Rechercher : dans
Par :

J'ai se fichier caché dans mse partition

Dernière réponse le 8 oct 2008 à 20:08:13 lili1602, le 8 oct 2008 à 15:34:31 
 Signaler ce message aux modérateurs

Bonjour,
bjr a tt le monde qui va m'aide voila j'ai deux autre partition a part le c et ces deux dernier je pense que ils sont infecté par deux virus par se que chaque fois que j'ouvre je trouve 2 fichier caché affiché on bas dans la bar ou se trouve le nombre de fichier dans les partition j'ai essayer avec la commande dos cmd pour affiché les deux fichier voila se qu'il as
msvbvm60.dll et vb6fr.dll que doit je faire .

merci.......................................

Configuration: Windows XP
Firefox 2.0.0.14

Meilleures réponses pour « j'ai se fichier caché dans mse partition » dans :
Afficher les extensions et les fichiers cachés sous Windows VoirPour afficher les extensions Solution simple Solution avec le registre Pour afficher les fichiers et les dossiers cachés Pour afficher les fichiers et les dossiers système Pourquoi afficher les extensions ? Lorsque vous ne voyez...
Commandes UNIX VoirTableau des principales commandes UNIX Commande Unix Description Options ls liste le contenu d'un répertoire -a Affiche tous les fichiers, y compris les fichiers cachés ...

1

sherred, le 8 oct 2008 à 15:40:28

C'est une librairie de Visual Basic
n'a tu pas un tableur excel ou equivalent toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)

Répondre à sherred

2

lili1602, le 8 oct 2008 à 15:48:59

Non j'ai que le logiciel oracle
c un logiciel de base de donné même sur mes serveur j'ai la même chose

Répondre à lili1602

3

sherred, le 8 oct 2008 à 15:54:04

Oui et bien il y a du visual basic sur oracle , c'est surement ca toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)

Répondre à sherred

4

lili1602, le 8 oct 2008 à 16:03:17

Non c pas oracle par se que il set instalé dans la partition c est pas dans les deux partition afecté et je sai que c un fichier visual basic

Répondre à lili1602

5

sherred, le 8 oct 2008 à 16:05:22

Bon moi je pense que j'ai raison mais on peu verifier
télechargez ici http://www.clubic.com/lancer-le-telechargement-51452-0-hijac­kthis.html


Lancez HijackThis en double cliquant sur son icône puis cliquez sur le bouton Do a system scan only

Le rapport est retranscrit aussitôt apres le scan dans une fenêtre de type Bloc-notes
il vous suffit de realiser un copier/coller et de le poster dans le forum toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)

Répondre à sherred

6

lili1602, le 8 oct 2008 à 16:15:19

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:10:11, on 08-10-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\oracle\ora81\bin\vppdc.exe
C:\oracle\ora81\BIN\TNSLSNR.exe
c:\oracle\ora81\bin\ORACLE.EXE
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SysDir] C:\WINDOWS\system32\Autoruns.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RESEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: OracleOraHome81Agent - Oracle Corporation - C:\oracle\ora81\bin\dbsnmp.exe
O23 - Service: OracleOraHome81ClientCache - Unknown owner - C:\oracle\ora81\BIN\ONRSD.EXE
O23 - Service: OracleOraHome81CMAdmin - Unknown owner - C:\oracle\ora81\BIN\CMADMIN.EXE
O23 - Service: OracleOraHome81CMan - Unknown owner - C:\oracle\ora81\BIN\CMGW.EXE
O23 - Service: OracleOraHome81DataGatherer - Oracle Corporation - C:\oracle\ora81\bin\vppdc.exe
O23 - Service: OracleOraHome81PagingServer - Unknown owner - C:\oracle\ora81/bin/pagntsrv.exe
O23 - Service: OracleOraHome81TNSListener - Unknown owner - C:\oracle\ora81\BIN\TNSLSNR.exe
O23 - Service: OracleOraHome8ClientCache80 - Unknown owner - D:\dev6i\BIN\ONRSD80.EXE
O23 - Service: OracleServiceBASE - Oracle Corporation - c:\oracle\ora81\bin\ORACLE.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
End of file - 4644 bytes

Répondre à lili1602

7

sherred, le 8 oct 2008 à 16:26:24

Bon tu a effectivement un probleme
Télécharge combofix.exe sur ton Bureau :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)

Répondre à sherred

8

lili1602, le 8 oct 2008 à 16:41:24

J'ai se logiciel on as déjà essayer avec un autre espérant que sa marche avec toi

Répondre à lili1602

9

lili1602, le 8 oct 2008 à 16:51:50

ComboFix 08-09-22.06 - Administrateur 10/08/2008 15:42:28.3 - NTFSx86
Lancé depuis: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.
- Mode FONCTIONNALITES REDUITES -
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\autorun.inf
C:\WINDOWS\system32\ckvo.exe
C:\WINDOWS\system32\ckvo0.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-08 au 2008-10-08 ))))))))))))))))))))))))))))))))))))
.

