Bojour! P.c infecté help!

Bonjour, je pense que mon mon P.c est infecté car des choses bizares se produisent,notemment depuis que je j'ai téléchargé messenger (dossiers de partage,conversation..etc)antivir ne trouve rien(version dévaluation) Mamb,et Spy bot non plus.

J'ai Vista 32,ccleaner.je ne suis pas très fort en informatique je tiens à le préciser!
Auriez vous la gentillesse et l'amabilité d'essayer de régler mon problème car je suis un fervent utilisateur d'Internet et autres applications et çà rame de plus en plus.

Je vous en remercie par avance.
Configuration: Windows Vista
Firefox 3.0.4

26 réponses

Résumé de la discussion

Une suspicion d'infection informatique survient après le téléchargement de Messenger sur Windows Vista 32 bits, avec des comportements inhabituels et des lenteurs, malgré l'échec des détections des antivirus. Des éléments de réponse essentiels préconisent d'autres outils et démarches, notamment l'usage de mode sans échec pour lancer des analyses et l'emploi de HiJackThis et SmitfraudFix pour nettoyer les entrées malveillantes. D'autres interventions recommandent de désactiver temporairement les protections actives (antivirus, anti-spyware, UAC et parfois le pare-feu) afin d'exécuter ces outils, puis de réactiver ces protections après la désinfection et de vérifier les résultats.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    tu as desactivé le tea timer de psybot ?
    0
    1. oui
      0
  2. Contributeur sécurité
    si tu as spybot

    Lancer Spybot-S&D, Mode avancé, Outils, Résident, décocher la case située devant TeaTimer.
    Fermer Spybot-S&D

    et retente
    0
    1. ok
      0
    2. spybot n'a rien trouvé j'ai relancé en mode sans échec et toujours pareil on dirait que le scan ne se lance pas.
      je suis démoralisé!
      0
  3. Contributeur sécurité
    utiliser se compte alors
    0
    1. c'est ce que j'ai fait.j'ai fait la manip R au moins 6 fois.
      une fenetre s'ouvre=scan....... avec un curseur jaune qui clignote et rien ne se passe ...combien faut il attendre de temps je ne sais pas si çà scanne vraiment voilà ou j'en suis
      0
  4. Contributeur sécurité
    en mode sans echec il te faut prendre la session normal pas administrateur
    0
    1. je réessaye!
      0
    2. qu'est ce que tu appeles ton compte habituel,je n'ai qu'un comte c'est le compte administrateur!
      excuse moi mais je suis novice je fais ce que je peux.
      0
  5. Contributeur sécurité
    tu as était en mode sans echec ?
    0
    1. oui mais la je n'ai pas eu l'option mode habituel au lieu d'adminitrateur je n'ai pas eu le choix
      0
  6. Contributeur sécurité
    normalement tu devrait en avoir un

    MSNFIX

    Télécharges de ! aur3n7

    --> décompresses-le sur le Bureau ( = extraire tout ).

    Déplaces ensuite le dossier que tu viens d'extraire directement sous ton disque dure ,
    c'est à dire ici -> C:\MSNFix .
    ( c'est très important pour le bon fonctionnement de l'outil ! ).

    Impératif : Démarrer en mode sans echec .

    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    Comment aller en Mode sans échec :
    1) Redémarres ton ordi .
    2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
    3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
    4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
    5) Choisis ton compte habituel ( et pas Administrateur ).
    attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

    Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
    - Exécute l'option R (recherche).
    - Si l'infection est détectée, exécute l'option N (nettoyage) .

    -> Une fois finit, sauvegardes le rapport généré sur ton bureau .
    Redémarres ton PC ( = retour au mode normal ).

    -> il se peut aussi que l'infection doit être nettoyer au redémarrage du PC : avant l'arrivée du bureau , une fenêtre demandant l'exécution de "MSNfix" s'ouvre .
    -> cliques sur ok pour que l'outil puisse finir de travailler (patiente jusqu'à l'apparition du bureau ... ceci peut s'avérer relativement long).
    le rapport s'ouvrira à l'arrivée du bureau ...

