Infecte par virus

Résolu/Fermé
Utilisateur anonyme - 29 sept. 2007 à 22:44
 Utilisateur anonyme - 3 oct. 2007 à 03:44
Bonjour,
aidez moi s'il vous plait jai ete infecte voici ce que avast a decouver jai fait un scan au demarage 2 infecte
1) fichier c:\Program files\Alwil software\Avast 4\Data\Moved\Crack[1].exe vir est infecte par Win32/adware-gen.[adw] crack[1].exe c:\users\bruno\Appdata\local\Microsoft\Windos\Temporary Internet Files\low\content.IE5\XNI1PQOT
2)c:\ProgramFiles\Alwil software\avast 4\Data\Moved
j'avais plusieurs proposition jai choisi mettre tous en quarantaine je voudrais savoir si je peut les supprimer si ce que jai fait a suffit a regler le probleme s'ils vous reponde moi au plus vite

52 réponses

bezzaz Messages postés 187 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 16 août 2009 116
29 sept. 2007 à 22:50
ah cela s'appel se faire avoir !!! "Crack[1].exe" tu as voulu télécharger un crack et puis voila c'est sans doute un trojan.
la mise en quarantaine ne suffit pas, il faut définitivement supprimer et nettoyer grâce à ton anti-virus tous les fichiers infectés qui te sont indiqués.

Bon courage et évite de télécharger n'importe quels crack.
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
29 sept. 2007 à 22:51
Salut démarre ton avg en mode sans échec et comme option tu choisis : supprimmer les traces au redémarrage (redémarre en mode normal)
0
cashvillerecord Messages postés 47 Date d'inscription samedi 29 septembre 2007 Statut Membre Dernière intervention 27 février 2008 1
29 sept. 2007 à 22:56
slt vous pouver me dire ce qui va pas svp pui dire ske doit faire merci:


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\pointsoft\lanceur.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr10.hpwis.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: Lanceur Pointsoft.lnk = C:\Program Files\pointsoft\lanceur.exe
O4 - Startup: wkcalrem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070711/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
29 sept. 2007 à 22:57
rebonjour telecharge trojan remover aussi sinon bein vas y pour hijackthis et réfere ton log a un pro
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
29 sept. 2007 à 23:01
supprimme cette ligne
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
0
Utilisateur anonyme
29 sept. 2007 à 23:04
donc je peut les supprimer sans risque d'endommager un de mes programe ou logiciel et pour le nettoyage tu peut juste me dire comment faire s'il te plait merci d'avoir repondu
0
Utilisateur anonyme
29 sept. 2007 à 23:05
tu pourais me dire comment on fait ca s'il te plait merci
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
29 sept. 2007 à 23:07
et bien LA supprimer cette ligne seulement au pire il vas te créer un backup dans C:/hijackthis
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
29 sept. 2007 à 23:09
bein dans hijackthis tu fait un crochet seulement sur cette ligne O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
trojan remover en mode normal etpour le reste bien demande a un pro de vérifier le reste du log
0
Utilisateur anonyme
29 sept. 2007 à 23:30
merci je vais essaye je te dirai si ca a marche
0
Utilisateur anonyme
30 sept. 2007 à 00:08
ecoute je l'est telecharge deja c'est en anglais et je comprend pas l'anglais bref au moment de l'execute y avais 3 possibilite y avais celle du millieux deja coche jai laisse tel quel puis je l'est execute jai lance le scan et je c'est pas s'il il bloque ou pas mais ca me mais ca
this file is caled by a services regystry keys
c:\windos\system32\drivers\HSXHWAZL.sy
an executable files wiht this name hat hot been found (it may no exit )
the file is loaded by the following registry key:
HKEY_LOCAL MACHINE\SYSTEM\currentcontrolset\services\HSXHWAZL\"imagepath"
plus bas ya encore des ligne a coche
select requiert action
leave this reference in place
remove this reference from the windos Registry (1)
remove this reference and rename the file (if it exists)
exclude this file from future scans (no action willbe taken on the file)
sur les 4 possibilite la ou jai mis le petit 1 entre parentaise etaitdeja coche jai coche en ba sur ok mais il ne ce passe rien jai la meme fenetre qui revien que doije faire s'il te plait
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
30 sept. 2007 à 00:13
telécharge ad-aware sharware ) fait le full scan en mode sans échec ah et essai de le télécharger en francais cette fois
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
30 sept. 2007 à 00:21
sinon ouvre a partir de démarrer/exécuter/regedit/ ensuite tu te rend a cette valeur et tu la supprime ou tu indique comme valeur de la donné en double cliquand dessus : 1 au lieu de 0
0
Utilisateur anonyme
30 sept. 2007 à 00:36
merci bell 53 je vais essaye j'espere juste que dans vista jai aussi /executer/redegit/sinon est ce que ca marche si je fait une recherche dans mon ordi tu c'est defois quand je retrouve pas un programe jfais demare puis recherche et la je tape le nom de ce que je cherche et il le troyve aussitot par contre ya un truc qui m'etonne tu me dit de telecharge un adware jen est un jai meme fait un scan hier il ma dit que tou est ok bizarre non je voudrais te demande encore si jamais ca marche pas tous ce que je vai faire je compte reformate et je crois que je vais installe MC Afee payant est ce que tu connais si oui peut tu juste me dire s'il est bon et s'il il fait par feu et si jsuis oblige de reformate ou si en installant cette anti virus il va me faire un nettoyage je te remerci encore c'est vraiment sympa
0
Utilisateur anonyme
30 sept. 2007 à 04:58
si jamais tu me repond a nouveaux je voulais juste te dire jai donc essaye ce que tu ma dit demarer execute mais regedit jai pas aucune idee de ce que ca peut etre bref jai laisse tombe par contre jai un peut compris ce que trojan remover au moment de scaner ils c'est donc arrete presque au debut ou pluto bloque et le message disait qu'il ne pouvais pas scanner par ce que les fichiers qu'il m'avais incsrit n'existait pas alors pour continue le scan les 4 possibilite etai sois de renome et deplacer ne plus scanne ces fichiers et les autres je c'est plus trop c'est une amie qui connais un peut 'anglais qui ma traduis ce qu'el pouvais mais ce que jai conclu c'est que si il ne reconnais pas les fichiers c'est forcement cela qui sonts infecte donc le scan ne c'est pas fait corectement en bref jai supprimer trojan re...et jai refait un scan au demarage avec avast la il ne me detecte plus rien par contre j'aurais voulu essaye avec ad-aware schaware de faire scan en mode sans echec mais faudrais juste me dire comment on fait si ca ne te derange pas sinon tan pis je trouverais bien a force de cherche et je voulais te dire encore que les dossiers que jai mis en quarantaine quand je regarde ce qui a ete fait il me dit que les fichiers on ete detruit avec succes donc est ce que c'est bon ou pas et est ce que je peut les supprimer sans risque d'endommage mon pc? je te remerci d'avance.
0
bel53 Messages postés 330 Date d'inscription vendredi 28 septembre 2007 Statut Membre Dernière intervention 14 avril 2013 15
30 sept. 2007 à 05:54
salut non je ne t'ai pas abandonné

