virus supprimer (je pensse) pouvez vous analyser le log hijackthis svp ?
Forum Sécurité - Virus : virus supprimer (je pensse) pouvez vous analyser le log hijackthis svp ?
Bonsoir
Voila, j'ai plusieures virus sur le moulin qui une fois supprimer réapparaisse sous d'autre nom et parfois dans d'autres repertoire.
Il habime pour rendre hors usage les utilitaires comme ewido , avast , spybot, a².
Il n'y a que avast et kaspersky en ligne qui les détécte .
Je ne peux pas télécharger smitfraudix, car j'ai esseyer sur plusieur site (de confiance) et a chaque fois le répértoire et vide ou endomager lors du dézipage.
je ne peux pas non plus supprimer avec hijackthis les les dossier infecter ou même les dossier dans les quelles se trouve les virus car quand je demmare hijackthis il se reférme automatiquement.
je pensse que je vé devoir reformater non ?
autre chose je pensse que je vais reformater avec windows titanium ou coccinel, mais je me demande si entre le moment ou je télécharge OS il ne peux pas être corrompue ou endommager par l'un de mes virus ?
Voila!! je pensse aoir tout dit, donner moi une idée ou une méthode si vous en avez une!!! Merci d'avance
Je vien de m'apperçevoir que j'ai un logiciel que je n'est JAMAIS installer mais j'ai réussi a le désinstaller c'est SPY HALL je croi.
Autre chose ma page internet par default a étai changer , elle ne s'ouvre plus sur google mais sur :
http://www.sysprotectionpage.net/
Et je ne peux plus la remodifier même avec les options internet!
Ps : je précise bien que je ne suis pas sur a 100% que mon moulin soit toucher par un seul virus ou plusieur , c'est tres bizard parfois.
kaspersky scan en ligne ma trouver 6 virus pour 10 fichier infecter, mais il ne les a pas supprimer, il ma marquer "negliger" a la fin du scan, voila je pensse avoir tout dit pour le moment!
personne na une idée ?
A mon avis tu n'as plus que a formater
Ps: si on ne répond pas c'est que l'on ne peut pas t'aider
Bon bien c'est ce que je vé faire alors!!
Mais une derniere question qui doit être façil pour vous :
Si je reformate mon ou mes virus, vont il rester quelque part ? la derniere fois j'ai reformater et un virus est rester dans mon system de restauration system qui est incorporer dans le bios.
Le virus ce trouver dans le seul point de restauration qui étai intituler "point de restauration d'usine" mais je ne peux pas supprimer ce point de restauration, comment je peux faire sinon ?
merci de vos reponses
mdr dire des connerie avec ton pseudo, a la limiter si ta une autre partition sur ton pc (du style un partition de restauration pour les pc de marque ce que apparament tu voulait dire), c'est possible. aussi j'en ai deja vu dans le MBR mais bon, format en low level
J'ai pas tout comprit , pour quoi t'est mdr ?
Et le MBR c'est quoi ? si je reformate mon disque dur en entier , et que je supprime toutes les partition, mon probléme est regler non ?
Bonsoir,
D'ailleurs, ne pas confondre restauration et formatage.
Si tu procede a une restauration, le virus peut etre present...(rare...)
Mais si tu procede a un vrai formatage (attention a ne pas confondre avec les resto des hp, packard bell,acer... comme le dit niclasweng , c'est sur que le virus ne sera plus là (autant flasher le bios si tu es touché......surtout pour aller toucher le bios, style "virus tchernobyl"...enfin je crois pas que cela t'es arrivé...
Mais bon ca te fera pas de mal le formatage
D'acord merci!!
Bon bien je vais reformater!!!
la je tire la tronche!!!!
Sinon sa veux dire quoi "flascher le bios " ?
Je sais vous devai me prendre pour un boulay!! mais on apprend tous un jour!
Avant de reformater j'esseye tout plein de chose d'abord, et la je croi que c payant!!
