La source de l'infection est ici :
C:\Users\Chill\Documents\Mes fichiers reçus\Crack FR {Photoshop CS3 Extended}.rar
C:\Users\Chill\Documents\Mes fichiers reçus\photoshop cs3 crack no cd.zip
C:\Users\Chill\Downloads\christmas_on_crack.zip
Si tu réutilises tes cracks, tu vas réinstaller l'infection... Je te conseille vivement de les supprimer tous, ainsi que les programmes qui vont avec.
Pour PhotoShop, il existe des équivalents gratuits comme Gimp (libre) ou PhotoFiltre :
http://www.commentcamarche.net/faq/sujet 6075 equivalent de photoshop gratuit
Une fois que tu auras supprimé les cracks, fais ce qui suit pour finir la désinfection.
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur du forum vous l'a recommandé.
On va utiliser Combofix pour finir la désinfection. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts... Fais
exactement ce qui suit :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------------------- [ !
ATTENTION ! ] ----------------------------------------------------------
!! déconnecte toi, ferme toutes tes applications en cours et
DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation : en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
Dans ton cas, il s'agit d'Avast (mais je suppose qu'il ne fonctionne plus avec l'infection ?)
--->
Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...
Tuto ici :
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
Fais un clic droit sur C-Fix.exe (= combofix.exe ) --> exécuter en tant qu’administrateur
Appuie sur une touche pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer
Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp
ayant utilisé elibagla et malwarebytes je vous nposte les rapports de ces deux actions:
elibagla
Mon Dec 01 01:33:37 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Mon Dec 01 01:38:55 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Mon Dec 01 02:10:38 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Mon Dec 01 02:44:00 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\LIST.OCT --> Eliminado Bagle
Reinicie para Completar la Limpieza.
Mon Dec 01 02:44:57 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Mon Dec 01 02:45:36 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Acer\ALaunch\ALAUNCHCLIENT.EXE --> Eliminado Bagle.dldr
Mon Dec 01 02:48:10 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Mon Dec 01 02:48:16 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Mon Dec 01 02:55:35 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Mon Dec 01 02:56:03 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Users\Chill\Downloads\eMule\Incoming\avast!.Professional.Edition.4.7.827\AVAST!.PROFESSIONAL.EDITION.4.7.827.EXE --> Eliminado Bagle.dldr
Nº Total de Directorios: 22504
Nº Total de Ficheros: 182353
Nº de Ficheros Analizados: 18265
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Mon Dec 01 03:23:20 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Mon Dec 01 03:24:54 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Bagle Acceso Denegado.
Reinicie para Completar la Limpieza.
Mon Dec 01 03:31:37 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)
C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr
C:\USERS\CHILL\APPDATA\ROAMING\M\FLEC006.EXE --> Eliminado Bagle
Eliminada Carpeta "%AppData%\M"
Mon Dec 01 03:32:23 2008
EliBagle v12.00 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 26 de Noviembre del 2008)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"
Nº Total de Directorios: 8548
Nº Total de Ficheros: 94757
Nº de Ficheros Analizados: 5282
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
malwarebytes:
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1439
Windows 6.0.6001 Service Pack 1
2008-12-01 10:04:29
mbam-log-2008-12-01 (10-04-20).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 218768
Temps écoulé: 1 hour(s), 18 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 76
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Windows\System32\drivers\downld (Trojan.Agent) -> No action taken.
Fichier(s) infecté(s):
C:\Windows\System32\drivers\downld\100636.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\101322.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\116454.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\118669.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\127047.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\142319.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\148778.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\149807.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\155236.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\158606.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\162802.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\167482.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\183129.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\183940.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\188308.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\188948.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\191756.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\193800.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\195328.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\205999.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\207481.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\210117.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\221552.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\223689.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\227574.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\234110.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\235577.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\237963.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\242987.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\253704.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\257386.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\267900.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\269866.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\276605.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\285232.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\285778.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\287712.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\288492.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\290598.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\293703.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\294389.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\307587.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31718248.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31719854.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31721056.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31732802.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31733551.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31738153.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31746063.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31773503.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\31801771.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\318928.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\325355.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\338756.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\346571.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\347492.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\362639.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\365494.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\367616.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\371063.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\376461.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\377569.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\379909.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\398925.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\402186.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\411577.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\423761.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\440624.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\442060.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\444602.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\477877.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\488751.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\73476.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\87048.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\drivers\downld\88015.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\mdelk.exe (Trojan.Spammer) -> No action taken.
voila je sjuis assez bloqué la a vrai dire..de plus je me demande si une fois le probleme resolu ma connexion wifi reviendra d elle meme ce dont je doute..j attends votre aide avec impatience merci par avance
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\Chill\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Syncrosoft\POS\H2O\cledx.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Lexmark 1200 Series\LXCZbmgr.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\cmd.exe
C:\Users\Chill\Desktop\Tools\Proc.exe