premierement télécharge ccleaner fait l'analyse et ensuite lancer la suppression.
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

ensuite télécharge spybot search destroy effectu le scan et ne sauvegarde pas ton registre lorsqu'il te propose puisqu'il est probablement infecté
https://www.safer-networking.org/download/



pour ce qui est de Léditeur de registre:

1- démarrer/exécuter(tap regedit)

2- une fois dans l'éditeur de registre tu te rend a cette endroit (suivre ce chemin): HKEY_LOCAL MACHINE\SYSTEM\currentcontrolset\services\HSXHWAZL\"imagepath

3- une fois rendu tu sélectionne imagepath, tu fais fichier/exporter (tu la sauvegarde n'importe ou)

4- tu la supprime de l'éditeur de registre

Pour ce qui est du mode sans échec:

1: au démarrage de l'ordinateur tu appui sur F8 ou F5 Ou F12 ( cela dépent du system d'exploitation)

2- tu sélectionne démarrer en mode sans échec

3- une fois la session ouverte tu effectu le scan supprimme les infections trouvées et redémarre en mode normale.

Pour ce qui est des fichiers tu peu le supprimmer sans danger pour ton pc

finallemment passe hijackthis et copi le log ici


commence par cela et on continuera plus tard t'inquiete je vais revenir
salut et bonne chance encor
0
Utilisateur anonyme
30 sept. 2007 à 06:34
ok et merci je vais deja essaye de faire ce que tu ma dit mais je t'avoue que je comprend bien jusqu'a telecharge cleaner ya pas de bleme je vais le faire est ce qu'il est en francais pour spybot je l'avais j'avais fais une analyse il ne m'avais rien detecte je l'est supprimer faut t'il vraiment que je le telecharge a nouveaux et jai le windos defender integre est ce qu'ils faut que je le desactive les adresse en bleu faut que j'aille directement dessus et pour hijackthis comment on fait pour copier le log?
0
Utilisateur anonyme
30 sept. 2007 à 06:46
excuse moi bel53 jai telecharge ccleaner je lance l'analyse ou je fait d'abord hijackthis et j'essaye de te copier le log faut faire un copier coller pour ca
0
Utilisateur anonyme
30 sept. 2007 à 07:04
ecoute jai lance l'analyse de ccleaner jai une tonne de fichier qui est aparu faut t'il que je face le nettoyage ya aucun risque ya vraiment une longue liste apres je voudrais faire le hijacthis mais j'aimerai etre sur de ce que je fait jsuis desolez
0
Utilisateur anonyme
30 sept. 2007 à 07:17
bon jai fait le nettoyage avec ccleaner maintenant je vais faire le hijackthis et je te l'envoie en esperent que tu va me repondre
0