PC Contaminé trojan ou virus

Fermé
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 - 1 août 2009 à 18:34
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 - 31 août 2009 à 18:06
Bonjour,

Je poste ce message parce que, mon pc est contaminé,
Le pc est infecté depuis bien 1 à 2 semaines, je jouer avec maintenant c'est plus "possible", parce que la souris se tourne d'elle même, le petit point (viseur) il bouge de haut en bas, j'ai une souris optique sans file peut-être que sa viendrait de sa? Je suis pas sûr, au cas ou si sa pourrait aider.
Comment savoir si le virus ou troyen est dans le pc? Le pc est un peut lent au niveau des téléchargements internet, es ce que c'est a cause de manque de mémoire? Il me reste 2,53 go sur 111 go.

Ps: je pense connaitre la personne, habite pas loin de chez moi.
Peut-on savoir si c'est cet personne?

Merci de votre aide.
A voir également:

51 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
1 août 2009 à 19:21
Bonjour,

As tu un antivirus sur ton pc?
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
1 août 2009 à 21:01
Salut,

Oui j'ai bien antivir gratuit et la je viens d'installer spybot l'analyse c'est terminer j'avais 14 problèmes, ils ont était réparé et 2 problèmes met n'a pas pue les supprimées parce que ils était en court j'ai donc redémarrer il à fait l'analyse deuxième fois il à rien trouver.

Comme antivirus j'ai aussi clamwin que j'ai télécharger il y a deux ou trois jours.

j'ai un fichier nommé "net-bus pro" qui ne veut pas s'effacer?

Après l'analyse de spybot, la souris fait que descendre elle devient lente...
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
1 août 2009 à 22:01
Je ne comprend pas ce qu'il faut cocher.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:59:12, on 01/08/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox 3.1 Beta 3\firefox.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Users\2paC\Documents\Downloads\Programs\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:7070 www.regnow.com regnow.com www.plimus.com plimus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [ArcadeDeluxeAgent] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe"
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [UniblueRegistryBooster] C:\Program Files\Uniblue\RegistryBooster 2009\RegistryBooster.exe -minimize
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [UniblueSpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC\Launcher.exe -minimize
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2009] c:\program files\uniblue\registrybooster\StartRegistryBooster.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8_2\Ghost (file missing)
O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator2_8_2\Ghost (file missing)
O13 - Gopher Prefix:
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AMD RAIDXpert (AMD_RAIDXpert) - AMD - C:\Program Files\AMD\RAIDXpert\bin\RAIDXpertService.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AODService - Unknown owner - C:\Program Files\AMD\OverDrive\AODAssist.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
1 août 2009 à 22:52
Ma souris ne marche plus! sa fait la deuxième fois, il y a pas de doute que je suis possédé par quelqu'un...
.
Peut être que c'est un admin de chez counter strike source ^^ moi je peux plus jouer a css :s

La souris est récente je viens a peine de l'acheter.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 août 2009 à 02:01
Je reviens demain pour l'analyse de ton rapport, mais il faut me supprimer se deuxième antivirus : clamwin car cela fait des conflits avec avira et pas bon pour ton pc.

Ensuite tu peut faire un scan complet avec avira?
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
2 août 2009 à 18:07
Salut,

Merci a toi de tes réponses,

Hier j'avais fait une analyse avec antivir mais c'était trop lent au moins 2h... j'ai donc annulé.

Je commence le scanne antivir maintenant et dès que c'est fini je vous poste le rapport

IEPRIVACY_CACHE\CONTENT.IE5\index.dat pleins de message de cet erreurs au moins une 15 aines.

Il me disent impossible a effacer et en bas il y a écrit que faire ignoré ou copie en quarantaine? je fais donc copie en quarantaine met je sais pas si cela le copie réellement.

