Ataquer par des virus

Fermé
Bonjour,mon ordinateur est gravement infecter aide moi svp.
Configuration: Windows XP
Firefox 3.0.3

77 réponses

  1. Contributeur sécurité
    Bonjour,

    je crois que l'on va finaliser une superbe arnaque !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    Jessy,
    ici : http://www.commentcamarche.net/forum/affich 8955303 ataquer par des virus#2

    tu as donné un rapport Hijackthis où je vois cette ligne :

    C:\Documents and Settings\Jack bauer\Bureau\HiJackThis.exe

    Et puis ici : http://www.commentcamarche.net/forum/affich 8955303 ataquer par des virus?page=4#80

    tu en as donné un autre avec :

    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    Je ne vais pas te demander d'expliquer.

    Si tu joues à ça, je sortirai toutes les lignes une par une qui ont été modifiées.

    Donc tu as triché !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

    Ce qui en dit long sur la sincérité de tes cris d'orfraie du post 70 :

    pourquoi vous me faite sa c'est par ce que je suis une fille? et que lui a réussi a nettoyer mon pc?

    Et, forcément, elvega est de mèche avec toi.

    On comprend mieux son insistance à intervenir, le bidonnage était préparé d'avance.

    Je peux aussi ressortir deux autres topics récents.

    L'un où tu prétends êytre infectée, mais où l'ordinateur n'est pas celui que tu montres ici.

    L'autre où tu cherches des informations sur Combofix, en indiquyant que tu apprends à comprendre les rappoorts Hijackthis.

    C'est d'autant plus drôle que, à la même époque, ton sauveur, étais justement en train de se documenter sur la manière de comprendre les rapoports Hijackthis.

    Pour info, ce petit jeu de manipulation où l'infecté et le sauveur sont une seule et même personne, on a déjà vu.

    En général, les tricheurs sont des imbéciles incapables de se relire et de voir qu'ils se trahissent.

    Fin du coup pour moi elvega.

    -- :

    @+
    Faites ce que l'on vous demande, ni plus, ni moins.
    Ne créez pas de doublons, ni sur CCM ni sur un autre site. Merci
    6
    1. Modérateur
      Salut,

      - Télécharge HijackThis v2.0.2 sur ton Bureau :
      http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

      - Double-clique sur HJTInstall afin de lancer l'installation.

      - Clique sur Install ensuite sur I Accept.

      - Clique sur Do a system scan and save a logfile.

      - Le bloc-notes s'ouvrira, fais un copier/coller de tout son contenu ici dans ton prochain message.
      -2
      1. Sinon voici un rapport de hijackthis :
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at????????????, on 4785/1258/????
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16735)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\?????????????????????????????????.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\longlifetussia\??-??????.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\program files\steam\steam.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Skype\Plugin Manager\skypePM.exe
        C:\Program Files\Logitech\SetPoint\SetPoint.exe
        C:\Program Files\GetModule\GetModule24.exe
        C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\? ??? ????????.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Jack bauer\Bureau\HiJackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start?????? ???????? ????? Page = https://www.01net.com/telecharger/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [? ???? ?????] C:\WINDOWS/? ???? ?????
        O4 - HKLM\..\Run: [yeah] C:\WINDOWS\system32\openopen.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [???????????] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\gmrndhhokhfp.dll"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
        O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
        O4 - HKCU\..\Run: [???????] "C:\Program Files\VnrBlock\VnrBlock21236547897000101101101101.exe"
        O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [GetPack22] "C:\Program Files\GetPack\GetPack22.exe"
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [GetModule24] C:\Program Files\GetModule\GetModule24.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Networksersres Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
        O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4-4-4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil sssSoftware\Avast4\ashServ.exeere?????? ???????? ??????????? ???????? ?????
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        0
        1. Modérateur
          * Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

          * Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
          * Redémarre le PC en mode sans échec :
          https://blog.sosordi.net/
          * Choisis ton compte.

