Virus Win32

Fermé
Casilda Messages postés 22 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 21 octobre 2009 - 18 oct. 2009 à 22:30
italien du sud Messages postés 2390 Date d'inscription samedi 24 mars 2007 Statut Contributeur Dernière intervention 25 avril 2022 - 21 oct. 2009 à 22:58
Bonjour,

J'ai des virus sur mon PC.
J'étais sur msn, "quelqu'un" m'a donné un lien soi-disant facebook, et j'ai cliqué sans réfléchir (oui je sais je suis conne !). Après ça, antivir m'a avertie qu'il avait détecté un virus, c'était TR/Crypt.ZPACK.Gen (dans C:/WINDOWS/Temp/4F.tmp). J'ai cliqué "refuser l'accès". Il m'a resignalé le même virus 8 min plus tard mais cette fois dans Temp/52.tmp. Cette fois j'ai cliqué sur "mettre en quarantaine".

J'ai mis a-squared free en route, il m'a dit qu'il y avait Backdoor.Win32.sdbot!IK sur mon PC, dans msnmgr, j'ai choisi "mettre en quarantaine".

Ensuite sur les conseils d'un site internet, pour essayer de me débarasser du premier virus, j'ai redémarré en mode diagnostic, je suis allée dans documents and settings, puis dans local settings, puis mon nom de compte, et j'ai supprimé tout ce qu'il y avait dans "temporary files" (pas dans Temp). J'ai déconnecté internet et quitté MSN, je sais pas si ça sert à quelque chose mais bon...)

Voilà depuis j'ai plein d'alertes de Spybot qui me demandent l'autorisation pour plein de modifications sur plein de fichiers différents. Je clique toujours sur "refuser". Parallèlement, mon PC bloque beaucoup, et certains programmes se ferment tous seuls.

Est-ce que vous pourriez me dire ce que je dois faire ? Je n'y connais absolument rien en PC, donc un peu (beaucoup) d'aide ce serait vraiment gentil :-)

Merci d'avance,
Aurélie

27 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 oct. 2009 à 21:45
Ca c'est normal, le résident de spybot est chiant pour ça, je te conseille de le désinstaller et d'installer spyware terminator à la place qui est plus puissant et moins chiant pour les alertes ( sauf au début )
0
Casilda Messages postés 22 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 21 octobre 2009
19 oct. 2009 à 21:48
Oui mais avant Spybot ne me dérangeait jamais, ça a commencé avec le virus hier, donc est-ce que ça ne veut pas dire qu'il est encore là ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 oct. 2009 à 21:50
Ca te met quoi comme alerte ? un nom de fichier ?
0
Casilda Messages postés 22 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 21 octobre 2009
19 oct. 2009 à 21:57
Chaque alerte me donne un nom de fichier différent : il y a des modifications pour malwarebytes, pour des fichiers système. Je viens de le redémarrer pour avoir des noms plus précis, mais il ne parle plus de rien, pourtant j'ai rien fait depuis il y a deux heures, quand je l'ai allumé. Avec un peu de chance il n'y a plus de virus...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
19 oct. 2009 à 21:58
Fais un scan avec antivir et poste le rapport
0
Casilda Messages postés 22 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 21 octobre 2009
19 oct. 2009 à 22:51
Voilà le rapport d'AntiVir :



Avira AntiVir Personal
Date de création du fichier de rapport : lundi 19 octobre 2009 21:08

La recherche porte sur 1800842 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : NOM-D8C338F2ABD

Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 20/08/2009 16:06:48
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:04
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:12
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:32
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:38
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:11:38
ANTIVIR2.VDF : 7.1.6.112 4833792 Bytes 15/10/2009 10:35:28
ANTIVIR3.VDF : 7.1.6.118 45568 Bytes 16/10/2009 10:35:30
Version du moteur : 8.2.1.35
AEVDF.DLL : 8.1.1.2 106867 Bytes 17/09/2009 21:22:32
AESCRIPT.DLL : 8.1.2.35 483707 Bytes 04/10/2009 20:05:08
AESCN.DLL : 8.1.2.5 127346 Bytes 05/09/2009 21:17:16
AERDL.DLL : 8.1.3.2 479604 Bytes 04/10/2009 20:05:04
AEPACK.DLL : 8.2.0.0 422261 Bytes 17/09/2009 21:22:30
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 29/07/2009 13:11:38
AEHEUR.DLL : 8.1.0.167 2011511 Bytes 08/10/2009 20:38:22
AEHELP.DLL : 8.1.7.0 237940 Bytes 05/09/2009 21:17:16
AEGEN.DLL : 8.1.1.67 364916 Bytes 04/10/2009 20:04:34
AEEMU.DLL : 8.1.1.0 393587 Bytes 04/10/2009 20:04:30
AECORE.DLL : 8.1.8.1 184693 Bytes 17/09/2009 21:21:58
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:32
AVPREF.DLL : 9.0.3.0 44289 Bytes 01/10/2009 21:20:32
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:30
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:44
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:24
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:38
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:58
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:41:00
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 29/07/2009 13:11:38
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:06

