|
|
|
|
Configuration: Windows XP Firefox 2.0.0.12
|
bonjour fait la manip sur le lien suivant
http://www.commentcamarche.net/faq/sujet 6781 virus msn album photo zip cordialement daniel Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
j'avoue que j'avais déjà visité le lien que tu m'as donné
mais j'étais un peu réticent à l'utiliser "tout seul". ^^ voici le rapport de msnfix: MSNFix 1.676 C:\Documents and Settings\Utilisateur\Bureau\MSNFix\MSNFix Fix exécuté le 05/03/2008 - 15:41:34,87 By Utilisateur mode normal ************************ Recherche les fichiers présents ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe ************************ Recherche les dossiers présents Aucun dossier trouvé ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe ************************ Nettoyage du registre Les fichiers encore présents seront supprimés au prochain redémarrage ************************ Suppression des fichiers /!\ ... C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe ************************ Fichiers suspects Aucun Fichier trouvé Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05032008_15475245.zip ------------------------------------------------------------------------ Auteur : !aur3n7 Contact: http://changelog.fr ------------------------------------------------------------------------ --------------------------------------------- END --------------------------------------------- et voici le scan hijackthis (il est demandé de le faire en mode normal. je ne sais pas ce que signifie "normal" alors je l'ai exécuté sans aucune manipulation particulière.) : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:52:00, on 05/03/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\FTRTSVC.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\notepad.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\HP\QuickPlay\QPService.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\Wanadoo\TaskBarIcon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe C:\Program Files\Veoh Networks\Veoh\VeohClient.exe C:\Program Files\Windows Media Player\WMPNSCFG.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\HPWebcam.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\Program Files\Windows Desktop Search\WindowsSearch.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\PROGRA~1\Wanadoo\Toaster.exe C:\PROGRA~1\Wanadoo\Inactivity.exe C:\PROGRA~1\Wanadoo\PollingModule.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\WINDOWS\system32\SearchProtocolHost.exe C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE C:\WINDOWS\system32\wuauclt.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://update.microsoft.com/microsoftupdate R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Program Files\Hewlett-Packard\Default Settings\cpqset.exe O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/... O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/... O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Service Framework McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe End of file - 11024 bytes |
re ; ton msn refonctionne ? je voi rien sur ton raport hijacthis qui me semble suspect
tu ferme ton pc et tu redemarre et dit moi si tout et mormal donne suite Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
re,
mon msn n'as jamais cessé de fonctionner. j'évite juste d'y aller pour le moment pour ne pas "contaminer" plus de monde. tu m'as demandé de redémarrer mon PC, ce que j'ai fait. cependant, un problème est intervenu : il ne voulait plus s'éteindre. il est resté bloqué à : "fermeture de windows"... après une longue et inhabituelle attente j'ai finalement due l'éteindre plus violemment en restant appuyé sur le bouton on/off. ce problème n'est pourtant jamais arrivé avant que je télécharge "hijackthis" y aurait-il un rapport? |
non non rien avoir avec hijacthis mes comme tu fait tu nettoyage sur ton pc il devai surment finir des applications en cours
tu refait un essaie sur msn mormalement tout devrai refontionner Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
en effet çà à l'air d'aller mieux
mais je touche du bois... si j'avais su que c'était normal que le PC mette autant de temps pour s'éteindre, je l'aurais laisser finir calmement, le pauvre. en tout cas merci |
re; pas contre j'ai remarquer sur ton rapport hijacthis que tu avai beaucoup de lignes en 04 pour infos