C'est pas fini l'analyse....
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
2 août 2009 à 21:24
Analyse fini, il y a beaucoup qui ont était réparé, j'aimerai savoir comment fonctionne pour mettre le lien du rapport de antivir..
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
2 août 2009 à 21:34
Il y a que moi qui parle, c'est quoi ce forum... sa craint personne t'aide dans ce forum, a part bien sûr pimprenelle qui c'est imposé.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
2 août 2009 à 22:14
Souris fonctionne en remplacent les piles, pourtant il était neuf!

je vois plus de problème... suffi d'attendre ce qui ce passera....
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
2 août 2009 à 23:07
Bonsoir,

excuse moi j'étais pas vraiment là aujourd'hui, le rapport avira est trop long pour passer ici? essaye avec ceci : https://www.cjoint.com/
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
2 août 2009 à 23:14
Lu'

Il y a que moi qui parle, c'est quoi ce forum... sa craint personne t'aide dans ce forum, a part bien sûr pimprenelle qui c'est imposé.


C'est gentil pour tous les bénévoles qui aident les internautes sur CCM .......Mouarrff :(
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
2 août 2009 à 23:47
https://www.cjoint.com/?icxSUuHi66 Merci Pimprenelle,

jfk J'ai pas reçu d'aide de toi ni des autres bénévoles cher pas quoi il y a juste un normale que je réagis comme cela!
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
2 août 2009 à 23:48

Il y a que moi qui parle, c'est quoi ce forum... sa craint personne t'aide dans ce forum, a part bien sûr pimprenelle qui c'est imposé.


Salut

On est des bénévoles,merci de comprendre qu'on a une vie !

Et t'inquiète,t'as à faire au meilleur helpeur de V/S

Mouarffffffffffff
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
3 août 2009 à 00:04
OK, Merci dans ce cas là.

Comment savoir si je suis de nouveau infecté?

j'ai déjà analyser avec antivir, ad aware tout à était réparer du moins je sais pas si la personne est toujours dans mon pc.. comprenez que la personne habite pas loin de chez moi, sa me fait ch*** qui me voit!
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
3 août 2009 à 00:14
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- A l'écran Disclaimer Choisis "1 months" dans le menu déroulant puis clique sur <continue>.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
3 août 2009 à 00:36
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1 > aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009
3 août 2009 à 17:15
Salut,

J'ai biens ajouté les deux logs, merci de me dire que faire.
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
3 août 2009 à 20:15
Salut

1/ desinstalle registry booster 2009

2/
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans "Démarrer" puis .
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.

3/
Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.


4/
? Télécharge Toolbar-S&D ( Merci à Eric_71, Angel Dark, Sham_Rock et XmichouX ) sur ton Bureau

? Lance l'installation du programme en exécutant le fichier téléchargé.

? Double-clique maintenant sur le raccourci de Toolbar-S&D.

? Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

? Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

? Poste le rapport généré. (C:\TB.txt)

Tuto

0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
3 août 2009 à 23:15
'© Eric_71 ( Contact : eric.71.MesPages@gmail.com )
On Error Resume Next
Dim fso
Set FSO = CreateObject("Scripting.FileSystemObject")
Set FTX = FSO.createTextFile("OS_v.txt",true)
strComputer = "."
Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & _
strComputer & "\root\cimv2")

