Bonjour! Voilà je suis une petite nouvelle qui essaie de se dépatouiller dans le monde de l'informatique....et qui, depuis hier a un petit problème: mon ordinateur est infecté!!! Après de multiples scans de spybot et AVG, plusieus spyware sont apparus.. J'ai cru les éliminer mais ils reviennent très rapidement....
Pour vérifier, j'ai voulu voir l'état de mon parefeu, or imossible d'acceder à l'icône "connexion réseau" ... elle a disparu!!! :-o
J'ai donc fait un scan hijackthis, mais n'étant pas capable de le lire je viens quémander votre aide...
merci beaucoup... ;-)
Logfile of HijackThis v1.99.1
Scan saved at 20:13:37, on 12/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
* Tu ouvres SmitfraudFix, tu double cliques sur SmitfraudFix.cmd et tu choisis l’option 1
Postes le rapport.
* Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarres l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuyes sur la touche F8 ou F5 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionnes le mode sans échec approprié et appuyes sur Entrée.
* Relances SmitfraudFix et choisis cette fois l’option 2 et réponds oui à tout.
* Lance Ewido. Fais un scan en mode complet.
Sauvegardes le rapport.
* Redémarres normalement et communiques le deuxième rapport de SmitfraudFix, celui d'Ewido avec un nouveau rapport Hijackthis.
;-) .. Merci beaucoup... Désolée d'avoir été impatiente .. j'avais un peu peur que le post tombe dans l'oubli....
Je vais de suite essayer ta solution....
Rapport fait à 22:22:05,92, 12/04/2006
Executé à partir de C:\Documents and Settings\banana split\Bureau\smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 23:10:13, 12/04/2006
+ Somme de contrôle: AF0A4525
+ Résultats du scan:
[1804] C:\crs.exe -> Proxy.Agent.fb : Nettoyer et sauvegarder
C:\Documents and Settings\banana split\Cookies\banana split@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\banana split\Cookies\banana split@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\banana split\Cookies\banana split@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\banana split\Cookies\banana split@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\FAUJCAAE\gsaczjt[1].txt -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\FAUJCAAE\isnmwtpm[1].txt -> Logger.Haxspy.w : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\FAUJCAAE\mrmolvffhi[1].txt -> Hijacker.Small.kr : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\FAUJCAAE\xijlif[1].txt -> Downloader.Tiny.al : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GZQ88NUW\mycsol[1].txt -> Hijacker.StartPage.adi : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GZQ88NUW\ozhsliscr[1].txt -> Trojan.Sinowal.d : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\IT3VWM1L\gsaczjt[1].txt -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\IT3VWM1L\isnmwtpm[1].txt -> Logger.Haxspy.w : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\IT3VWM1L\mrmolvffhi[1].txt -> Hijacker.Small.kr : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\IT3VWM1L\xijlif[1].txt -> Downloader.Tiny.al : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\RSKLMW6G\mycsol[1].txt -> Hijacker.StartPage.adi : Nettoyer et sauvegarder
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\RSKLMW6G\ozhsliscr[1].txt -> Trojan.Sinowal.d : Nettoyer et sauvegarder
C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Nettoyer et sauvegarder
C:\WINDOWS\system32\qaz -> Downloader.Ftp.bw : Nettoyer et sauvegarder
C:\WINDOWS\system32\__delete_on_reboot__netbtd.exe -> Backdoor.SdBot.apx : Nettoyer et sauvegarder
C:\winstall.exe -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
D:\Documents and Settings\caterpillar\Cookies\caterpillar@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
Rapport fait à 23:11:35,29, 12/04/2006
Executé à partir de C:\Documents and Settings\banana split\Bureau\smitfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Logfile of HijackThis v1.99.1
Scan saved at 23:12:12, on 12/04/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
3 Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes :
VVSN
4 Relance un scan HijackThis et coche les lignes ci-dessous :
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
5 Assure toi d'avoir accés à tous les fichiers. Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
6 Tu clique sur Démarrer puis Exécuter, tu tapes services.msc et tu cliques sur OK.
Dans la liste des services, cherche et sélectionne
"NetBTD" / double clique sur la ligne
/ vérifie dans Chemin d'accès des fichiers exécutables qu'il
s'agit bien de "C:\WINDOWS\system32\netbtd.exe" / dans Type de démarrage,
sélectionne Désactiver / valide la modification.
7 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.