Pas de nouveau fichier créé dans ce laps de temps

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-08 10:08 --------- d-----w C:\Program Files\Alwil Software
2008-10-08 10:00 --------- d-----w C:\Documents and Settings\All Users\Application Data\F-Secure
2008-09-28 08:19 102,137 --sh--r C:\wjlfhtfm.cmd
2008-09-24 12:39 --------- d-----w C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-09-24 12:39 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-09-07 09:42 --------- d-----w C:\Program Files\Trend Micro
2008-07-12 14:52 25,859,650 ----a-w C:\Silverlight.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 05:54 AM 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [04/03/2003 02:22 PM 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [04/03/2003 02:41 PM 114688]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [03/24/2008 04:15 PM 180269]
"SysDir"="C:\WINDOWS\system32\Autoruns.exe" [12/22/2007 10:24 PM 11144]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [07/19/2008 03:38 PM 78008]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [08/04/2004 05:54 AM 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\oracle\\ora81\\Apache\\Apache\\Apache.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [07/19/2008 03:35 PM 78416]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [07/19/2008 03:37 PM 20560]
R2 OracleOraHome81DataGatherer;OracleOraHome81DataGatherer;C:\oracle\ora81\bin\vppdc.exe [11/11/2000 11:48 PM 170724]
R2 OracleOraHome81TNSListener;OracleOraHome81TNSListener;C:\oracle\ora81\BIN\TNSLSNR [ ]
R2 OracleServiceBASE;OracleServiceBASE;c:\oracle\ora81\bin\ORACLE.EXE BASE [ ]
R3 STAC97NA;SigmaTel 3D Environmental Audio;C:\WINDOWS\system32\drivers\stac97na.sys [09/20/2002 06:42 PM 296179]
R3 STAC97NH;STAC97NH;C:\WINDOWS\system32\drivers\stac97nh.sys [09/20/2002 06:43 PM 231983]
S2 OracleOraHome81Agent;OracleOraHome81Agent;C:\oracle\ora81\bin\dbsnmp.exe [11/11/2000 11:48 PM 246332]
S3 OracleOraHome81ClientCache;OracleOraHome81ClientCache;C:\oracle\ora81\BIN\ONRSD.EXE [10/19/2000 11:55 AM 411244]
S3 OracleOraHome81CMAdmin;OracleOraHome81CMAdmin;C:\oracle\ora81\BIN\CMADMIN.EXE [10/19/2000 11:17 AM 172680]
S3 OracleOraHome81CMan;OracleOraHome81CMan;C:\oracle\ora81\BIN\CMGW.EXE [10/19/2000 11:18 AM 179836]
S3 OracleOraHome81PagingServer;OracleOraHome81PagingServer;C:\oracle\ora81/bin/pagntsrv.exe [03/15/2008 12:04 PM 52224]
S3 OracleOraHome8ClientCache80;OracleOraHome8ClientCache80;D:\dev6i\BIN\ONRSD80.EXE [02/27/2004 04:51 PM 101136]
S4 OracleOraHome81HTTPServer;OracleOraHome81HTTPServer;C:\oracle\ora81\Apache\Apache\Apache.exe [11/09/2000 09:12 AM 3584]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{dafb1947-3146-11dd-aef8-000ae6028a8d}]
\Shell\AutoRun\command - G:\wjlfhtfm.cmd
\Shell\explore\Command - G:\wjlfhtfm.cmd
\Shell\open\Command - G:\wjlfhtfm.cmd
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-kamsoft - C:\WINDOWS\system32\ckvo.exe


.
------- Examen supplémentaire -------
.
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-08 15:42:55
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
SysDir = C:\WINDOWS\system32\Autoruns.exe??3?2????00?????????(???C?:?\?W

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\OracleOraHome81PagingServer]
"ImagePath"="C:\oracle\ora81/bin/pagntsrv.exe"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\OracleOraHome81TNSListener]
"ImagePath"="C:\oracle\ora81\BIN\TNSLSNR "
.
--------------------- DLLs chargées dans les processus actifs ---------------------

PROCESSUS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tsd32.dll
.
Heure de fin: 10/08/2008 15:46:07
ComboFix-quarantined-files.txt 2008-10-08 14:46:04

Avant-CF: 4,820,680,704 octets libres
Après-CF: 4,943,757,312 octets libres

95

Répondre à lili1602

10

lili1602, le 8 oct 2008 à 17:00:01

D'âpre se que je voi il scane que la partition c mai moi mon problème c dan les deux autre partition D et E

Répondre à lili1602

11

 sherred, le 8 oct 2008 à 20:08:13

Refait un hijacthis stp
toutes règles absolues est vrai , jusqu'à son contraire ...(­sherred)

Répondre à sherred
Collection CommentÇaMarche.net