Antispyware2009 virus

Résolu
Bonjour,
jai pogner un virus ou ché pas quoi en surfant sur le net aujourdhui, depui ca, pratiquement toute mes fichier son corompu ou desinstaler et jai un fenetre davertisement dns le bas qui me spam au 2 min 'your computer is infected! windows has detcted spywayre infection....' et ca ma fais telecharger antispyware 2009 malgrée moi... je esseyer de cleaner avec SmitfraudFix en mode sans echec et tout mais sans aucun resultat concluant, aider moi je vous en pris.
Configuration: Windows XP
Internet Explorer 7.0

25 réponses


  1. antispyware2009 virus

    vas sur le menu demarrer et clic sur executer , tape cmd, une fenetre de commende msdos va s'ouvrir, tape a l'invite ceci tasklist
    puis tu copies la liste et tu la poste sur ton prochain message
    ici
    1
    1. C:\WINDOWS\brastk.exe
      connais tu ce programme
      et avez vous un programme de VOip, comme skype ou camfrog ?
      a++
      1
      1. Télécharge le fichier d’installation d’Hijackthis en cliquant sur ce lien

        http://www.trendsecure.com/portal/en-US/tools/security_tools­/hijackthis/download

        * Enregistre HJTInstall.exe sur ton bureau.

        * Double-clique sur HJTInstall.exe pour lancer le programme

        Tuto : https://www.malekal.com/tutoriel-hijackthis/
        http://pagesperso-orange.fr/rginformatique/section%20virus/­Hijenr.gif
        http://pagesperso-orange.fr/rginformatique/section%20virus/­demohijack.htm

        * Accepte la license en cliquant sur le bouton "I Accept"
        * Choisis l'option "Do a system scan and save a log file"
        * Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
        * Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

        * Colle le rapport que tu viens de copier sur ce forum
        0
        1. ... chaque fois que jesseye dacceder a une page web il me redirige vers des publiciter, je suis incapable de telecharger hijackthis
          0
          1. oh, jai reussi, je post le raport dns le prochain post
            0
            1. Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 08:05:25, on 2008-10-22
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16735)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              C:\Program Files\Common Files\Motive\McciCMService.exe
              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\WINDOWS\system32\pctspk.exe
              C:\WINDOWS\System32\PnkBstrA.exe
              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              C:\WINDOWS\System32\svchost.exe
              C:\PROGRA~1\AVG\AVG8\avgrsx.exe
              C:\WINDOWS\Explorer.EXE
              C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
              C:\WINDOWS\system32\RUNDLL32.EXE
              C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
              C:\WINDOWS\vVX1000.exe
              C:\Program Files\BellCanada\McciTrayApp.exe
              C:\WINDOWS\brastk.exe
              C:\PROGRA~1\AVG\AVG8\avgtray.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              C:\Program Files\Messenger\msmsgs.exe
              C:\Program Files\Windows Media Player\WMPNSCFG.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\PROGRA~1\AVG\AVG8\avgemc.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\WgaTray.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\PROGRA~1\AVG\AVG8\aAvgApi.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\BellCanada\McciBrowser.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\Program Files\BellCanada\McciBrowser.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
              O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
              O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
              O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
              O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
              O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
              O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
              O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
              O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
              O4 - HKLM\..\Run: [BellCanada_McciTrayApp] C:\Program Files\BellCanada\McciTrayApp.exe
              O4 - HKLM\..\Run: [brastk] brastk.exe
              O4 - HKLM\..\Run: [AntiSpywareXP 2009] "C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe" /hide
              O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.systemrequirementslab.com/cyri
              O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
              O16 - DPF: {3DCEC959-378A-4922-AD7E-FD5C925D927F} (Disney Online Games ActiveX Control) - https://pirates.disney.com/
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
              O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
              O16 - DPF: {597F9140-0DC6-4657-A162-76EC0E7AEE81} (ActiveBroadcast Control) - http://www.meetstream.com/activex/28081/activebroadcast.cab
              O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
              O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
              O16 - DPF: {9BDF4724-10AA-43D5-BD15-AEA0D2287303} (MSN Games – Texas Holdem Poker) - http://zone.msn.com/bingame/zpagames/zpa_txhe.cab79344.cab
              O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
              O16 - DPF: {BFD90062-6B5E-4F8F-87B1-5F022C14E32F} (ActiveReceiver Control) - http://www.meetstream.com/activex/28091/activereceiver.cab
              O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
              O16 - DPF: {FA30EC32-668B-4B60-B13C-4C84EB90C3C9} (ActiveID Control) - http://www.meetstream.com/activex/28081/activeid.cab
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
              O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: McciCMService - Motive Communications, Inc. - C:\Program Files\Common Files\Motive\McciCMService.exe
              O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
              O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\System32\PnkBstrA.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: Service Messenger Sharing Folders USN Journal Reader (usnjsvc) - Unknown owner - C:\Program Files\Windows Live\Messenger\usnsvc.exe (file missing)
              O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe (file missing)
              0
              1. Microsoft Windows XP [version 5.1.2600]
                (C) Copyright 1985-2001 Microsoft Corp.

