Sbmon.exe ??
voilà lorsque j'allume mon pc portable,il démarre très bien,sauf que depuis hier soir,et à chaque fois que je l'allume,il me met une petite fenêtre(une sorte de programme?) avec ceci :
voulez vous executer sbmon.exe ?
je ne sais pas trop quoi faire (donc à chaque fois,je met non) mais j'aimerai bien que cette fenêtre ne revienne plus ! pouvez-vous m'aider s'il vous plait ??
merci d'avance
28 réponses
Un démarrage affiche une petite fenêtre demandant d’exécuter sbmon.exe, ce qui suggère une infection potentielle au démarrage et nécessite une action pour empêcher cette exécution automatique. Plusieurs éléments infectieux ont été signalés, notamment des fichiers et des entrées de démarrage répertoriés, avec sbmon.exe présent dans les zones de démarrage suspectes et des indicateurs dans Run et Autorun.inf. Des outils et méthodes ont été proposés pour nettoyer l’ordinateur, incluant des analyses antivirus (Avira), des rapports de diagnostic (ZHPDiag, HijackThis) et la suppression des programmes et clés d’auto-exécution suspectes. En cas de doute, la discussion évoque aussi que des téléchargements illégaux et des virus transférés via des périphériques ou des sites sensibles constituent des vecteurs courants, d’où une prudence accrue.
-
OK.
Peux-tu reposter un log Hijackthis, s'il te plaît ? -
OK, parfait. Usbfix a fait son travail.
Continue avec la quarantaine MBAM et le scan complet Antivir.
++-
-
voici le résultat :
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 24 août 2010 12:25
La recherche porte sur 2739575 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : béné
Nom de l'ordinateur : BÉNÉ-PC
Informations de version :
BUILD.DAT : 9.0.0.77 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:12:43
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 18:12:47
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:12:48
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 18:12:51
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:12:55
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 18:12:58
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 18:13:04
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 18:13:04
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 18:13:04
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 18:13:04
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 18:13:04
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 18:13:04
VBASE013.VDF : 7.10.9.198 157696 Bytes 26/07/2010 18:13:05
VBASE014.VDF : 7.10.9.255 997888 Bytes 29/07/2010 18:13:06
VBASE015.VDF : 7.10.10.28 139264 Bytes 02/08/2010 18:13:06
VBASE016.VDF : 7.10.10.52 127488 Bytes 03/08/2010 18:13:06
VBASE017.VDF : 7.10.10.84 137728 Bytes 06/08/2010 18:13:07
VBASE018.VDF : 7.10.10.107 176640 Bytes 09/08/2010 18:13:07
VBASE019.VDF : 7.10.10.130 132608 Bytes 10/08/2010 18:13:07
VBASE020.VDF : 7.10.10.158 131072 Bytes 12/08/2010 18:13:08
VBASE021.VDF : 7.10.10.190 136704 Bytes 16/08/2010 18:13:08
VBASE022.VDF : 7.10.10.217 118272 Bytes 19/08/2010 18:13:08
VBASE023.VDF : 7.10.10.246 130048 Bytes 23/08/2010 18:13:08
VBASE024.VDF : 7.10.10.247 2048 Bytes 23/08/2010 18:13:09
VBASE025.VDF : 7.10.10.248 2048 Bytes 23/08/2010 18:13:09
VBASE026.VDF : 7.10.10.249 2048 Bytes 23/08/2010 18:13:09
VBASE027.VDF : 7.10.10.250 2048 Bytes 23/08/2010 18:13:09
VBASE028.VDF : 7.10.10.251 2048 Bytes 23/08/2010 18:13:09
VBASE029.VDF : 7.10.10.252 2048 Bytes 23/08/2010 18:13:09
VBASE030.VDF : 7.10.10.253 2048 Bytes 23/08/2010 18:13:09
VBASE031.VDF : 7.10.11.1 30208 Bytes 23/08/2010 18:13:09
Version du moteur : 8.2.4.38
AEVDF.DLL : 8.1.2.1 106868 Bytes 23/08/2010 18:13:15
AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 23/08/2010 18:13:15
AESCN.DLL : 8.1.6.1 127347 Bytes 23/08/2010 18:13:14
AESBX.DLL : 8.1.3.1 254324 Bytes 23/08/2010 18:13:15
AERDL.DLL : 8.1.8.2 614772 Bytes 23/08/2010 18:13:14
AEPACK.DLL : 8.2.3.5 471412 Bytes 23/08/2010 18:13:13
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 23/08/2010 18:13:13
AEHEUR.DLL : 8.1.2.15 2859382 Bytes 23/08/2010 18:13:13
