INFECTES PAR ANTI VIRUS 360

Bonjour,
DEPUIS CE MATIN JE SUIS INFECTES PAR LE VIRUS 360 JE NE LE TROUVE NUL PART DANS LORDINATEUR AIDER MOI JE SUIS PERDU MERCI
Configuration: Windows XP
Firefox 3.0.5

5 réponses

  1. Contributeur
    PS pour les helpers !!

    j ai cherche sur le pc impossible de trouver le dossier A360 !!??

    ils vont t aider jamila :-))
    0
    1. Contributeur sécurité
      Bonjour

      Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

      http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

      * Enregistre HJTInstall.exe sur ton bureau.

      * Double-clique sur HJTInstall.exe pour lancer le programme

      Tuto : https://www.malekal.com/tutoriel-hijackthis/
      http://pagesperso-orange.fr/rginformatique/section%20virus/Hijenr.gif
      http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

      * Accepte la license en cliquant sur le bouton "I Accept"
      * Choisis l'option "Do a system scan and save a log file"
      * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

      * Colle le rapport que tu viens de copier sur ce forum
      0
      1. voila je vous ai envoyer le rapport merci pour votre aide
        0
    2. Bonjour,

      * Telecharges RSIT sur ton bureau :
      http://images.malwareremoval.com/random/RSIT.exe

      * Double cliques sur RSIT.exe pour lancer le programme

      --> Cliques sur " Continue " à l'ecran disclaimer

      --> Si l'outil Hijackthis ( version à jour) n'est pas present ou non detecté sur le pc,
      Rsit le telechargera --> Acceptes la license

      --> A la fin de l'analyse --> 2 fichiers textes s'ouvriront

      * Postes le contenu de log.txt à l'ecran et info.txt dans la barre de taches
      0
      1. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:31:43, on 13/02/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16791)
        Boot mode: Normal

        Running processes:
        H:\WINDOWS\System32\smss.exe
        H:\WINDOWS\system32\winlogon.exe
        H:\WINDOWS\system32\services.exe
        H:\WINDOWS\system32\lsass.exe
        H:\WINDOWS\system32\Ati2evxx.exe
        H:\WINDOWS\system32\svchost.exe
        H:\WINDOWS\System32\svchost.exe
        H:\WINDOWS\system32\Ati2evxx.exe
        H:\WINDOWS\system32\LEXBCES.EXE
        H:\WINDOWS\system32\spoolsv.exe
        H:\WINDOWS\system32\LEXPPS.EXE
        H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        H:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        H:\Program Files\Java\jre6\bin\jqs.exe
        H:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
        H:\Program Files\Spyware Terminator\sp_rsser.exe
        H:\WINDOWS\system32\svchost.exe
        H:\WINDOWS\system32\RUNDLL32.EXE
        H:\WINDOWS\system32\wbem\wmiapsrv.exe
        H:\WINDOWS\Explorer.EXE
        H:\WINDOWS\RTHDCPL.EXE
        H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
        H:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
        H:\Program Files\Java\jre6\bin\jusched.exe
        H:\WINDOWS\VM_STI.EXE
        H:\Program Files\Lexmark 1200 Series\lxczbmgr.exe
        H:\Program Files\Lexmark 1200 Series\lxczbmon.exe
        H:\WINDOWS\system32\ctfmon.exe
        H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        H:\Program Files\Java\jre6\bin\javaw.exe
        H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - H:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - H:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
        O2 - BHO: (no name) - {72FFFC2C-5C4D-483E-BA11-CE1256B03899} - (no file)
        O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre6\bin\ssv.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - H:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
        O2 - BHO: &Research - {D263FA6D-84CC-48A8-9AF6-C664362B7A5B} - H:\WINDOWS\system32\winconfig.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - H:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - H:\Program Files\Windows Live\Toolbar\wltcore.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - H:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - H:\Program Files\Windows Live\Toolbar\wltcore.dll
        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
        O4 - HKLM\..\Run: [SpywareTerminator] "H:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre6\bin\jusched.exe"
        O4 - HKLM\..\Run: [BigDogPath] H:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
        O4 - HKLM\..\Run: [Lexmark 1200 Series] "H:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
        O4 - HKLM\..\Run: [NeroCheck] H:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: SparkAngels.lnk = ?
        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - H:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
        O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - H:\Poker\Titan Poker\casino.exe
        O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - H:\Poker\Titan Poker\casino.exe
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe (file missing)
        O9 - Extra button: CardPlayer Poker - {0506B4FE-CD18-4F2D-BB9F-889D4138237A} - H:\Documents and Settings\All Users\Menu Démarrer\Programmes\CardPlayer Poker\CardPlayer Poker.lnk (HKCU)
        O9 - Extra 'Tools' menuitem: CardPlayer Poker - {0506B4FE-CD18-4F2D-BB9F-889D4138237A} - H:\Documents and Settings\All Users\Menu Démarrer\Programmes\CardPlayer Poker\CardPlayer Poker.lnk (HKCU)
        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
        O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - H:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
        O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - H:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - H:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - H:\Program Files\Spyware Terminator\sp_rsser.exe
        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - H:\WINDOWS\System32\TuneUpDefragService.exe
        O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
        0