trop de lignes au démarrage de ton pc qui serve a rien au lencement du pc juste a ralentir ton pc exemple de lignes O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe pour cela tu fait démarrer exécuter tape msconfig demarrage est tu decoche les lignes rasure toi ca suprime pas le programes concerner juste d'esactiver au démarrage de ton pc donne suite @+ Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
aïe aïe aïe
ce que je craignais est arrivé !!! ce ***** de virus fait de nouveau des siennes. je ne peut pas te dire pourquoi ni comment mais le soucis de la "restauration de système" dont je t'avais parlé un peu plus haut est de retour. de plus, j'ai relancé msnfix comme pour me rassurer que tout été bien fini mais à mon plus grand regret il détecte à nouveau une "infection". et puis il arrive que mon antivirus (McAfee - VirusScan) me signale de nouveau des "cheval de troies" soit au démarrage d'internet soit à d'autre lancement (désolé mais je ne me souviens plus lesquels). et ce n'est pas fini! depuis mon dernier message, lorsque mon ordinateur s'éteint, un écan bleu apparait brièvement après "fermeture de windows". malheureusement, c'est beaucoup trop rapide pour que je puisse relevé quoi que ce soit dessus. autre fait que j'ai remarqué, après chaque utilisation de msnfix, la "restauration de systeme" semble revenir mais lorsque j'en lance une elle échoue automatiquement puis redevient inutilisable. je ne sais plus quoi faire !!! penses-tu pouvoir encore m'aider? PS: si çà peut t'aider, mon antivirus m'indique "le chemin d'acces" : C:\Documents and Settings\Utilisateur\Temporary Internet Files\Content.IE5\L0U8M7BI\addz[1].exe "détecté en tant que" : Generic Downloader.ab "état" : supprimé (évidemment je doute qu'il soit vraiment supprimé) ah oui, une fenêtre apparait aussi sur mon bureau lors d'un nouveau démarrage en me signalant que microsoft détecte un erreur sérieuse dans le systeme. et il me conseille de leur envoyer un rapport. (comme tout le temps avec ce genre de message...) voila je pense que tu sais à peu près tout... |
ok re, tu essaie la manip suivante
1 Télécharge CCleaner. http://www.filehippo.com/download_ccleaner.html Installe le dans un répertoire dédié. (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner). AVG Anti-Spyware http://www.ewido.net/en/download/ Tu l'installes. Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente 2 Redémarre en mode sans echec . Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire. Démarre l'ordinateur. Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows. En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée. 3 Lance le nettoyage avec CCleaner. Tutorial ici: http://kerio.probb.fr/... http://www.malekal.com/tutorial_CCleaner.html http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm 4 Lance Lance AVG Anti-Spyware Clique sur le bouton Analyse (de la barre d'outils) Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine. Reviens à l'onglet Analyse. Clique sur Analyse complète du système. A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware. 5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. @+ daniel |
re,
j'ai fait tout ce que tu m'as demandé : nettoyer avec CCleaner, puis j'ai lancé AVG Anti-Spyware; tu m'as demandé pour AVG d' "Appliquer à toute les actions" mais je n'ai pas trouvé cette option... hors mis ce bémol, tout c'est bien déroulé je pense. après avoir téléchargé CCleaner et AVG Anti-Spyware, lorsque j'ai éteint mon PC, il est resté sur mon bureau comme si de rien n'était. Puis lorsque j'ai cliqué de nouveau sur "démarrer" il s'est mit à émettre un "bip" très sonore que j'ai réussi à stopper seulement de façon ultra brutale -> j'ai enlevé la batterie de mon PC (portable) et j'ai débranché l'alimentation (je ne pouvais pas me permettre de réveiller mes voisins). je l'ai redémarré en mode "sans échec" sans problème. Par contre,toujours dans le mode "sans échec", j'ai noté la présence d'un deuxième utilisateur aux niveau du choix de la session. en effet, le PC que j'utilise est personnel, il ne devrait y avoir que ma session... d'où m'a surprise lorsque j'ai découvert une deuxième session avec pour nom "utilisateur"... toutes les manipulations que tu m'as demandé ont été effectué dans ma session, celle de "d'habitude" j'ai envie de dire... en y réfléchissant, après les manipulations et en redémarrant l'ordinateur en mode normal, cette deuxième session n'était plus là. Comme je ne sais pas si cela est important ou non je préfère te le signaler... voici le rapport AVG Anti-Spyware : --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 23:37:31 05/03/2008 + Résultat de l'analyse: Rien à signaler. Fin du rapport |
