Des cafard mangeant mon écrant

Bonjour, après 10 minute d"inactiviter des cafard boufe mon écrant Oo J'ai chopé un virus.
Il y a des petites ^bêtes qui mange mon ecran de bureau mais dés que je bouge la souris ca aprt mais un ecran bleu avec "warning spyware etc..."j'ai tous essayer et je n'arrive pas à le suprimer ce virus.
Mon anti virus (et mon dieu j'en ai essayer plein de avast à scan en ligne etc...)le détecte mais je ne peux le supprimer définitivement carje fais supprimer le rookit qu'en il le détecte.
Je suis pas un pro de l'informatique et j'èspere trouver auprès de vous une aide pour le supprimer svp !! aidez moi
cordialement
et merci de votre aide

17 réponses

  1. Celles-ci n'ont rien a faire la!

    Et il faut attendre le rapport de MBAM car celui-ci devra normalement nous apportés quelques cadeaux :D
    0
    1. Modérateur
      T'as trouvé des infections sur le rapport ?
      A part ces lignes suspectes.
      PS : a chaque fois su'il y a (fo file) ou lnk = ? on fixe ???
      0
      1. En effet oui =D

        NICE JOB ! ! ! LoL ^^
        0
        1. Modérateur
          un point pour angel et un point pour moi aussi :D lol.
          0
          1. Bien joué angel-->

            O4 - Global Startup: hp psc 1000 series.lnk = ? )
            ===> suspectes en effet c'est celles que j'attendais ^^
            O4 - Global Startup: hpoddt01.exe.lnk = ? )

            Et oui bon reflexe pour l'analyse sur virustotal on trouve pas grand chose de serieux sur google
            0
            1. Modérateur
              Analyse ce fichier :

              C:\WINDOWS\System32\PSSDNSVC.EXE

              Sur le site de virusscan

              https://virusscan.jotti.org/

              poste-nous le rapport.

              Résumé : tu peux fixer :
              O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
              O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
              O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
              O4 - Global Startup: hp psc 1000 series.lnk = ?
              O4 - Global Startup: hpoddt01.exe.lnk = ?

              comment fixer ?
              Lance hijack, clique sur do a system scan only, coche ces lignes et clique sur fix checked.
              0
              1. Ouaip c'est pas faux ^^ Cobaye Oo

                hihi

                Bah voilà j'ai trouvé que 4 lignes à fixer, donc j'attend l'aval des supérieurs dans le domaine :)
                0
                1. Modérateur
                  PAr contre, Hijackthis n'est pas correctement installé : il se trouve dans les fichiers temporaires.
                  Désinstalle et réinstalle le en l'installant sur le bureau avant de l'installer afin qu'il soit dans "Program files".
                  0
                  1. Modérateur
                    Je sens que taratata va être cobaye : je ne suis pas calé à fond non plus alors infernO.vir tu nous suppervise et dis si c'est bon.
                    Je dirais oui pour fixer ces deux lignes sans effet.
                    Celles là aussi non ?
                    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                    O4 - Global Startup: hp psc 1000 series.lnk = ?
                    O4 - Global Startup: hpoddt01.exe.lnk = ?
                    (raccourcis qui n'existent plus)

                    Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/¬

                    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                    . Enregistres le sur le bureau
                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Une fois la mise à jour terminée, fermes Malwarebytes
                    . redémarres en mode sans échec pour savoir comment au cas ou tu ne saurais pas regarde plus bas
                    . une fois en mode sans échec tu double-cliques sur l'icône de malwarebytes
                    . Une fois ouvert rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . Redémarre le PC
                    . une fois redémarré en mode normal double-cliques sur malwarebytes
                    . Rends toi dans l'onglet rapport/log
                    . Tu cliques dessus pour l'afficher une fois affiché
                    . Tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
                    . Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . tu cliques droit dans le cadre de la réponse et coller

                    Si tu as besoin d'aide regarde ce tutorial :
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    Je te conseille de désinstaller Boonty, ça amène souvent des problèmes.

                    0
                    1. j'attenderais le temps qu'il faut XD les cafards eux non XD prend ton temps ^^
                      0
                      1. alors le verdicte ?
                        0
                        1. désolé de te décevoir, mais ça peut prendre du temps tu sais ^^
                          0
                      2. Bonjour je vois deja 2 ligne a fixer ! a toi de les trouver angel ^^

                        Et puis pour verif fait lui passer MBAM je pense qu'il t'apporteras qlqchose!
                        0
                        1. O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                          O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

                          Edit :

                          Plus ça

                          O21 - SSODL: system32 - {BAEF7938-BF8F-4237-AFE8-81E25E7A985F} - sysprinters.dll (file missing)
                          O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE

                          celles là non ?

                          je les avaient déjà mais j'attendais d'avoir fini de tout regarder ^^'
                          0
                      3. avec mon hijack ta pas trouver ?!?
                        0
                        1. saleter de cafard -_-
                          0
                          1. ouki ^^ mdr
                            0
                        2. ces moi je l'avais lancer dès le début
                          0
                          1. ok désolé, je n'avais pas compris surtout quand tu m'écris ça : Kikou j'ai le meme probleme , peux tu m'aider stp ?

                            Bon alors je regarde, mais je ne suis pas encore bien roder dans le domaine je m'y met progrssivement, alors tout aide est la bien venue :)
                            0
                        3. Kikou j'ai le meme probleme , peux tu m'aider stp ?

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 18:03:16, on 26/05/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\WINDOWS\system32\LVCOMSX.EXE
                          C:\Program Files\Logitech\Video\LogiTray.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                          C:\Program Files\Logitech\Video\FxSvr2.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                          C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\famille\Local Settings\Temporary Internet Files\Content.IE5\AWGZCTUA\HiJackThis[1].exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_format=redirect&x_dp_id=9
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                          O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Global Startup: hp psc 1000 series.lnk = ?
                          O4 - Global Startup: hpoddt01.exe.lnk = ?
                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                          O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                          O12 - Plugin for .wav: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
                          O16 - DPF: Interface Chat Wanadoo - http://chat7.x-echo.com/version6/Applet/wchatsign.cab
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game15.zylom.servicesalacarte.wanadoo.fr/activex/zylomgamesplayer.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{D3757BB5-3F50-4DF1-91F1-A562B75B8282}: NameServer = 192.168.1.1
                          O21 - SSODL: system32 - {BAEF7938-BF8F-4237-AFE8-81E25E7A985F} - sysprinters.dll (file missing)
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
                          0
                          1. heuuu c'est le même taratata qui a posté le premier message ou un usurpateur ?
                            0
                        4. Salut !!!

                          Ahhh ces fichus cafards ou est mon Insecticide !!!

                          Bon alors pour commencer, télécharges Hijackthis

                          Tu le lances, et tu choisis Do a System scan (avec rapport) et tu nous le post dans ton prochaint post (-_-' oui il y a de l'echo)
                          0