VIRUS IMPORTANT

Fermé
jeanmarkweston - 16 oct. 2008 à 13:05
 Utilisateur anonyme - 16 oct. 2008 à 18:47
Bonjour
jai un gros pb avec mon pc jai un virus à ce nom là vive 15 avril tsy virus zany tsy "lol lol" il fait n'importe quoi sur mon ordi il redemarre lordi quand il veut jai des doc importants sur mon pc fixe que faire sil vous plait
quelle est la oslution à mon pb. j'ai fais uen recherche dessus voilà ce qu'on me dit pour ce type de virus

Malware name Malware nom Worm.Autorun.dhl
Type Worm
Affected platform Visé plate-forme Win32
Media-Type application/executable application / exécutable
MD5 checksum Somme de contrôle MD5 51050DA73B0B909DEDBA99B9886E165E
Static file Fichier statique yes oui
Filesize Taille du fichier 63,488 Bytes 63.488 Octets
Alias names Les noms d'alias
(also known as) (également connu sous le nom de) Sophos W32/AutoRun-DJ
McAfee W32/Autorun.worm.bc
CA ETrust CA eTrust Win32/SillyAutorun.JD

Side effects Les effets secondaires Drops files Il crée des fichiers
Registry modification Il modifie des registres

Propagation Mapped network drives Les lecteurs réseau mappés



Description: Description:



Files Fichiers
It copies itself to the following location: Il se copie dans l'emplacement suivant:
• %drive% :\ctfmonn.exe •% drive%: \ ctfmonn.exe

16 réponses

^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 oct. 2008 à 18:21
Bonsoir

Une fourmilière ce PC


svhost32.exe
cftmonn.exe

/edits.mywebsearch.
Symantec
McAfee
Panda
Version XP Non officielle

En premier -- Avec quel anti virus tu navigues ?
Tu en as 3. Donc en supprimer 2 de toutes urgence

Ensuite


Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)




ENFIN


Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php

http://www.malekal.com/tutorial_SmitFraudfix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.

Bon courage
A++


2
Ajbol Messages postés 3014 Date d'inscription jeudi 16 novembre 2006 Statut Membre Dernière intervention 23 janvier 2012 403
16 oct. 2008 à 13:06
Bonjour,

As-tu pensé à une solution novatrice et révolutionnaire ? Ca s'appelle un antivirus.
0
kalas89 Messages postés 382 Date d'inscription samedi 17 mai 2008 Statut Membre Dernière intervention 2 décembre 2011 68
16 oct. 2008 à 13:14
a tu fait un scan avec ton anti-virus? et malwaresbytes' anti-malware, spybot ou encore avec ad-adware?
0
jeanmarkweston
16 oct. 2008 à 14:27
jai fais tout cela ça ne passe pas le virus est toujours présent
merci jattends toujours vos solutions
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 571
16 oct. 2008 à 15:13
Bonjour,

fais ce qui suit pour voir ce qu'il en est :

Télécharges et instales le logiciel HijackThis :


http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

Laisses toi guider et installes le à l'endroit par défaut ( "C:\program files\" ) .
Ensuite clique sur do a system scan and save a log file, puis poste le rapport ici
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:06:18, on 13/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\System32\Ati2evxx.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\windows\SYSTEM32\Ati2evxx.exe
C:\windows\Explorer.EXE
C:\windows\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\windows\system32\cftmonn.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\PsCtrls.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\TPSrv.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\pavsrv51.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\AVENGINE.EXE
C:\Program Files\Panda Security\Panda Internet Security 2008\PsImSvc.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE
C:\Program Files\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE
C:\Program Files\Panda Security\Panda Internet Security 2008\WebProxy.exe
C:\Program Files\Panda Security\Panda Internet Security 2008\PavBckPT.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.100.1:800
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Task Manager] C:\WINDOWS\svhost32.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [cftmonn] C:\windows\system32\cftmonn.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Internet Security 2008\Inicio.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [HijackThis startup scan] F:\HijackThis.exe /startupscan
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'Default user')
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZRxdm613YYUS
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/PopularScreenSaversFWBInitialSetup1.0.0.15-3.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Caisse3
O17 - HKLM\Software\..\Telephony: DomainName = Caisse3
O17 - HKLM\System\CCS\Services\Tcpip\..\{03FAFDBD-5B0C-4756-BBBB-0A0DCAA61FC9}: NameServer = 193.219.193.190,193.219.193.191
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Caisse3
O17 - HKLM\System\CS1\Services\Tcpip\..\{03FAFDBD-5B0C-4756-BBBB-0A0DCAA61FC9}: NameServer = 193.219.193.190,193.219.193.191
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Caisse3
O17 - HKLM\System\CS2\Services\Tcpip\..\{03FAFDBD-5B0C-4756-BBBB-0A0DCAA61FC9}: NameServer = 193.219.193.190,193.219.193.191
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\windows\System32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Program Files\Panda Security\Panda Internet Security 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Security\Panda Internet Security 2008\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Program Files\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - c:\program files\panda security\panda internet security 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Program Files\Panda Security\Panda Internet Security 2008\PsImSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - C:\Program Files\Panda Security\Panda Internet Security 2008\TPSrv.exe
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 571
16 oct. 2008 à 17:08
Eh ben, il ya du monde, peut etre un peu trop pour moi....
On va voir si un helper tombe sur ton sujet, et te file un coup de main, sinon, je reviendrai vers toi pour t'aider.