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : lundi 19 octobre 2009 21:08

La recherche d'objets cachés commence.
'40973' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'a2free.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WSCNTFY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KBFiltr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PSNGive.exe' - '1' module(s) sont contrôlés
Processus de recherche 'scheduler.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HiHarrapsTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PsnLite.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WZQKPICK.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'acovcnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'pg2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxsrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'opwareSE2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PIFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'sm56hlpr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACEngSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ACMON.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AAWTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AluSchedulerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASScrPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpupdate.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'a2service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'P4P.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Program Files\ATK Hotkey\Hcontrol.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'PIFSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AVGUARD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SCHED.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ACS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SPOOLSV.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'AAWService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GFNEXSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ADSMSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SVCHOST.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'LSASS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SERVICES.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WINLOGON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'CSRSS.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'78' processus ont été contrôlés avec '78' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '65' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Documents and Settings\extrem\Mes documents\Random\Logiciels téléchargés\install_flash_player.exe.part
[0] Type d'archive: NSIS
--> [UnknownDir]/NPSWF32_FlashUtil.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Program Files\ATK Hotkey\HControl.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>


Fin de la recherche : lundi 19 octobre 2009 21:48
Temps nécessaire: 39:30 Minute(s)

La recherche a été effectuée intégralement

5648 Les répertoires ont été contrôlés
363297 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
5 Impossible de contrôler des fichiers
363292 Fichiers non infectés
8733 Les archives ont été contrôlées
7 Avertissements
2 Consignes
40973 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
italien du sud Messages postés 2390 Date d'inscription samedi 24 mars 2007 Statut Contributeur Dernière intervention 25 avril 2022 1 836
20 oct. 2009 à 21:37
bonsoir

Ton infection à été faite par le biais de ta messagerie msn (ca on le sait tu nous l'as dis )

le backdoor en occurance le win32 évoqué dans le message principale , agit dans le registre d'ou les alertes redondantes de spybot .

c'est comme un rootkit en faite (les valeurs sont modifiees directement dans le registre)

d'ailleurs je pense que simplement le mrt.exe (dans demarrer executer) le detecterai !

tu devrais désactiver la restauration systeme
puis avec ccleaner ou easy cleaner nettoyer les fichiers temporaires , cocher toute les cases par exemple dans ccleaner sauf la derniere il me semble (calcul de l'espace disponible qui peut etre tres longue)
ensuites telechargeshttp://www.clubic.com/telecharger-fiche54792-escan-virus-control-edition.html fichier un peu volumineux :)
il va analyser en temps reel les fichiers en cours d utilisation ainsi que le trafic des serveurs smtp et pop de ta messagerie
installes le tout simplement en suivant le processus
ensuite refais la mise a jour de spybot , puis vaccine le (2 fois) pour etre sure
ensuite ferme toutes les applications et :
redemarre le pc en mode sans echec , puis lance e scan
mwavscan.com(cliques sur clean scan) puis quand c'est terminer sur view log puis save it .

esnuite lance toujours en sans echec spybot qui a ete mis a jour puis effectue une recherche
supprime tous les objets(elements) trouves (l'analyse peut etre longue)
puis redemarre l'ordinateur
0
Casilda Messages postés 22 Date d'inscription jeudi 25 décembre 2008 Statut Membre Dernière intervention 21 octobre 2009
21 oct. 2009 à 21:13
Merci Je vais essayer de faire tout ce que tu as dit, je reviendrai sûrement poser des questions !! lol
Comment on fait pour redémarrer en mode sans échec ?

A.
0
italien du sud Messages postés 2390 Date d'inscription samedi 24 mars 2007 Statut Contributeur Dernière intervention 25 avril 2022 1 836
21 oct. 2009 à 22:58
bonsoir

moi par exemple sur mon ordinateur pour indication , F2 le bios , F5 selection du mode de démarrage

tu selectionnes le mode de démarrage sans echec , sans reseau
0