AEHELP.DLL : 8.1.13.2 242039 Bytes 23/08/2010 18:13:11
AEGEN.DLL : 8.1.3.19 393587 Bytes 23/08/2010 18:13:11
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/08/2010 18:13:10
AECORE.DLL : 8.1.16.2 192887 Bytes 23/08/2010 18:13:10
AEBB.DLL : 8.1.1.0 53618 Bytes 23/08/2010 18:13:10
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.7 159784 Bytes 23/08/2010 18:13:16
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Sélection manuelle
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:, G:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : mardi 24 août 2010 12:25
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarUser_32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'FlashUtil10i_ActiveX.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerEvent.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AdobeARM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ArcadeDeluxeAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '0' module(s) sont contrôlés
Processus de recherche 'EgisUpdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BackupManagerTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerTray.exe' - '0' module(s) sont contrôlés
Processus de recherche 'PLFSetI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '0' module(s) sont contrôlés
Processus de recherche 'RAVCpl64.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mwlDaemon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'UpdaterService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SchedulerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'IScheduleSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'MWLService.exe' - '0' module(s) sont contrôlés
Processus de recherche 'GregHSRW.exe' - '0' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '0' module(s) sont contrôlés
Processus de recherche 'agr64svc.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'16' processus ont été contrôlés avec '16' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'G:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '28' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.
Recherche débutant dans 'E:\' <VERBATIM>
Recherche débutant dans 'G:\' <DIVERS>
Fin de la recherche : mardi 24 août 2010 13:24
Temps nécessaire: 59:45 Minute(s)
La recherche a été effectuée intégralement
24454 Les répertoires ont été contrôlés
431726 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
431724 Fichiers non infectés
2423 Les archives ont été contrôlées
2 Avertissements
2 Consignes
-
-
1. Arrête le scan, fais d'abord USBFix.
2. Réouvre MBAM et vide sa quarantaine
3. Relance le scan
Si jamais Antivir t'a trouvé des choses déjà, tu peux accepter la suppression.
++-
donc j'ai stoppé avira
J'ai relanccé usbfix,en fesant d'abord suppression et vacciner,mais lorsque suppression a fini,je n'avais plus rien sur mon écran(pas de barre de taches,ni bouton démarrer) j'avais seulement mon fond d'écran,donc j'ai éteint manuellement l'ordi,et rallumer.Et là je viens de relancer usbfix en scan -
voici le résultat :
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 12:14:41 | 24/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
G:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [DIVERS] # NTFS
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
E:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F |
-
-
ok ok, merci pour ces premières info. Je tente quelques bidouilles du type scan avec votre antivirus cité plus haut (maelkal).
Si le problème persiste je ferais mon propre topic. -
Option 2 c'était par rapport aux indication du tutoriel. Tu lances USBFix et fais donc en ordre Suppression et Vacciner.
++ -
Bonjour
Je prend soin de bien lire votre conversation car j'ai presque le même problème.
PC tout neuf, Windows 7 32 bit et deja je plante...
Et après quelques difficultés et vérification de disques j'ai une fenêtre qui s'ouvre au démarrage et m'annonce sbmon.exe.
Mon niveau en informatique est moyen donc presque du mal a suivre votre sujet mais ça devrait déjà m'aider.
PS mc afee est t'il un bon anti virus?