    ( PS : le rapport est en outre sauvegardé ici C:\MSNFix\"date_heure".txt ou ici C:\WINDOWS\msnfix.txt )

    ---> postes moi ce rapport dans ta prochaine réponse pour analyse ...
    0
    1. bon j'ai fait comme tu m'a dis.j'ai fait R et la rien ne s'est passé il y avait "scan" avec un curseur jaune clignotant j'ai attendu et rien ne se passait
      n.b:MSN fix sur le bureau contenait 2éléments:Msn fix(fichier de commande à partir duquel j'ai lancé R=scan)et un dossier de fichier incl

      peut etre ai je fait une mauvaise manip.(comment démarrer en mode habituel et non administrateur )
      0
  7. Contributeur sécurité
    normalement tu devrait en avoir un

    MSNFIX

    Télécharges MSNFix.zip de ! aur3n7

    --> décompresses-le sur le Bureau ( = extraire tout ).

    Déplaces ensuite le dossier que tu viens d'extraire directement sous ton disque dure ,
    c'est à dire ici -> C:\MSNFix .
    ( c'est très important pour le bon fonctionnement de l'outil ! ).

    Impératif : Démarrer en mode sans echec .

    /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

    Comment aller en Mode sans échec :
    1) Redémarres ton ordi .
    2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
    3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
    4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
    5) Choisis ton compte habituel ( et pas Administrateur ).
    attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

    Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
    - Exécute l'option R (recherche).
    - Si l'infection est détectée, exécute l'option N (nettoyage) .

    -> Une fois finit, sauvegardes le rapport généré sur ton bureau .
    Redémarres ton PC ( = retour au mode normal ).

    -> il se peut aussi que l'infection doit être nettoyer au redémarrage du PC : avant l'arrivée du bureau , une fenêtre demandant l'exécution de "MSNfix" s'ouvre .
    -> cliques sur ok pour que l'outil puisse finir de travailler (patiente jusqu'à l'apparition du bureau ... ceci peut s'avérer relativement long).
    le rapport s'ouvrira à l'arrivée du bureau ...

    ( PS : le rapport est en outre sauvegardé ici C:\MSNFix\"date_heure".txt ou ici C:\WINDOWS\msnfix.txt )

    ---> postes moi ce rapport dans ta prochaine réponse pour analyse ...
    0
    1. Contributeur sécurité
      refait juste USBFIX
      0
      1. je dois préciser que je n'ai pas de périphériques externes.je n'en utilise pas.c'est peut etre pourçà qu'il n'a pas de rapport genéré?
        je n"arrete pas de faire nettoyage et je ne vois pas de rapport
        0
    2. Contributeur sécurité
      recommence un coup de usbfix et regarde
      0
      1. je ne le trouve pas ;quel est le chemin d'accès? C: et ensuite

        j'ai lancé usb fix et j'ai fait 1:nettoyage c'est bien çà qu'il faut faire? peut être qu'il n'ya apas eu de rapport de genéré?

        Au secours je craque!!!!
        0
      2. est que qu'on ne peut pas reprendre du début 1 hijack, 2smitfraud etc....?
        0
    3. Contributeur sécurité
      tu va daqsn ton disque C et normalment tu vera le rapport... A+
      0
      1. je ne le vois pas!j'ai bien le rapport hi jack mais pa usbfix.text
        0
    4. Contributeur sécurité
      Telecharge UsbFix sur ton bureau usbfix

      --> Lance l installation avec les parametres par default

      Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir --> Double clic sur le raccourci UsbFix sur ton bureau

      --> Le pc va redémarer

      -->Apres redémarrage post le rapport UsbFix.txt

      Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
      0
      1. ok je fais çà merci!
        0
      2. je ne sais pas retrouver le rapport usb fix.text ? quelle manip faire?
        0
    5. Rebonjour!

      j'ai posté dans la nuit,pour problèmes d'nfection et j'ai envoyé mon rapport hi jack this et depuis je be sais plus quoi faire car la personne qui soccupait de mon problème n'est plus là.

      quelqu'un peut il prendre le relais ?

      Merci d'avance car je suis dans le désarroi !
      Je souhaite bonne journée à tous les bénévoles!
      0
      1. bonjour tout le monde!

        j'ai envoyé mon rapport smit fraud fix et hooligan m'a laché en route. je ne sais plus quoi faire!

