Rechercher : dans
Par :

[virus] smss.exe infecté

Dernière réponse le 28 avr 2008 à 19:46:08 zuperdoud, le 10 jui 2007 à 16:55:43 
 Signaler ce message aux modérateurs

Bonjour,

J'ai un virus sur mon ordinateur et je n'arrive pas à l'enlever.
Ce virus crée des fichiers .exe à chaque fois que j'ouvre un document, c'est à dire que je me retrouve avec Bureau.exe sur le bureau et Mes documents.exe dans mes documents et ainsi de suite

Je n'arrive plus à avoir les fonctionnalité rechercher, executer car il me dit qu'il faut être administrateur alors que c'est moi l'administrateur.
J'ai essayé de supprimer tous les fichiers bureau.exe et les autres car ils font tous 378880 Octets par le mode sans echec avec invite de commande en forcant la suppression mais ils reviennent tout le temps.
Ca commence vraiment à m'énerver surtout que tous les logiciels AVG, Antivir, AVG Antispyware, Super Antispyware, Spybot et Adaware n'arrive pas à le trouver.
Si quelqu'un peux m'aider ça serait super cool.
Ca vient de smss.exe car dans les clés de registre, il dit I m so ugly I hate myself and I want to die donc à mon avis c'est pas un truc trop net :)

Merci d'avance pour les réponses et je poste le log HijackThis




Logfile of HijackThis v1.99.1
Scan saved at 17:34:23, on 10/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\DAP\DAP.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\Documents and Settings\ASUS\Menu Démarrer\Programmes\Démarrage\Dos Optimizer.pif
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [FrameWorkService] C:\WINDOWS\Inf\smss.exe I'm so ugly, I hate myself and I want to die
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [NT_Authority] C:\Documents and Settings\ASUS\Application Data\lsass.exe
O4 - HKCU\..\RunOnce: [FFTI] C:\Documents and Settings\ASUS\Application Data\Mozilla\Firefox\Profiles\bn0de0fa.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Documents and Settings\ASUS\Application Data\Mozilla\Firefox\Profiles/bn0de0fa.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}"
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Dos Optimizer.pif = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Program Files\Titan Poker\casino.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/fr_FR/DjVuControl_fr_FR.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Configuration: Windows XP
Firefox 2.0.0.4

Meilleures réponses pour « [virus] smss.exe infecté » dans :
Smss - smss.exe Voir smss - smss.exe Le processus smss.exe (smss signifiant Session Management Subsystem) est un processus générique de Windows NT/2000/XP servant à créer, gérer et supprimer les sessions utilisateurs. Il s'agit du premier processus executé au démarrage...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...

1

green day, le 10 jui 2007 à 22:27:05

Salut

effectivement, ce n'est pas net du tout !

Télécharge Blacklight (de F-Secure) :

https://europe.f-secure.com/exclude/blacklight/index.shtml

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse stp

++


Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

2

zuperdoud, le 11 jui 2007 à 18:31:53

Merci beaucoup pour ta réponse et voici le log Blacklight.

a+

07/11/07 19:21:52 [Info]: BlackLight Engine 1.0.64 initialized
07/11/07 19:21:52 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/11/07 19:21:52 [Note]: 7019 4
07/11/07 19:21:52 [Note]: 7005 0
07/11/07 19:21:54 [Note]: 7006 0
07/11/07 19:21:55 [Note]: 7011 880
07/11/07 19:21:55 [Note]: 7026 0
07/11/07 19:21:55 [Note]: 7026 0
07/11/07 19:21:58 [Note]: FSRAW library version 1.7.1022
07/11/07 19:25:59 [Note]: 7007 0

Répondre à zuperdoud

3

green day, le 11 jui 2007 à 18:41:54

Ok, télécharge ceci : avg anti spyware

redémarre en mode sans échec, fais un scan et poste le rapport stp

++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

4

zuperdoud, le 14 jui 2007 à 10:44:35

Voila le log d'AVGAS en mode sans echec.
Merci
a+

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 08:45:27 14/07/2007

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport

Répondre à zuperdoud

5

green day, le 16 jui 2007 à 02:04:55

Salut

rien ! est-ce arrivé à la suite d'une installation, téléchargement, ... ?!

