Virus msn besoin d'aide

Résolu/Fermé
sk8zero666 Messages postés 5 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 18 décembre 2009 - 18 déc. 2009 à 12:09
 Utilisateur anonyme - 18 déc. 2009 à 16:01
Bonjour,
Alors voilà l'autre jour je discutais avec ma mère je fesais plusieurs choses en même temps et une fenetre msn s'ouvre quelqu'un m'envois un lien, sans faire attention je clique dessus comme un débile et voila paf sa y est lol.
Je me suis donc dépèché de faire une analyse antivirus un scan avec C cleanner un autre avec ad aware et encore un avec clean virus msn et tout sa sans succes !
je me remet donc a vous avec un scan hijackthis pour voir si quelqu'un trouve une solution a mon probleme.
En fait à mes deux je m'explique le premier étant que j'envois le lien a mes autres contacts pour les infecter automatiquement, classique jusque la.
Le deuxième est une fenetre appeller rndll.exe - Pas de disque ou il est écrit :" Il n'y a pas de disque dans le lecteur. Insérez un disque dans le lecteur\Device\Harddisk\DR2"
Si je la ferme la même souvre avec écrit a la fin DR3
et ainsi de suite jusqua DR6, arriver a DR6 je ferme et 15 secondes après environ la fenetre DR2 s'ouvre à nouveau.
J'espère avoir été clair dans mes expliquations si besoin est je peux faire des screenshoots.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:51:38, on 18/12/2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\system32\taskhost.exe
C:\Windows\rndll.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Logitech\Logitech Vid\Vid.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Guitar Pro 5\GP5.exe
C:\Program Files\Guitar Pro 5\GP5.exe
C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Users\Sk8zero\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\Windows\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Firevall Administrating] rndll.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
A voir également:

10 réponses

Utilisateur anonyme
18 déc. 2009 à 12:13
Salut ,

• Télécharge UsbFix sur ton bureau .

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur "UsbFix.exe" présent sur ton bureau .

• Choisis l' option F pour français et et tape sur [entrée] .

• choisis l'option 2 ( Suppression ) et tape sur [entrée].

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
18 déc. 2009 à 12:14
Je laisse Chiquitine faire. :)


Bonne continuation.

@+


0
sk8zero666 Messages postés 5 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 18 décembre 2009
18 déc. 2009 à 15:13
Voila je fait le scan depuis tout a l'heure il est terminer la fenetre étrange ne c'est réouverte =D
voila le résultat du scan:


############################## | UsbFix V6.065 |

User : Sk8zero (Administrateurs) # SK8ZERO-PC
Update on 18/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 12:25:03 | 18/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 298,09 Go (249,38 Go free) [467645] # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque fixe local # 72,07 Go (47,89 Go free) [ACER] # NTFS
F:\ -> Disque fixe local # 73,08 Go (72,99 Go free) [ACERDATA] # NTFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible
L:\ -> Disque fixe local # 298,02 Go (115,86 Go free) [My Book] # FAT32

############################## | Processus actifs |

C:\Windows\System32\smss.exe 264
C:\Windows\system32\csrss.exe 364
C:\Windows\system32\csrss.exe 440
C:\Windows\system32\wininit.exe 448
C:\Windows\system32\services.exe 496
C:\Windows\system32\lsass.exe 516
C:\Windows\system32\lsm.exe 524
C:\Windows\system32\winlogon.exe 552
C:\Windows\system32\svchost.exe 676
C:\Windows\system32\svchost.exe 768
C:\Windows\system32\LogonUI.exe 848
C:\Windows\System32\svchost.exe 856
C:\Windows\System32\svchost.exe 908
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe 932
C:\Windows\system32\svchost.exe 980
C:\Windows\system32\svchost.exe 1144
C:\Windows\system32\svchost.exe 1248
C:\Windows\SYSTEM32\WISPTIS.EXE 1328
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe 1348
C:\Windows\SYSTEM32\WISPTIS.EXE 1468
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe 1480
C:\Windows\system32\Dwm.exe 1540
C:\Windows\Explorer.EXE 1588
C:\Windows\system32\runonce.exe 1652
C:\Windows\system32\conhost.exe 1688
C:\Windows\System32\spoolsv.exe 1976
C:\Program Files\Avira\AntiVir Desktop\sched.exe 2016
C:\Windows\system32\svchost.exe 2036
C:\Windows\system32\taskhost.exe 308
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 844
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1108
C:\Program Files\Bonjour\mDNSResponder.exe 1312
C:\Windows\system32\svchost.exe 1716
C:\Windows\system32\taskeng.exe 1744
C:\Program Files\CDBurnerXP\NMSAccessU.exe 1788
C:\Windows\system32\sppsvc.exe 1816
C:\Windows\system32\wbem\unsecapp.exe 2508
C:\Windows\system32\wbem\wmiprvse.exe 2612
C:\Windows\system32\WUDFHost.exe 2704
C:\Windows\system32\wbem\wmiprvse.exe 2728