Merci à tous -
1. Bien. Rebranche tes lecteurs, réexécute usbfix et passe à l'option 2. Poste le rapport.
2. Ton antivirus ne fait pas ce qu'il devrait faire (il y a des bestioles parmi ce que tu as qui sont connus par McAfee...). Installons un produit plus sérieux à sa place.
2a. Désinstalle McAfee. Tuto ici: https://service.mcafee.com/webcenter/portal/cp/home/articleview?articleId=TS100507
2b. Installe ceci à la place: https://www.malekal.com/avira-free-security-antivirus-gratuit/
2c; Fais un scan complet, poste le résultat.
Bon courage,
++-
-
-
bonjour
j'ai donc relancé usbfix,mais je ne comprend pas "choisir l'option 2 " ?...je n'ai pas d'option à choisir,en fait,quand je lance le scan d'usbfix !!
donc j'ai quand même lancé le scan,je vous met le résultat :
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 11:14:59 | 24/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
G:\ -> Disque fixe # 149 Go (16 Go libre(s) - 11%) [DIVERS] # NTFS
################## | Éléments infectieux |
Présent! C:\Users\béné\eukuh.exe
Présent! C:\Users\béné\jeuzil.exe
Présent! C:\Users\béné\neexeq.exe
Présent! C:\Users\béné\nsiq.exe
Présent! C:\Users\béné\raiseb.exe
Présent! C:\Users\béné\rueret.exe
Présent! C:\Users\béné\soanuw.exe
Présent! C:\Users\béné\viezaf.exe
Présent! C:\Users\béné\waaguv.exe
Présent! C:\Users\béné\xiyon.exe
Présent! E:\waaguv.exe
Présent! E:\waaguvx.exe
Présent! E:\Autorun.inf.lnk
Présent! E:\Documents.lnk
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\Recycled.lnk
Présent! E:\Video.lnk
Présent! E:\winamp_cache_0001.xml
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|waaguv
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{3c173c42-abc9-11df-8741-001f16c63842}
Shell\AutoRun\Command = E:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
-
-
Re,
En l'absence de Verfendell, je me permets de continuer... Execute UsbFix de Chiquitine29. Tuto complet ici: https://www.malekal.com/usbfix-supprimer-virus-usb/
Exécute-le en option 1 et colle dans ta réponse le résultat du scan.
++-
alors voici donc le rapport :
############################## | UsbFix 7.021 | [Recherche]
Utilisateur: béné (Administrateur) # BÉNÉ-PC [Acer Aspire 5738]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 21:04:29 | 23/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
CPU 2: Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385
Pare-feu Windows: Activé
RAM -> 4091 Mo
C:\ (%systemdrive%) -> Disque fixe # 286 Go (235 Go libre(s) - 82%) [ACER] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 466 Go (139 Go libre(s) - 30%) [VERBATIM] # FAT32
################## | Éléments infectieux |
Présent! C:\Users\béné\eukuh.exe
Présent! C:\Users\béné\gaote.exe
Présent! C:\Users\béné\jeuzil.exe
Présent! C:\Users\béné\neexeq.exe
Présent! C:\Users\béné\nsiq.exe
Présent! C:\Users\béné\rueret.exe
Présent! C:\Users\béné\soanuw.exe
Présent! C:\Users\béné\viezaf.exe
Présent! E:\naufe.exe
Présent! E:\naufex.exe
Présent! E:\Autorun.inf.lnk
Présent! E:\Documents.lnk
Présent! E:\Music.lnk
Présent! E:\New Folder.lnk
Présent! E:\Passwords.lnk
Présent! E:\Pictures.lnk
Présent! E:\Recycled.lnk
Présent! E:\Video.lnk
Présent! E:\winamp_cache_0001.xml
################## | Registre |
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|gaote
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{3c173c42-abc9-11df-8741-001f16c63842}
Shell\AutoRun\Command = E:\Startme.exe
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F |
-
-
Bon, le rapport a l'air bien sauf opur quelque truc:
connait tu ces e=fichier executable:
C:\Users\béné\zeami.exe ==> c'est un virus
C:\Users\béné\naufe.exe ==> c'est un worm (vers)
le virus s'execute par ce processus:
C:\Windows\SysWOW64\svchost.exe
Donc on va faire ceci:
Telecharge et installe combofix selon les etapes qui vont suivre:
/!\ Attention, ce logiciel est tres puissant, ne l'utilise pas sans un Helpeur confirmer /!\
* telecharge combofix sur ton bureau (clique droit sur le lien, enregistrer la cible du lien sous...
