Virus Besoin D'aide
Forum Sécurité - Virus : Virus Besoin D'aide
Bonjour!
Donc voila je télecharger des films quand tou d'un coup l'ordinateur se ralenti, pensent que j'avais tro de aplicacion overte je fait un ctrl+alt+supr pour fermer le aplicacion comme Ares, IE etc histoire de rétablir la vitesse de mon pc, surprise je recio un message disan: "Le gestionnaire des Taches a été désactivé par votre administrateur".
J'ai tout suite compri que j'avais choper un virus, alor je lanse NOD32 que me dectecte et bloque le virus!
Nom du virus:http://78.109.18.201/lprx.exe
Size(sa ser pa tro mais bon): 39224
Reason: Probably a variant of Win32/Statik application
Count:1
Bon sa ces en quanrantaine mais j'ai toujour le gestionnaire des tache(ctrl+alt+spr) Bloquer.
Je le deja debloquer dans Regedit mais sa n'alair de marcher!
Je vous laise le Scan de Hijihack.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:53:28, on 15/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
| Spoiler : Running processes:
|
--
End of file - 9406 bytes
Merci D'avance.
Salut,
Le rapport est invisible.
pas du tout apuis decu et tu vera tou
merci pour la reponse
Je suis bête, je n'avais pas compris le système
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparait à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit\.
Voila ce que tu me demande!
Info:
| Spoiler : info.txt logfile of random's system information tool 1.05 2009-02-15 22:17:51
|
Log:
| Spoiler : Logfile of random's system information tool 1.05 (written by random/random)
|
Tu viens de faire un scan avec MBAM ?
Ouer!! avant de poster ici
Tu as le rapport ?
Salut! voila le raport!
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1764
Windows 5.1.2600 Service Pack 3
15/02/2009 21:08:44
mbam-log-2009-02-15 (21-08-44).txt
Type de recherche: Examen rapide
Eléments examinés: 60710
Temps écoulé: 2 minute(s), 40 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\winapp.winsafe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{16406580-14ce-4441-b904-ad56cc8064ca} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{967a494a-6aec-4555-9caf-fa6eb00acf91} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{9692be2f-eb8f-49d9-a11c-c24c1ef734d5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b6b571fb-b71d-449c-ad70-82e966328795} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\winapp.winsafe.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\XPPoliceAntivirus (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\WINDOWS\iehost.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\XPPoliceAntivirus\lprx.exe (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
C:\Program Files\XPPoliceAntivirus\setup.dat (Rogue.XPPoliceAntivirus) -> Quarantined and deleted successfully.
- Relance MBAM, va dans Quarantaine et supprime tout.
- Désinstalle Java 6 Update 7.
- Installe la dernière version de Java.
Tu as toujours le gestionnaire des tâches bloqué ?
oui, que faire?!
merci pour l'aide
Sailler ! j'ai reusi! donc tout baigne Merci pour tout!
- Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
- Double-clique sur OTMoveIt3.exe afin de le lancer.
- Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
|
- Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
---> Le nom du rapport correspond au moment de sa création : date_heure.log
Il y a 2873 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
