[Virus] Infecté par sality-0

salut a tous ,voila j'ai un gros souci, j'ai chopé sality-0 et le probleme c'est que je peux plus formater mon disque dur. quand je veux formater je detecte mon lecteur sous bios, je redemarre, l'ecran bleu s'affiche avec ce qui defile en bas (juste avant de voir mes 2 diques dur sur l'ecran bleu)..ensuite l'ecran devient noir,se fige, et le pc s'eteint.. que dois je faire pour formater mon pc, ca me fout les boules en plus je suis pas un crac en info,merci de m'aider. au cas ou, je met le log. merci d'avance!!

Logfile of HijackThis v1.99.1
Scan saved at 17:43:38, on 04/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Fichiers communs\Ahead\Lib\NMFirstStart.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
Configuration: Windows XP
Firefox 2.0.0.1

17 réponses

  1. Contributeur
    de rien :)

    pour finir quelque conseils :)

    -met ajour ton windows via windows update

    - installe un antivirus et un parefeu

    Avast (antivirus)
    https://www.clubic.com/telecharger-fiche11113-avast-antivirus-gratuit.html

    tutorial
    https://forums.cnetfrance.fr

    Kerio (parefeu)

    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html

    tuto

    http://www.malekal.com/kerio_firewall.php

    -installe et execute les antispyware ( pense a les mettre a jour avant de les executer

    (1) ad-aware version 1.06

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
    voir demo
    http://pageperso.aol.fr/balltrap34/adwseflash.zip

    tutorial
    https://forums.cnetfrance.fr
    ***
    (2) spybot version 1.4

    (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite

    voir demo d utilisation
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
    ***

    ps : un grand merci a balltrap pour les lien :)

    (3) AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    - supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    - Netoye ta base de registre regcleaner :

    https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    tutorial

    lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale

    ensuite pour effectuer un netoyage du regsitre :

    click sur le menu outils / netoyage du registre/ tout faire

    apres la fin du scan

    click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)

    -creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
    http://www.aidoforum.com/tutoriaux-371-creer-un-point-de-restauration-sous-windows.html

    a+++
    0
    1. c'est bon,j'ai installé kaspersky,sur le pc, j'ai pas arrété de vider au fur et a mesure les fichiers endommagés,et maintenant j'ai reussi a formater,le pc tourne du feu de dieu,merci beaucoup pour tes precieux conseils,je t'offrirai bien un verre !!!!!
      merci encore et continue a aider d'autres gar comme moi,ca fait vraiment plaisir.
      j'espere ne plus avoir a faire a toi, sinon ca voudrait dire que mon pc serait encore dans le sac. merci beaucoup et bonne continuation.
      0
      1. Contributeur
        bonjour :) sur le message numero 9 je t'ai demandé de demarrer en mode sans echec avec prise en charge reseau

        maintenant essay d'effectué le scan en mode sans echec ( sans prise en charge reseau) normalement dans ce mode la t'aura plus de chance d'effectué un scan complet

        si t'arrive pas alors scan ton pc avec drweb

        ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

        tutorial a suivre https://www.malekal.com/tutorial-et-guidedr-web-cureit/

        ensuite colle le resultat ici

        bon courage :)

        a+++
        0
        1. ouai j'ai fais ca en mode sans echec!
          0
          1. Contributeur
            bonsoir :) tu as fait le scan en mode sans echec?

            a+++
            0
            1. donc j'ai fais ce que tu as dis, et le pc s'est eteint pendant le scan. je pense que des que le virus est touché,il fige le pc et le fait redemarrer...c'est terrible quand meme!!!
              je sais plus quoi faire!
              0
              1. apparemment non,je fais ca tout de suite,merci
                0
                1. il faut donc avant de faire ca,que kapersky soit installé?
                  0
                  1. Contributeur
                    bonjour :)

                    - Télécharge eScan Antivirus Toolkit https://www.malekal.com/tutorial-escan-antivirus-toolkit/

                    Redémarre en mode sans échec, pour cela :
                    redémarre l'ordinateur, avant le logo windows, tapote sur la touche F8, un menu va apparaître, choisis:
                    mode sans échec avec prise en charge du réseau.

                    - Installe le dans le dossier C:\Kaspersky
                    - Rends toi dans le dossier C:\Kaspersky et double-clic sur kavupd.exe pour le mettre à jour
                    - Ouvre le dossier C:\Kaspersky
                    - double-clique sur le fichier mwavscan.com
                    - Coche les options comme indiquées sur cette page https://www.malekal.com/fichiers/eScan/eScan3.png
                    - puis en bas à droite, clic sur Scan Clean pour démarrer le scan
                    - A la fin du scan clic sur le bouton view log, enregistre le fichier à l'endroit que tu le souhaites

                    - Redémarre l'ordinateur
                    - Copie/colle le contenu le rapport de scan que tu as sauvegardé

                    il se peu que le virus a fait bcp de degats sur ton ordi , donc on peu envisager une reparation windows apres la desinfections

                    j'espere que tu as toujour le cd d'instalation windows xp?

                    a+++++
                    0
                    1. quand je met le scan de kaperspy,mon pc s'arrete au bout de 5 min, amon avis des qu'il arrive au virus,le pc fige et s'arrete,je sais vraiment pas comment faire!
                      0
                      1. c'est vraiment sympa de repondre aussi rapidement,je fais ca et je te tiens au courant,merci.
                        0
                        1. Contributeur
                          rebonsoir :) ok alors fait un autre scan en ligne de kaspersky

                          scan kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

                          Clic sur l'image Kaspersky Online Scanner
                          Clic sur J'accepte
                          Installes le ActiveX
                          Tu attends que la mise à jour se termine, une fois terminé,
                          clic sur Suivant
                          Clic sur Paramètres d'analyse
                          Coche la case Étendue >> Ok
                          Clic sur Poste de travail pour faire un scan complet
                          Une fois le scan fini à 100%, clic sur Enregistrer rapport
                          sous...
                          Enregistrer le rapport au format .txt (en nom tu mets rapport ou
                          ce que tu veux et en type tu choisis fichier texte (*.txt)
                          Tu ouvres le fichier que tu viens de sauvegarder, copie et colle
                          le rapport ici si tu es infecté

                          a++++
                          0
                          1. pardon c'est ce que j'ai fait,excuse moi!
                            j'obtient ca

                            Incident Statut Analyse

                            Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
                            Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[ad.yieldmanager.com/]
                            Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.adopt.hbmediapro.com/]
                            Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.fastclick.net/]
                            Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.weborama.fr/]
                            Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.xiti.com/]
                            Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.toplist.cz/]
                            Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.doubleclick.net/]
                            Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.247realmedia.com/]
                            Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Admin\Application Data\Mozilla\Firefox\Profiles\b0duu4t4.default\cookies.txt[.bluestreak.com/]
                            Outil indésirable:Application/HideWindow.S No Désinfecté C:\WINDOWS\system32\cmdow.exe
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win168.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17074.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win17976.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win21587.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win26871.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win28789.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win34002.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win36876.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win38251.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win44626.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win55732.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win56282.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win64923.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win7574.dll
                            Virus:Trj/Passtealer.BD Désinfecté C:\WINDOWS\system32\win8632.dll

                            et bizarrement, apres le scan j'ai encore un point exe qui voulait changer donc a mon avis le virus est toujours present,ca m'agace!!
                            merci de suivre mon probleme
                            0
                            1. Contributeur
                              desactive avast pendant le scan :)

                              a+++
                              0
                              1. j'essai ca merci beaucoup!!
                                0