* ferme bien toute tes fenêtres (y compris celle ci) donc note la suite
* désactive tous les programmes Antivirus, Antispyware, ainsi que tout pare-feu en cours d'exécution car ils pourraient perturber le fonctionnement de ComboFix.
* renomme combofix.exe en ccm.exe
* lance le et ne touche a rien lorsqu'il scannera ton PC.
* post le rapport a la suite sur le forum
-
par contre,je n'ai pas de lien où télécharger "malwarebyte anti malbyte" ??
-
-
-
-
voici le résultat su scan avec le logiciel :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4465
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
23/08/2010 15:52:10
mbam-log-2010-08-23 (15-52-10).txt
Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 235817
Temps écoulé: 47 minute(s), 58 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\béné\sbmon.exe (Rootkit.Dropper) -> Quarantined and deleted successfully.
C:\Users\béné\Downloads\eMule\Incoming\AVG Internet Security 9.0.800 Build 2779\AVG Internet Security 9.0.800 Build 2779 www.EmuleProgramas.Com\keygen.exe (Malware.Tool) -> Quarantined and deleted successfully. -
-
-
Si tu veut :)
Bon, on va commencer soft avec ces deux logiciel:
Lance un scan avec malwarebyte anti malbyte:
- installe le et met le a jour
- lance le scan complet de tes disque dur (1h ou 2)
- a la fin du scan clique sur afficher les résultats
- vérifie que tout les virus trouvé soit bien coché puis clique sur supprimer la sélection
- enregistre le rapport et redémarre ton ordi si demandé
- post le rapport a la suite sur le forum
Ensuite télécharge et installe hijackthis et génère un rapport que tu postera aussi à la suite sur le forum.
Profiter du scan pour nettoyer ton PC avec Ccleaner (tuto ) comme l'avais proposé sandul. -
Même si j'avais aidé dans le passé pour des désinféctions, la sécurité n'est pas vraiment ma tasse de thé. Varfendell je te laisse la main pour continuer =)
++ -
Dommage pour toi, une lettre près fait toute la différence:
http://www.jj54.com/Fix-Runtime-Error/SBMON.EXE/
il s'agit d'une infection de lvl 7, donc en cas d'exécution attaque les fichiers systèmes de ton PC.
Suis bien les manipulation de sandul (@ salut au passage) avec ZHP, il va te régler ce petit inconvenient ;) -
voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijUgTjcYw.txt -
avez-vous reçu le rapport du scan ??
et c'est sbmon,et pas usbmon que j'ai sur mon ordi... -
Bonjour,
Normalement cette application se lance automatiquement au démarrage de ton ordinateur si une clé usb est branché sur ton ordinateur. Dans ce cas tu as un fichier nommé USBMON.INI a la racine de ta clé (peut etre en fichier caché.
Dans ce cas soit cela se lance automatiquement avec la clé, soit cela est du aux drivers USB de IBM.
Dans ces deux cas, il ne s'agit pas d'un malware et en enlevant ta clé USB au démarrage de ton PC cela enlèvera aussi le message -
Hum. L'appareil photo appartient au 2ème outil installé (ZHPFix) avec un icône sur le bureau. Lance bien ZHPDiag et non ZHPFix ;-)
-
mais il n'y a pas de loupe ??
j'ai un icone appareil photo,un dossier,une lettra A et H -
par contre j'ai trouvé l'application sbmon,elle est dans cecei :
"favoris/béné/sbmon
et il y a aussi cela : "rueret" je ne sais pas ce que c'est ? -
Oui, il faut cliquer sur un bouton en haut à gauche (en forme de loupe)...
- 1
- 2