ok re; bonjour dit moi comment fonctionne ton pc a tu toujours des signes d'infection ou autre
@+ tard daniel Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
re,
oui il y a toujours des signes d'infections. mon antivirus me signale toujours deux "cheval de Troie" et ma "restauration de système" est toujours indisponible. je peut t'envoyer une capture d'écran de ce que me signale mon antivirus si çà peut t'aider... |
ok re; msnfix n'a pas fonctionner alors on va faire celui la
Si msnfix ne fonctionne pas essaye ceci Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. téléchargable ici http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Guide d'utilisation : http://mickael.barroux.free.fr/securite/sdfix.php Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : # Redémarre ton ordinateur # Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). # A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. # Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". # Choisis ton compte. Déroule la liste des instructions ci-dessous : # Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script. # Appuie sur Y pour commencer le processus de nettoyage. # Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. # Appuie sur une touche pour redémarrer le PC. # Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. # Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. # Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. # Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. # Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum. N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. Voila Tiens moi au courant :) Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
re,
avant de commencer j'aimerais signaler quelque chose que j'ai remarqué trop tard pour pouvoir éditer mon dernier post. une fenêtre s'ouvre de temps en temps avec pour titre "windows installer" le contenu de la fentre est le suivant : "Le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible. Cliquez sur ok pour réesayer ou entrez dans la zone ci dessous un autre chemin d'accès à un dossier contenant le package d'installation. 'Install_{BADF6744-3787-48F6-B8C9-4C4995401D65} Utilisez la source dans une liste déroulante C:\Program Files\Fichiers communs\WindowsLiveInstaller\MsiSources\" ensuite dans le "poste de travail" l'icône correspondant au "dossier système" est le même que lorsque l'ordinateur ne sait pas avec quoi ouvrir le fichier. sur internet, les vidéos ne sont sont plus aussi fluides qu'elles ne l'étaient avant l'infection. enfin, dans C:\Program Files\Fichier communs\ le dossier WindowsLiveInstaller est écris en bleu et non en noir comme les autres dossiers. je sais que çà fait beaucoup de choses non-dites mais je l'ai remarqué trop tard. voici le rapport SDFix : [b]SDFix: Version 1.153 /b Run by Utilisateur on 06/03/2008 at 16:22 Microsoft Windows XP [version 5.1.2600] Running From: C:\DOCUME~1\UTILIS~1\Bureau\SDFix [b]Checking Services /b: Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting [b]Checking Files /b: Trojan Files Found: C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe - Deleted Removing Temp Files [b]ADS Check /b: [b]Final Check /b: catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-03-06 16:26:53 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 1 [b]Remaining Services /b: Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Network Associates\\Common Framework\\FrameworkService.exe"="C:\\Program Files\\Network Associates\\Common Framework\\FrameworkService.exe:*:Enabled:McAfee Framework Service" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe" "C:\\Program Files\\Electronic Arts\\Need for Speed Carbon\\NFSC.exe"="C:\\Program Files\\Electronic Arts\\Need for Speed Carbon\\NFSC.exe:*:Disabled:NFSC" "C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client" "C:\\DOCUME~1\\UTILIS~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\UTILIS~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media" "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" [b]Remaining Files /b: File Backups: - C:\DOCUME~1\UTILIS~1\Bureau\SDFix\backups\backups.zip [b]Files with Hidden Attributes /b: Sun 17 Sep 2006 0 A.SH. --- "C:\WINDOWS\SMINST\HPCD.SYS" Sat 8 Sep 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp" [b]Finished!/b |