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Windows\rndll.exe
Supprimé ! C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
Supprimé ! C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1692474900-217840724-464603775-1000
Supprimé ! C:\Recycler\S-1-5-21-2194138859-1480571040-3003930382-1005
Supprimé ! E:\$Recycle.Bin\S-1-5-20
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1692474900-217840724-464603775-1000
Supprimé ! F:\$Recycle.Bin\S-1-5-21-1692474900-217840724-464603775-1000
Supprimé ! L:\autorun.inf

################## | Registre # Clés infectieuses |

Supprimé ! [HKCU\SOFTWARE\MailBlocker]
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Firevall Administrating"

################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[15/11/2006 18:34|--a------|1055] C:\868000467645.dat
[18/12/2009 12:24|--a------|954] C:\aaw7boot.log
[10/06/2009 22:42|--a------|24] C:\autoexec.bat
[20/01/2007 20:38|---h-----|221] C:\Boot.BAK
[14/11/2009 14:25|-rahs----|365] C:\Boot.ini.saved
[10/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[14/07/2009 02:38|-rahs----|383562] C:\bootmgr
[14/11/2009 14:25|-rahs----|8192] C:\BOOTSECT.BAK
[24/02/2008 22:23|--a------|595] C:\colorbox.log
[19/01/2007 22:47|--a------|49069] C:\compare.dat
[10/06/2009 22:42|--a------|10] C:\config.sys
[20/01/2007 12:37|--a------|27] C:\expand.txt
[04/08/2009 18:06|-rahs----|171136] C:\grldr
[?|?|?] C:\hiberfil.sys
[14/11/2009 16:56|--a------|2421] C:\Installer.log
[16/11/2006 01:23|-rahs----|0] C:\IO.SYS
[11/10/2004 06:18|--a------|19] C:\LANG.TXT
[09/04/2003 09:44|--a------|10] C:\Language.txt
[16/11/2006 01:23|-rahs----|0] C:\MSDOS.SYS
[10/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
[27/10/2008 10:59|-rahs----|252240] C:\ntldr
[04/08/2004 13:00|--a------|2] C:\oem.tag
[?|?|?] C:\pagefile.sys
[15/11/2006 18:34|--ah-----|18386] C:\Prodlog.txt
[16/07/2007 19:11|--a------|1440054] C:\screenshot.bmp
[04/03/2008 19:16|--a------|90] C:\Setup.log
[05/02/2009 16:17|--a------|45] C:\TEST.XML
[18/12/2009 14:45|--a------|4865] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# E:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.
# L:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |
0
Utilisateur anonyme
18 déc. 2009 à 15:17
redémarre le pc et dis moi si la fenetre s ouvre encore stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sk8zero666 Messages postés 5 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 18 décembre 2009
18 déc. 2009 à 15:35
Elle ne s'ouvre plus ^^
par contre msn j'ai pas éssayer tu pense que c'est bon ?
0
Utilisateur anonyme
18 déc. 2009 à 15:38
oui msn tu y aller .

Il y a des chences que tu reçois le link car tes contact sont surement infecté , donc ne clic pas sur le link et c est tout .

Dis a tes contacts qui t envoi le lien de passer usbfix .

Sinon tu ne presente plus d infections au vu des rapports donc :


Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Fais un clic droit sur ToolsCleaner2.exe
→ Choisis executer en tant qu administrateur
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
0
sk8zero666 Messages postés 5 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 18 décembre 2009
18 déc. 2009 à 15:57
Voila voila jcrois que jvous doit un grand merci ^^

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Users\Sk8zero\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: trouvé !
C:\Users\Sk8zero\Desktop\HijackThis.exe: trouvé !
C:\Users\Sk8zero\Desktop\hijackthis.log: trouvé !
C:\Users\Sk8zero\Desktop\UsbFix.exe: trouvé !
C:\Users\Sk8zero\Desktop\UsbFix_Upload_Me\UsbFix.txt: trouvé !

---------------------------------
--> Suppression:

C:\Users\Sk8zero\Desktop\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Users\Sk8zero\AppData\Roaming\Microsoft\Windows\Recent\UsbFix.lnk: supprimé !
C:\Users\Sk8zero\Desktop\hijackthis.log: supprimé !
C:\Users\Sk8zero\Desktop\UsbFix.exe: supprimé !
C:\Users\Sk8zero\Desktop\UsbFix_Upload_Me\UsbFix.txt: supprimé !
C:\UsbFix: supprimé !
0
Utilisateur anonyme
18 déc. 2009 à 15:58
T inkiètes ;)

Passe de bonnes fetes et fais attention ou tu ................... Clic ;)

si tu n as pas d autres soucis change le statut du sujet en resolu stp

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0
sk8zero666 Messages postés 5 Date d'inscription vendredi 18 décembre 2009 Statut Membre Dernière intervention 18 décembre 2009
18 déc. 2009 à 16:00
Encore merci bonne fêtes a toi aussi et ne t'inquiète pas on se fait avoir une fois pas deux =D
0
Utilisateur anonyme
18 déc. 2009 à 16:01
j en doute pas ;)

+
0