Set OS__infos = objWMIService.ExecQuery("Select * from Win32_OperatingSystem")
Set BO__infos = objWMIService.ExecQuery("Select * from Win32_ComputerSystem")
Set US__infos = objWMIService.ExecQuery("Select * from Win32_NetworkLoginProfile")
Set PR__infos = objWMIService.ExecQuery("Select * from Win32_Processor")
Set BI__infos = objWMIService.ExecQuery("Select * from Win32_BIOS")
Set DI__infos = objWMIService.ExecQuery("Select * from Win32_LogicalDisk",,48)
Set objWMISecurity = GetObject("winmgmts:{impersonationLevel=impersonate}!\\.\root\SecurityCenter")
Set colAV = objWMISecurity.ExecQuery("Select * from AntiVirusProduct")
Set colFI = objWMISecurity.ExecQuery("Select * from FirewallProduct")
Set wshNetwork = CreateObject("WScript.Network")
strUser = wshNetwork.Username
For Each objOS__ in OS__infos
OSvers = objOS__.Caption & " ( v" & objOS__.Version & " ) " & objOS__.CSDVersion
OSbuild = objOS__.BuildType
Next
For Each objBO__ in BO__infos
BOprocT = objBO__.SystemType
Next
For Each objPR__ in PR__infos
PRprocN = objPR__.Name
Next
For Each objBI__ in BI__infos
BIbios = "BIOS : " & objBI__.Name
Next
For Each objUS__ in US__infos
If objUS__.Privileges = 2 Then
USuser = "USER : " & strUser & " ( Administrator )"
Else
USuser = "USER : " & strUser & " ( Not Administrator ! )"
End If
Next
For Each objBO__ in BO__infos
BOboot = "BOOT : " & objBO__.BootupState
Next
For Each objAV In colAV
If objAV.OnAccessScanningEnabled = 0 Then
AVstatus = "Not Activated"
Else
AVstatus = "Activated"
End If
Next
For Each objFI In colFI
If objFI.Enabled = 0 Then
FIstatus = "Not Activated"
Else
FIstatus = "Activated"
End If
Next
For Each objAV in colAV
AVstat = "Antivirus : " & objAV.DisplayName & " " & objAV.VersionNumber & " (" & AVstatus & ")"
Next
For Each objFI In colFI
FIstat = "Firewall : " & objFI.DisplayName & " " & objFI.VersionNumber & " (" & FIstatus & ")"
Next
For Each objDI__ in DI__infos
Select Case objDI__.DriveType
Case 1 strTL = "..."
Case 2 strTL = "USB"
Case 3 strTL = "Local Disk"
Case 4 strTL = "Network Disk"
Case 5 strTL = "CD or DVD"
Case 6 strTL = "RAM"
Case Else strTL = "..."
End Select
If objDI__.DriveType =2 Then
strTD = Int(objDI__.Size /1048576) & " Mo"
Else
strTD = Int(objDI__.Size /1073741824) & " Go"
End If
if strTD = " Go" Then
strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
elseif strTD = " Mo" Then
strDI = strDI & objDI__.Name & "\ (" & strTL & ")" & vbCrlf
else
strDI = strDI & objDI__.Name & "\ (" & strTL & ") - " & objDI__.FileSystem & _
" - Total:" & strTD & " (Free:" & Int(objDI__.FreeSpace /1073741824) & " Go)" & vbCrlf
end if
Next
FTX.writeline OSvers
FTX.writeline BOprocT & " ( " & OSbuild & " : " & PRprocN & " )"
FTX.writeline BIbios
FTX.writeline USuser
FTX.writeline BOboot
FTX.writeline ""
FTX.writeline AVstat
FTX.writeline FIstat
FTX.writeline ""
FTX.writeline strDI
FTX.close
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1 > aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009
4 août 2009 à 00:15
https://www.cjoint.com/?ieanZ5no2o

J'aimerai savoir d'où vient toutes ces clefs est sert pour quoi? : https://www.cjoint.com/?ieaoJhGK8F

Sa aussi je sais pas sa vient de quoi? https://www.cjoint.com/?ieaDGZvXtc
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
4 août 2009 à 00:44
Tes clés j'en sais rien ...

Pour ton fichier .BAK,il est ilisible .