Apres plusieurs mega grosse prise de tête, j'ai réussi a obtenir smitfraudix non corompu et j'ai pu obtenir un log.
J'ai nottament télécharger le nouvo kaspersky, et putain qu'il est bien!! (oops dsl pour le gros mot mais c pus fort que moi!!)
Kaspersky ma virer deux malware et 3 virus.
voici le log de smitfraudix :
SmitFraudFix v2.74
Rapport fait à 2:25:01,17, 20/07/2006
Executé à partir de C:\Documents and Settings\The Boss\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\ismon.exe PRESENT !
C:\WINDOWS\system32\isnotify.exe PRESENT !
C:\WINDOWS\system32\ixt?.dll PRESENT !
C:\WINDOWS\system32\ixt??.dll PRESENT !
C:\WINDOWS\system32\ot.ico PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\The Boss\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\THEBOS~1\Favoris
C:\DOCUME~1\THEBOS~1\Favoris\Antivirus Test Online.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\SpyQuake2.com\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
j'execute maintenant la commande 2
La page de commande générer par mon virus n'est plus presente!!! :-D :-D :-D :-D :-D :-D :-D :-D :-D
Je croi avoir eviter de peux le reformatage!!!!
je vous post un log hijackthis a analyser svp!!!
merci d'avance mesdames et monsieurs!! lol
voici le log. parcontre j'ai appuyer sur la touche
o a system scan and save a logfile. (c'est la bonne touche ?)
Logfile of HijackThis v1.99.1
Scan saved at 03:04:47, on 20/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\The Boss\Bureau\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {F1BF8F0B-AEC2-45A9-9399-20D779F74899} - (no file)
F2 - REG:system.ini: Shell=
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4D3B7F7B-BC0D-4FE1-BF4E-548512455F39} - C:\WINDOWS\system32\ssqro.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00000000-0000-0000-0000-100005000004} - http://code.trasferimento.biz/l/cd [...] c63_35.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/p [...] nicode.cab
O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/Yaz [...] refid=1123
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: ssqro - C:\WINDOWS\
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Pinnacle Systems tvtv Spooler (EpgSpooler) - - c:\progra~1\pinnacle\mediac~1\pmctvt~1.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
di c koi ton anti-virus ? je pense qu'il est pas tres efficace...
euh c'est avast.
Pourquoi dit tu cela ?
Justement je vient de télécharger kaspersky 6.0
Ta trouver des problêmes dans mon log ?
merci d'avoir répondu
(si ya des prob, dit le moi stp!!! :-D )
quelqu'un peux analyser mon log svp ???
??? personne ne peux analyser mon log ?
salut ;
pour commencer:
1/ Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à chaque question
Sauvegarde le rapport puis poste le rapport.
2/ nouveau rapport hijakthis
pardon j'ai pas vu que tu l'as fait
pour ton log essai de voir le tutoriale sur ce site en attendant
http://pchelpbordeaux.free.fr/tuto.html
j'ai verifié avec l'aide du tutoriale et je pense que tu peux fixer ces lignes, tu fait do system scan puis tu cohe ces lignes et tu fermes toutes les fenetres et les applications ouvertes puis tu appui sur fix cheked.
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://minisearch.startnow.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {F1BF8F0B-AEC2-45A9-9399-20D779F74899} - (no file)
O2 - BHO: (no name) - {4D3B7F7B-BC0D-4FE1-BF4E-548512455F39} - C:\WINDOWS\system32\ssqro.dll (file missing)
O2 - BHO: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file
O3 - Toolbar: ToolBar888 - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file
fait un tour apres avec "ccleaner" et reposte un nouveau log hijackthis
Bonsoir
Cette ligne n'est pas infectieuse.
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
Ce sont les liens des sites que on veux conserver.
Donc, c'est mieux de ne pas fixer.
Fixe par contre cette ligne infectieuse.
O16 - DPF: {00000000-0000-0000-0000-100005000004} - http://code.trasferimento.biz/l/cd [...] c63_35.exe
Il y a 314 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Par Destrio5 il y a 5 jours :