OUFFF LES VIRUS

Fermé
medio - 12 janv. 2010 à 09:47
 MEDIO - 28 janv. 2010 à 18:44
Bonjour,
CELA FAIT 2 SEMAINE QUE JE SUIS INFECTE.
JE CHERCHE DES SOLUTION SUR LE NET MAIS PAS DE SATISFACTIONS.LE DERNIER
RAPPORT D'ANALYSE DE MON PC DONNE:
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

08/01/2010 04:20:21
mbam-log-2010-01-08 (04-20-21).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 163665
Temps écoulé: 47 minute(s), 13 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 13
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 36

Processus mémoire infecté(s):
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\KHATRA (Worm.AutoIT) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frameworkservice (Worm.AutoIT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\g_host (Worm.AutoIT) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eoengine (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\xplorer (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\window title (Worm.AutoIT) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Spyware.OnlineGames) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\explorer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\frameworkservice (Trojan.Delf) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wsctf.exe (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Worm.AutoIT) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Worm.AutoIT) -> Data: c:\windows\system32\khatra.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Load (Worm.AutoIT) -> Data: system32\khatra.exe -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> Delete on reboot.
C:\Documents and Settings\AZIMUTS\Local Settings\Temp\cvasds1.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Invité\Local Settings\Temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-602162358-1844823847-1644491937-1003\Dc292\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7DFAE580-F563-409A-8AAE-859DDFB001B1}\RP91\A0041904.dll (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7DFAE580-F563-409A-8AAE-859DDFB001B1}\RP91\A0041930.dll (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7DFAE580-F563-409A-8AAE-859DDFB001B1}\RP91\A0041971.dll (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7DFAE580-F563-409A-8AAE-859DDFB001B1}\RP91\A0041988.dll (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\WINDOWS\new-screamsaver.com.cab (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\supermodels.cab (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\mario675.cab (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\AZIMUTS\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\Invité\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\SYSTEM\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\hook.dl_ (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\KHATRA.exe (Worm.AutoIT) -> Quarantined and deleted successfully.
C:\WINDOWS.exe (Worm.Venom) -> Quarantined and deleted successfully.
C:\autorun.inf (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\zPharaoh.exe (Worm.Mabezat) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\etc.exe (Worm.Venom) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\KHATRA.exe (Worm.AutoIT) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\system32.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\Documents and Settings\AZIMUTS\Local Settings\Temp\cvasds0.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Documents and Settings\Invité\Local Settings\Temp\herss.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\khatarnakh.exe (Worm.AutoIT) -> Quarantined and deleted successfully.
C:\WINDOWS\pchealth\UploadLB\Binaries.exe (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\pchealth\UploadLB\Config.exe (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\pchealth\UploadLB\UploadLB.exe (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system.exe (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\WINDOWS\system\gHost.exe (Worm.AutoIT) -> Quarantined and deleted successfully.
C:\WINDOWS\system\system.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\WINDOWS\twain_32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\WINDOWS.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Xplorer.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully.
NB:je suis tellement infecté que je laisse ma clé USB branché sur mon pc car elle est aussi infecté.
je travail dans une boite privée et tous les ordinateurs ont le meme problème de virus au service.
OOUUUFFF VIRUS,,,,AIDE MOI

22 réponses

fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
16 janv. 2010 à 16:07
Up,

J'attends toujours la suite, + tu tardes à répondre + l'infection évolue ...
0
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 158
19 janv. 2010 à 13:09
Re,

EXCUSE MOI AMI J-AI ENFIN FORMATER MA MACHINE
Formatage normal ou avec KillDisk ?
L'infection peut revenir avec un formatage normal.
Si ça recommence, reformate avec:
http://consultaide.e-monsite.com/rubrique,tutoriel-killdisk-en-images,242184.html

=======

► Nettoyage :

• Passe une fois tout les deux jours un coup de nettoyage avec ATF-Cleaner, puis CCleaner.