                C:\Documents and Settings\Administrateur>tasklist

                Nom de l'image PID  Nom de la sessio Numéro d Utilisation
                ========================= ====== ================ ======== ============
                System Idle Process 0 Console 0 16 Ko
                System 4 Console 0 268 Ko
                smss.exe 448 Console 0 384 Ko
                csrss.exe 504 Console 0 4 344 Ko
                winlogon.exe 532 Console 0 3 032 Ko
                services.exe 580 Console 0 5 040 Ko
                lsass.exe 592 Console 0 6 568 Ko
                svchost.exe 764 Console 0 8 472 Ko
                svchost.exe 868 Console 0 4 364 Ko
                svchost.exe 932 Console 0 22 448 Ko
                svchost.exe 1068 Console 0 3 480 Ko
                svchost.exe 1136 Console 0 5 616 Ko
                spoolsv.exe 1252 Console 0 4 892 Ko
                avgwdsvc.exe 1464 Console 0 1 776 Ko
                GoogleUpdaterService.exe 1500 Console 0 3 380 Ko
                McciCMService.exe 1552 Console 0 4 232 Ko
                MSCamS32.exe 840 Console 0 2 860 Ko
                nvsvc32.exe 984 Console 0 3 828 Ko
                pctspk.exe 960 Console 0 2 800 Ko
                PnkBstrA.exe 1108 Console 0 2 808 Ko
                RichVideo.exe 1308 Console 0 3 104 Ko
                svchost.exe 1332 Console 0 4 588 Ko
                avgrsx.exe 1852 Console 0 7 440 Ko
                explorer.exe 188 Console 0 23 252 Ko
                PDVDServ.exe 360 Console 0 4 632 Ko
                rundll32.exe 408 Console 0 4 680 Ko
                jusched.exe 416 Console 0 2 480 Ko
                vVX1000.exe 436 Console 0 4 908 Ko
                McciTrayApp.exe 312 Console 0 2 204 Ko
                brastk.exe 468 Console 0 6 344 Ko
                avgtray.exe 480 Console 0 4 512 Ko
                ctfmon.exe 496 Console 0 4 652 Ko
                msnmsgr.exe 508 Console 0 4 276 Ko
                GoogleToolbarNotifier.exe 596 Console 0 1 896 Ko
                msmsgs.exe 704 Console 0 2 728 Ko
                wmpnscfg.exe 716 Console 0 4 984 Ko
                rundll32.exe 1400 Console 0 6 740 Ko
                avgemc.exe 2148 Console 0 1 104 Ko
                svchost.exe 2316 Console 0 3 696 Ko
                wmpnetwk.exe 2568 Console 0 7 916 Ko
                alg.exe 2776 Console 0 3 432 Ko
                WgaTray.exe 3260 Console 0 260 Ko
                McciBrowser.exe 4024 Console 0 13 356 Ko
                McciBrowser.exe 3432 Console 0 13 376 Ko
                McciBrowser.exe 4076 Console 0 13 428 Ko
                McciBrowser.exe 3356 Console 0 13 492 Ko
                McciBrowser.exe 3804 Console 0 13 396 Ko
                McciBrowser.exe 2744 Console 0 13 460 Ko
                McciBrowser.exe 3720 Console 0 13 444 Ko
                iexplore.exe 2604 Console 0 79 064 Ko
                aAvgApi.exe 4004 Console 0 8 596 Ko
                McciBrowser.exe 3864 Console 0 13 424 Ko
                McciBrowser.exe 696 Console 0 13 448 Ko
                McciBrowser.exe 392 Console 0 13 484 Ko
                McciBrowser.exe 4032 Console 0 13 480 Ko
                McciBrowser.exe 3428 Console 0 13 464 Ko
                McciBrowser.exe 2968 Console 0 13 444 Ko
                McciBrowser.exe 3156 Console 0 13 484 Ko
                McciBrowser.exe 4060 Console 0 13 476 Ko
                McciBrowser.exe 3364 Console 0 13 484 Ko
                McciBrowser.exe 3700 Console 0 13 496 Ko
                McciBrowser.exe 3740 Console 0 13 400 Ko
                McciBrowser.exe 3304 Console 0 13 512 Ko
                McciBrowser.exe 2028 Console 0 13 492 Ko
                McciBrowser.exe 3332 Console 0 13 420 Ko
                McciBrowser.exe 1716 Console 0 13 392 Ko
                McciBrowser.exe 3552 Console 0 13 408 Ko
                McciBrowser.exe 224 Console 0 13 484 Ko
                McciBrowser.exe 2828 Console 0 13 504 Ko
                McciBrowser.exe 2772 Console 0 13 452 Ko
                McciBrowser.exe 3140 Console 0 13 520 Ko
                McciBrowser.exe 348 Console 0 13 544 Ko
                McciBrowser.exe 1272 Console 0 13 524 Ko