        Auriez vous la gentillesse de me me dire ce que je dois faire maintenant!

        je vous en remercie par avance. help!!!!
        0
        1. SmitFraudFix v2.378

          Scan done at 4:24:56,96, 29/11/2008
          Run from C:\Users\eric\Downloads\SmitfraudFix
          OS: Microsoft Windows [version 6.0.6001] - Windows_NT
          The filesystem type is NTFS
          Fix run in normal mode

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\Windows\system32\csrss.exe
          C:\Windows\system32\wininit.exe
          C:\Windows\system32\csrss.exe
          C:\Windows\system32\services.exe
          C:\Windows\system32\lsass.exe
          C:\Windows\system32\lsm.exe
          C:\Windows\system32\winlogon.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\SLsvc.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\ATK Hotkey\ASLDRSrv.exe
          C:\Program Files\ATK Hotkey\Hcontrol.exe
          C:\Windows\System32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          C:\Windows\system32\lxdccoms.exe
          C:\Windows\system32\svchost.exe
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
          C:\Windows\system32\taskeng.exe
          C:\Program Files\ATK Hotkey\ATKOSD.exe
          C:\Windows\system32\svchost.exe
          C:\Windows\System32\svchost.exe
          C:\Windows\system32\SearchIndexer.exe
          C:\Windows\system32\taskeng.exe
          C:\Windows\system32\Dwm.exe
          C:\Windows\Explorer.EXE
          C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Windows\RtHDVCpl.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\Program Files\Java\jre6\bin\jusched.exe
          C:\Windows\System32\rundll32.exe
          C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Windows\ehome\ehtray.exe
          C:\Users\eric\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
          C:\Windows\ehome\ehmsas.exe
          C:\Windows\system32\wbem\unsecapp.exe
          C:\Windows\system32\wbem\wmiprvse.exe
          C:\Users\eric\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
          C:\Windows\servicing\TrustedInstaller.exe
          C:\Windows\system32\SearchProtocolHost.exe
          C:\Windows\system32\SearchFilterHost.exe
          C:\Windows\system32\cmd.exe
          C:\Windows\system32\conime.exe
          C:\Windows\system32\wbem\wmiprvse.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          hosts file corrupted !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Windows\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\eric

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\eric\AppData\Local\Temp

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\eric\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Start Menu

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Users\eric\FAVORI~1

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

          »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, following keys are not inevitably infected!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, following keys are not inevitably infected!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, following keys are not inevitably infected!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, following keys are not inevitably infected!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, following keys are not inevitably infected!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""
          "LoadAppInit_DLLs"=dword:00000001

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, following keys are not inevitably infected!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\Windows\\system32\\userinit.exe,"

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Atheros AR5006EG Wireless Network Adapter
          DNS Server Search Order: 192.168.1.1

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{FEE0A92E-5598-4706-864C-ED668A5811E6}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{FEE0A92E-5598-4706-864C-ED668A5811E6}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{FEE0A92E-5598-4706-864C-ED668A5811E6}: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

          »»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection

          »»»»»»»»»»»»»»»»»»»»»»»» End
          0
          1. il te suffit juste de desactivé la protection en temps réel de antivir ;)
            0
            1. hooligan est ce que tu as reçu mon rapport smitfraudfix?
              0
          2. je ne me rappele plus comment on fait pour désactiver les programmes de défense(antivir,windows defender,mbam,spybot).faut il que je désactive aussi le pare feu windows?

            Et comment on fait pour installer smitfraudfix sur le bureau?

            Et après l'avoir installé je me déconnecte d'internet c'est bien çà? et ensuite la manip?
            Pardon pour tant d'inexpérience!
            0
            1. tu desactiv&é la protection en temps réel de antivir et et lanc"é la recherche :)
              0
              1. ok!!!
                0
            2. http://siri.urz.free.fr/Fix/SmitfraudFix.exe
              0
              1. il faut que je désactive antivir c'est bien çà?
                Excuse moi de poser une question bête mais je préfère etre sûr
                merci pour ta patience!!
                0
            3. c'est pas possible je suis maudit!le lien vers le télechargement de smitfraudfix ne marche plus=firefoxme dit que le fichier à l'adresse...http etc est introuvable!
              0
              1. ce n'est pas un virus desactive le provisoirement et reactive le après la recherce
                0
                • 1
                • 2