++

Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

6

zuperdoud, le 16 jui 2007 à 08:04:08

Salut,
Ce virus est transmis, je pense, par les lecteurs amovibles. Je pense que c'est passé par la carte mémoire de mon appareil photo car ma copine l'avait apporté à son bureau et où, je m'en suis aperçu par la suite, tous les ordis sont infectés. Sinon c'est aussi possible par sa clé USB car elle est infectée aussi.
Sinon j'ai vu hier dans les modifications de registre interdit par Spybot qu'il y avait Chickie.exe et encore un autre virus qui disait un truc chelou coimme "I love Milko ..." et je me souviens plus de la suite. Je sais pas si ça peut aider mais bon...
Merci pour tes réponses.

++

Répondre à zuperdoud

7

green day, le 16 jui 2007 à 12:26:00

Salut

oui, ça m'a bien aidé !

une solution de désinfection : http://madagascar-proxima.forumpro.fr/...

++ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

8

zuperdoud, le 26 jui 2007 à 12:16:30

Merci beaucoup pour le lien, je n'avais pas eu le temps de chercher car je venais juste de voir qu'il y avait chickie en plus de smss.
J'ai donc suivi les procédures du lien mais au premier redemarrage tout va bien, mais au deuxieme redemarrage : même problème.
La solution que j'ai trouvé est : Mise à jour d'Antivir,
suivre la procédure du lien
http://madagascar-proxima.forumpro.fr/...

et ensuite utiliser TeaTimer de spybot car le virus est encore présent et essaye de modifier les clés de registre à chaque démarrage.

En tout cas merci beaucoup Green Day pour ton aide.

Répondre à zuperdoud

9

green day, le 26 jui 2007 à 20:50:05

Salut

pas d'quoi, en espérant que ça dur ...

@+ Le moyen d'aimer une chose est de se dire qu'on pourrait la perdre (Gilbert Keith Chesterton)

Répondre à green day

10

Salem, le 31 aoû 2007 à 13:28:53

Bonjour a tous !
Moi aussi jlé choper ce virus et deviner ou ? Dans un cyber a Madagascar quand jai voulu fair graver mes photos lors de me vacances, merci pour votre aide, jlé pas encor essayer mais jespere que ca va marcher.
@+

Configuration: Windows XP
Firefox 2.0.0.6

Répondre à Salem

11

doudou5913, le 31 aoû 2007 à 15:09:39

Salut,
J'espere que t'as quand même passé de bonnes vacances à madagascar. De toute facon j'ai l'impression que c'est un virus qui tourne qu'à Madagascar.
Sinon avant de faire toute la procédure au dessus, si tu connais une date ou ton ordinateur marchait bien il suffit de faire une restauration système à une date ultérieure et après tu désinfecte les périphériques amovibles en les mettant sur ton ordi en appuyant sur la touche shift pour pas que les fichiers s'auto execute et après tu supprimes simplement et logiquement ca devrait aller.

++

Configuration: Windows 2000
Firefox 2.0.0.6

Répondre à doudou5913

12

Stéphane, le 5 oct 2007 à 23:02:55

Bonjour,

J'ai moi aussi reçu le virus par mon oncle de Madagascar via son MP4. Je suis en train d'essayer vos solutions pour éradiquer le virus.

Merci.

Répondre à Stéphane

13

bainah, le 8 nov 2007 à 13:08:28

Bonjour,

En visitant le web je suis tombé sur ce forum où vous parlez du virus chickie et compagnie.
Je me presente: je suis bainah ex-administrateur du forum http://madagascar-proxima.forumpro.fr
Comme j'ai vu l'adresse de mon forum ici et comme le forum n'existe plus, je voulais vous signaler en passant que la soluce pour ce virus est toujours disponible sur mon blog à l'adresse http://bainah.tk
J'ai une liste des fameux virus à Mada et les traductions vont venir bientot (pour la desinfection) - pour le moment, la desinfection de chickie et compagnie est dispo en francais

En esperant vous aider

bainah

Répondre à bainah

14

 mouha, le 28 avr 2008 à 19:46:08

J ai un probleme avec se virus dans mon ordinateur car il me ne lasse pas installe les logiciel normal

Répondre à mouha