                McciBrowser.exe 3312 Console 0 13 436 Ko
                McciBrowser.exe 3144 Console 0 13 488 Ko
                McciBrowser.exe 2728 Console 0 13 408 Ko
                McciBrowser.exe 3512 Console 0 13 292 Ko
                McciBrowser.exe 1376 Console 0 13 224 Ko
                McciBrowser.exe 2552 Console 0 13 312 Ko
                McciBrowser.exe 832 Console 0 13 312 Ko
                McciBrowser.exe 3832 Console 0 13 104 Ko
                cmd.exe 940 Console 0 3 144 Ko
                tasklist.exe 3148 Console 0 5 844 Ko
                wmiprvse.exe 3444 Console 0 5 616 Ko
                0
                1. tape à l'invite de commande taskkill /T McciCMService.exe
                  puis dis moi si tu peux aller à l'aise sur le net
                  0
                  1. non je ne crois pas conaitre ce programe et non je pas pas skype ou camfrog, merci pour lattention que vous porter a mon probleme btw.
                    0
                    1. 'tape à l'invite de commande taskkill /T McciCMService.exe
                      puis dis moi si tu peux aller à l'aise sur le net' a quelle invite de comande svp?
                      0
                      1. ok ne tracasse pas .
                        on va d'abord arreter le deluge puis aller faire un scan systeme sur un support web d'un des specialistes dans la securité
                        mais d'abord quand t'as arreté ce process et ses enfants as tu un accée plus aisé à internet ?
                        0
                        1. non vrm pas, je peut naviguer sur certain site mais les 3/4 ca redirige mon browser ou ca me dit que ma conection est pas la ou ca menvois tout simplemen surun site publicitaire no-where
                          0
                          1. pour le suivi du netoyage qu'on va faire
                            0
                            1. bon si tu arrive à faire ceci avec la connection que tu as fais le tout de suite et dis moi quoi

                              lances ces programmes en ordre : tout est gratuit

                              1.Spybot - Search & Destroy
                              - https://www.safer-networking.org/

                              2.Malwarebytes' Anti-Malware
                              - https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                              3. SUPERAntiSpyware
                              - https://www.superantispyware.com/

                              4.Spywareblaster
                              - http://www.brightfort.com/spywareblaster.html

                              5.Ccleaner
                              - https://www.ccleaner.com/

                              puis refais un scan avec hijackthis.
                              poste le rapport.

                              C:\WINDOWS\brastk.exe est un spyware .
                              a++
                              0
                              1. bon jen ai 4/5 je lance les test
                                0
                                1. pour MalwareByte's Anti-Malware .
                                  Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

                                  Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
                                  AIDE : Redémarrer en mode sans échec
                                  http://www.infos-du-net.com/forum/272325-11-tuto-demarrer-mode-echec

                                  Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
                                  Afin de lancer la recherche, clic sur"Rechercher".
                                  Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
                                  -- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
                                  -- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
                                  REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

                                  AIDE sur MBAM -----> http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                                  0
                                  • 1
                                  • 2