? Relance Toolbar-S&D en double-cliquant sur le raccourci.
? Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression !
? Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
4 août 2009 à 01:06
Sa va supprimer quoi? Le logiciel internet download manager?
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
4 août 2009 à 01:06
Non des barre d'outil infectueuse.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
4 août 2009 à 01:15
OK merci, je voulais dire que je ne suit pas sur le bon utilisateur, "limrgt" c'est le deuxième bureau que j'ai créer pour counter strike source. Es ce que sa répare l'utilisateur principale?
Rapport:
-----------\\ ToolBar S&D 1.2.8 XP/Vista


"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 04/08/2009| 1:06 )

[ UAC => 1 ]

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
Supprime! - C:\Program Files\DAEMON Tools Toolbar\FirefoxDTT
Supprime! - C:\Program Files\DAEMON Tools Toolbar\Resources
Supprime! - C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
Supprime! - C:\Program Files\Search Settings\kb128
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
Supprime! - C:\Program Files\DAEMON Tools Toolbar
Supprime! - C:\Program Files\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="about:blank"
"Default_Page_URL"="http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0908&m=aspire_6530g"
"Url"="https://www.msn.com/fr-fr/actualite/"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://fr.yahoo.com/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\idm 5 12 9 crack + spolszczenie + toolbar.exe
C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack(4).exe
C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack.exe
C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager [idm] v5 12 build 7+crack.txt
C:\Users\limrgt\Downloads\eMule\Incoming\Internet Download Manager IDM 5 12 Build 6 Incl Crack.rar


[ UAC => 1 ]


1 - "C:\ToolBar SD\TB_1.txt" - 03/08/2009|23:24 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 04/08/2009| 1:07 - Option : [2]

-----------\\ Fin du rapport a 1:07:48,36
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
4 août 2009 à 02:30
Pour te prouver les danger des cracks :


C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\idm 5 12 9 crack + spolszczenie + toolbar.exe
C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack(4).exe
C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager idm v5 12 final latest in crack.exe
C:\Users\limrgt\AppData\Local\Ares\My Shared Folder\internet download manager [idm] v5 12 build 7+crack.txt
C:\Users\limrgt\Downloads\eMule\Incoming\Internet Download Manager IDM 5 12 Build 6 Incl Crack.rar


Rend toi sur ce site :

https://www.virustotal.com/gui/

Analyse tes cracks et poste moi les rapports
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
4 août 2009 à 02:47
je comprends pas, il y a pas analyse il y a "envoyer un fichier" je vois rien d'autre a faire.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1 > aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009
4 août 2009 à 02:56
AppData\Local\ il ne s'affiche pas?
0
kevin05 Messages postés 3636 Date d'inscription samedi 29 novembre 2008 Statut Contributeur sécurité Dernière intervention 13 mai 2010 147
4 août 2009 à 02:56
Parcourir

Choisis le crack

Envoyer le fichier

Tu fais ça pour tout tes cracks

Et tu poste le rapport
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
4 août 2009 à 03:03
Le problème c'est que je ne voit pas appdata local?
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1 > aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009
4 août 2009 à 03:08
http://www.virustotal.com/fr/analisis/9066f1ec01768a9a15d1bbc6ba62b164ab3b0fffba8514bd4170826cd53f5d4b-1249348466
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1 > aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009
4 août 2009 à 18:11
Salut,

J'ai trouver une solution pour aller jusqu'au fichier appdate local je l'ai ai déplacer sur le bureau, je continue l'analyse dès 3 derniers fichier.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
4 août 2009 à 18:27
Excusez moi, met je n'y arrive pas a les enregistres afin de vous envoyez les rapports.
0
aspire6530g Messages postés 81 Date d'inscription samedi 1 août 2009 Statut Membre Dernière intervention 5 septembre 2009 1
4 août 2009 à 18:45
http://www.virustotal.com/fr/analisis/d8ba353513f5956a7f195769f632466d2532cfb1b2931b18bfec1ec14fc031b4-1249403405

http://www.virustotal.com/fr/analisis/23144264ade693bf17319b29ebdb92ecfe35c06761e1514d70ac299f1a0847fc-1249404025

http://www.virustotal.com/fr/analisis/ba01f864bc5f00b746a6b83e014ec0fd1010e5d23a408cfce834757939f6b839-1249404257

http://www.virustotal.com/fr/analisis/a5a48def698f615d9fa9d7a3a5383705ff63255a07c04f32c549afc1c5258bee-1249404598


Es ce que vous voiliez ?
0