilitiesService32.exe ~ [PID:2164]
                                svchost.exe ~ [PID:2108]
                                SearchIndexer.exe ~ [PID:1616]
                                WUDFHost.exe ~ [PID:2756]
                                ISSM.exe ~ [PID:2000]
                                MCLServiceATL.exe ~ [PID:640]
                                TuneUpUtilitiesApp32.exe ~ [PID:3844]
                                floater.exe ~ [PID:3572]
                                mediaserver.exe ~ [PID:4156]
                                mobsync.exe ~ [PID:4192]
                                Remote ~ [PID:UI]
                                taskeng.exe ~ [PID:4276]
                                NCS2Prov.exe ~ [PID:4876]
                                mcmscsvc.exe ~ [PID:6052]
                                svchost.exe ~ [PID:4116]
                                mcsysmon.exe ~ [PID:4620]
                                wmiprvse.exe ~ [PID:5184]
                                wscript.exe ~ [PID:5692]
                                hpqSTE08.exe ~ [PID:5684]
                                hpqbam08.exe ~ [PID:4728]
                                hpqgpc01.exe ~ [PID:2868]
                                mcnasvc.exe ~ [PID:1296]
                                WMIADAP.EXE ~ [PID:2988]
                                wmiprvse.exe ~ [PID:4448]
                                cmd.exe ~ [PID:4552]
                                conime.exe ~ [PID:5592]
                                TrustedInstaller.exe ~ [PID:1060]
                                cmd.exe ~ [PID:7036]
                                LVPrcSrv.exe ~ [PID:7048]
                                pv.exe ~ [PID:7060]
                                LVPrcSrv.exe ~ [PID:7072]
                                1. Contributeur sécurité
                                  ok on verra demain

                                  le rapport lop sd (si tu ne le trouve pas refais avec option 1)

                                  puis un rapport tout neuf de malwarebyte
                                  1. désolé j ai du faire une éreur,je reprandrai sa demain,car je doi allé bossé,merci!!pour pour m avoir aidé, et désolé pour l attent,bonne soirée
                                    • 1
                                    • 2