ok alors comment se comporte ton pc toujour trace d'infection j'essaie de comprendre la source de ton probleme celon ta reponse je verai pour demander une aide sur le site a une personne plus experimenter que moi voir selon sa reponse il y a toujour une solution !!! le tout et de trouver la bonne @+ daniel
Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
ok
ben je te fait un petit résumé de ce que trouve. -> ma "restauration de système" toujours indisponible. -> l'icône correspondant au "dossier système" dans le poste de travail est celui d'un fichier que l'ordinateur ne sait pas ouvrir. -> dans C:\Program Files\Fichiers communs\ il y a un dossier WindowsLiveInstaller et le nom de ce dossier est écris en bleu alors qu'il devrait l'être en noir comme tout les autres. -> sur internet, les vidéos ne sont plus aussi fluides qu'elles ne l'étaient avant l'infection. -> mon antivirus McAfee-VirusScan me détecte deux "cheval de troie", quatre par moment... -> une fenêtre s'ouvre d'elle même. elle a pour titre Windows Installer. voici ce qu'elle me demande : "Le composant que vous essayez d'utiliser se trouve sur une ressource réseau non disponible. Cliquez sur ok pour réessayer ou entrez dans la zone ci dessous un autre chemin d'accès à un dossier contenant le package d'installation. 'Install_{BADF6744-3787-48F6-B8C9-4C4995401D65} Utilisez la source (dans une liste déroulante) C:\Program Files\Fichiers communs\WindowsLiveInstaller\MsiSources\" -> j'arrive à me connecter à msn (seulement pour vérifier si j'y arrive, puis je me déconnecte). je n'ose plus aller sur msn de peur de contaminer mes contacts. je ne sais donc pas si le virus s'enverra encore si je reste connecté. je t'envoie des captures d'écrans que j'ai faite en espérant que cela puisse t'aider. |
re j'ai demander une aide a jlpjlp se pense qu'il passera sur la conversation il ma deja dépanner je pense qu'il passera voir sinon@+ daniel je reste
sur ton probleme Un PC relié à internet pour la premiere fois sera infecté dans les 5 premières minutes de connexion Les virus recherchant sans relâche des machines à infecter sur Internet, vous n'aurez même pas le temps d'installer les mises à jour de sécurité avec WindowsUpdate. |
slt
a la demande... je passe mais pas longtemps je suis occupé ce soir... l'infection est ici F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\services.exe _________________ essayez: Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout). Copier l’adresse suivante dans ton lien : http://www.forospyware.com/Msncleaner/MsnCleaner.zip · Redémarre le PC en Mode sans échec et connecte toi sous ton nom d'utilisateur habituel.Pour démarrer en mode sans échec. · Double-clique sur MsnCleaner.exe pour le lancer. · Sous Language, clique sur la petite flèche et choisis French. · Clique sur le bouton Analyse. · A la fin du scan un rapport va être créé. · Si l'outil trouve une infection, clique sur le bouton Supprimer. · Redémarre en mode normal. · Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse.. puis MalwareByte's Anti-Malware http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php _____________ _____________ _____________ faire un scan en ligne pour voir si rien d'autre que l'infection msn qui empecherai l'acces a la restauration colle le rapport d'un scan en ligne avec un des suivants: bitdefender en ligne : http://www.bitdefender.fr/scan_fr/scan8/ie.html Panda en ligne : http://www.pandasoftware.fr/Activescan/Activescan.html _____________ ensuite recoller pour voir si l'infection est toujours presente ____________ pour reparer l'acces a la restauration utiliser zeb restore si ca persiste http://telechargement.zebulon.fr/zeb-restore.html bonne continuation je regarderai demain si besoin! |
slt,
voici le rapport MsnCleaner : - Rapport MSNCleaner 1.5.8 by www.forospyware.com - Rapport créé: 06/03/2008 on 23:10:42 - Système d'exploitation: Windows XP - Mode de démarrage: Mode sans échec _________________________________________ Fichiers détectés: 0 Fichiers supprimés: 0 Fichiers non supprimés: 0 <<<<<<< Pas de fichiers trouvés >>>>>>> voici le rapport Malwarebytes' Anti-Malware : Malwarebytes' Anti-Malware 1.07 Version de la base de données: 461 Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 111092 Temps écoulé: 29 minute(s), 2 second(s) Processus mémoire infecté(s): 0 Module(s) mémoir |