          Déroule la liste des instructions ci-dessous :
          * Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le nettoyage.
          * Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du bureau, l'outil aura terminé et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
          * Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
          * Enfin, copie/colle le rapport du fichier Report.txt.
          -2
          1. c'est un virus russe on ma dis qu'il est dangereu.
            -2
            1. Modérateur
              Je ne sais pas s'il est russe mais fais la procédure avec SDFix.
              -2
              1. Voici le raport de Smitfraud.exe

                ************************************************************­*********************************

                SmitFraudFix v2.364

                Rapport fait à15:44:36,51, 2030-11-30
                Executé à partir de C:\Documents and Settings\Micro\Bureau\SmitfraudFix
                OS: Microsoft WindowsXP - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process bloked????????????youkilled=)ààà_"_è"è_é_"-'_ç"àé)&"

                r??.:!!..//ussia//MML.//§§§§§SSSSSSSSS/D//F;à"_ç_é-"_'àé"=)'"==é()çç'(
                '(à)'(àéàà'"(ç_"é'_(ç'(')())'"==é"=)"(')àç(ç_éèè-é-'(_çé_(àçé()=é(==)é(àé(é
                é(àé()é)_ç(çà_é(çà(_àéçèè(é(é((
                -2
                1. Modérateur
                  Ce n'est pas ce que j'ai demandé.
                  -2
                  1. j'ai lancer et lordinateur a planter il a faillit griller.il est devenu tout bleu près noir apré il a figer sur lecran noir après il a redemarer.
                    -2
                    1. Modérateur
                      Bon, tu vas faire ceci :

                      - Télécharge et installe MalwareByte's Anti-Malware :
                      http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm

                      - Mets-le à jour

                      - Fais un scan complet avec MalwareByte's Anti-Malware

                      - Supprime tout ce que le logiciel trouve, enregistre le rapport

                      - Poste le rapport ici
                      -2
                      1. là je suis sur un autre ordinateur car lordinateur infecter il est unitilisable.c'est un algerien qui pas envoyer un fichier zip il ma dis que cété ces photo dedan.
                        -2
                        1. Modérateur
                          "il ma dis que cété ces photo dedan."
                          ---> En fait, le virus s'envoie automatiquement sur tous ces contacts avec une phrase genre : "Regarde mes photos".
                          -2
                          1. impossible d'instaler malwar un mesage me dit longlifetorussia, et une page explorer s'ouvre et c'est ecris no sex no prostitu ....no drugs.....etc. c'est quoi se bordel????
                            -2
                            1. Modérateur
                              Ok, je sais ce que tu vas faire.

                              ---> Relance HijackThis et choisis Do a system scan only

                              ---> Coche les cases qui sont devant les lignes suivantes :

                              O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll

                              O4 - HKLM\..\Run: [? ???? ?????] C:\WINDOWS/? ???? ?????

                              O4 - HKLM\..\Run: [yeah] C:\WINDOWS\system32\openopen.exe

                              O4 - HKLM\..\Run: [???????????] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\gmrndhhokhfp.dll"

                              O4 - HKCU\..\Run: [???????] "C:\Program Files\VnrBlock\VnrBlock21236547897000101101101101.exe"

                              O4 - HKCU\..\Run: [GetPack22] "C:\Program Files\GetPack\GetPack22.exe"

                              O4 - HKCU\..\Run: [GetModule24] C:\Program Files\GetModule\GetModule24.exe

                              ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                              ---> Redémarre ton PC et réessaie de faire la procédure de MBAM.
                              -2
                              1. sa ne marche pas sa devien de pire en pire jai cocher et j'ai fais ce que tu ma demander lordinateur c'est éteint et ya plus le bureau ya que la bare des taches le bureau a disparut.mon pc tout neuf aider moi svp.
                                -2
                                1. c'est fait le bureau a disparut.tou ce que javais sur le bureau a disparut.
                                  -2
                                  1. je peux pas l'instaler. dès que je fais un manoeuvre sa coute chere au pc.
                                    -2
                                    • 1
                                    • 2
                                    • 3
                                    • 4