• Passe une fois tous les 15 jours une défragmentation.


Logiciels de protection :

⇒ Antivirus:

• Il existe beaucoup d'antivirus, parmi les meilleurs en gratuit, il y a Antivir

• Aide :
Tutoriel
Tutoriel de configuration en images
Tutoriel de configuration en video(MERCI NICO)


⇒ Anti-spyware:
Supprime tous anti-spyware sur le PC.

• Télécharge et Installe Spyware-blaster,qui est léger en ressources, met le a jour régulièrement,et active toutes les protections (« Enable all protection »).
• Télécharge et installe Spyware Guard et garde le sur ton PC.
• Garde Malwarebytes en complément.

⇒ Firewall:

• Désactive le firewall de windows , car il ne vaut rien :
Sous XP
Sous Vista

• Je te conseille si tu n'as pas , afin d'installer un pare-feu pour mieux sécuriser ton PC , voici quelque uns que je trouve très bien :

Online Armor Personal Firewall (gratuit)
Kerio
PC Tools Firewall Plus (<= N'INSTALLE PAS SPYWARE DOCTOR !!!!)

Tutoriel Online Armor
Tutoriel Kerio
Tutoriel PC Tools

⇒ Navigateur:

• Pour naviguer sur internet plus en sécurité , je te conseille vivement d’installer et utiliser le navigateur Firefox (MAIS GARDE INTERNET EXPLORER POUR LES MISES A JOURS). Une fois que c'est fait, lance le et installe les trois extensions de sécurité suivantes :
WOT : pour se protéger des sites malveillants.
Tuto

No Script
Tutoriel et test No Script

Adblock Plus , Pour bloquer les pubs.
Tutoriel d'utilisation


Surveillance :

• Fais un scan avec ton antivirus a chaque fin de semaine (mets le à jour avant de lancer le scan)

• Mets a jour régulièrement Malwarebytes', fais un scan rapide a chaque semaine.

• Mets a jour régulièrement Windows, vérifie que les mises a jours automatiques sont bien activés :
› Démarrer > Panneau de configuration
choisis l'icône Windows Update, coche la case Mise à jour automatique. Ainsi, Windows et les autres produits de Microsoft comme Internet Explorer, Windows Defender, Windows Media Player etc...

• Mets a jour régulièrement Java, adobe reader, comme expliqué

• Utilise régulièrement Update checker comme expliqué.

• Fais régulièrement une sauvegarde de donnés sur un support externe; ça peut être utile au cas où le système plante.


► Prévention:

- Tu étais infecté par un ver qui se propage par les disques amovibles infectés, pour éviter ce genre d'infections, scanne toujours tes unités externes en utilisant un antivirus à jour avant de les ouvrir et ouvre les toujours par clic droit -> ouvrir.

*OU*

- Évite le Téléchargement de cracks, qui sont l'un des principaux vecteurs d'infection aujourd'hui ! Plus d'infos :
https://forum.malekal.com/viewtopic.php?f=33&t=893
http://www.libellules.ch/...
Arrête de télécharger n'importe quoi, et supprime les cracks et keygens que tu as actuellement sur ton ordinateur pour éviter d'attraper cette infection encore une fois.

- Je t'invite à lire ces articles pour éviter une ré-infection au futur: [30 Minutes de lecture très instructive]

Sécuriser son ordinateur et connaitre les menaces (Merci Malekal)
Prévention & Protection sur internet (Grand merci aux auteurs de ce très bon PDF)


Voila, bonne lecture et une fois tous ceci fait et lu tu peux mettre le topic comme résolu.

Bon surf et soit plus vigilent(e) a l'avenir ! ;)

Cordialement Fix.



++
0
SLT FIX
JE VIENS VERS TOI car j'ai pris le meme virus à 17h40mns
par l'intermediaire d'un collègue qui utilisait mon pc
en travaillant sur sa clé usb.
OOOUUFFFFF encore.
0