Ps: ça ne sert à rien d'avoir 4 antivirus....c'est même dangereux, et ton PC en est la preuve....
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 571
16 oct. 2008 à 17:17
UP please...un helper ?
0
BlackLexa Messages postés 1333 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 30 septembre 2011 106
16 oct. 2008 à 17:20
infection W32.Mydoom.I@mm ......
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 571
16 oct. 2008 à 17:26
J'ai fait appel à un helper en MP, mais si tu veux t'en occuper....
0
BlackLexa Messages postés 1333 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 30 septembre 2011 106
16 oct. 2008 à 17:37
t'es pas mal infecté donc si t'a demandé à un membre qui s'y connait bien en desinfection fais avec lui , en tout cas voilà les virus que j'ai trouvé => virus cftmonn.exe / svhost.exe

Conseils à l'avenir =
=>prendre Firefox et pas internet explorer
=>avoir antivirus + parefeu + anti rootkit/spyware mis à jour et efficaces
=>desactiver les ports sensibles
=>quand tu installes des logiciles , n'installe pas la toolbar c'est un spyware

Perso , vu le nombre d'infections tu ferait mieux de tout reinstaller , aprés un bon formattage avec réecritures
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 571
16 oct. 2008 à 17:46
@ BlackLexa, c'est pas moi qui ait besoin d'aide !!!!

@ koi, tu as pris la place de jeanmarkweston ou vous êtes une seule et même personne ?
0
hisaeh Messages postés 2642 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 août 2019 571
16 oct. 2008 à 18:03
@ Koi, fais ceci :

Tu télécharges MalwareBytes.
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l'installes. Choisis les options par défaut.
A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’exécuter .

Pour lancer MalwareBytes, double-clique sur le raccourci du bureau.

Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
Clique sur lancer l’examen.

A la fin de la recherche, Comme il est demandé, clique sur afficher les résultats de la recherche.
Choisis alors Supprimer la selection pour nettoyer les infections.
Tu postes le rapport dans ton prochain message.

Si tu ne le retrouves pas, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est.
Clique dessus et choisir ouvrir.

Le scan dure en moyenne 50 mn.
0
Utilisateur anonyme
16 oct. 2008 à 18:18
bonjour a tous

Norton, panda antivirus, mcafee deux antivirus de trop

0
Utilisateur anonyme
16 oct. 2008 à 18:24
Salut,

pour suivre merci
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 oct. 2008 à 18:29
Salut Chiqui


J'aime bien les promenades main dans la main )))

0
Utilisateur anonyme
16 oct. 2008 à 18:31
dans les bois ... avec toi -;)

@+
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 oct. 2008 à 18:42
Pour les Champignons )))
0
Utilisateur anonyme
16 oct. 2008 à 18:43
BAH quoi d autres ???

biz

@+
0
^^Marie^^ Messages postés 113929 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 274
16 oct. 2008 à 18:45
On trouvera, tinkiet )))
0
Utilisateur anonyme
16 oct. 2008 à 18:47
lol j en doute pas ....
0