destruction massive de virus

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

destruction massive de virus

Messagepar phobos » 21 Déc 2005 16:55

Bonjour

voila mon cousin c est plaint que son ordinateur allait trop lentement , ni une ni deux j ai fais une analyse avec hijackthis et avec avast! le resultat est catastrophique les resultats sont les suivants:

hijackthis:Logfile of HijackThis v1.99.1
Scan saved at 16:44:40, on 21/12/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\program files\seekmo\seekmo.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Club Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Seekmo Search Assistant Helper - {5929CD6E-2062-44a4-B2C5-2C7E78FBAB38} - c:\program files\seekmo\seekmohook.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Lcqnzppk] C:\Program Files\Vufhl\Umuw.exe
O4 - HKLM\..\Run: [Ptzxjr] C:\Program Files\Eucd\Igcbd.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [seekmo] "c:\program files\seekmo\seekmo.exe"
O4 - HKLM\..\Run: [snglgf] C:\WINDOWS\snglgf.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

avast!:
C:\WINDOWS\system32\drivers\df_kmd.sys
Win32:Trojano-2062 [Trj]

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\LISUK84E\nem220[1].dll
Win32:Trojan-gen. {Other}

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\LISUK84E\MediaAccC[1].dll
Win32:Adware-gen. [Adw]

C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\UHB898BE\MediaAccK[1].exe
Win32:Adware-gen. [Adw]

C:\Program Files\Fichiers communs\nlupdncm\nsflrlrstt\ffrooqsrq.exe
Win32:Trojano-324 [Trj]

C:\Program Files\Fichiers communs\nlupdncm\ltalaruo\sqrmormp.exe
Win32:Trojano-324 [Trj]
phobos
Libellulien Junior
Libellulien Junior
 
Messages: 293
Inscription: 10 Avr 2005 14:11

Messagepar stephmac » 21 Déc 2005 17:05

salut

oui en effet , et quelles sont tes attentes par rapport a ça ?????

@+
Avatar de l’utilisateur
stephmac
Maître Libellulien
Maître Libellulien
 
Messages: 623
Inscription: 24 Juin 2005 17:48

Messagepar phobos » 21 Déc 2005 17:10

serait-il possible de supprimer ses trojans car ca ne se supprime pas d un seul clic! quel est la demarche a suivre.
Je ne comprends pas les resultats d hijackthis!
phobos
Libellulien Junior
Libellulien Junior
 
Messages: 293
Inscription: 10 Avr 2005 14:11

Messagepar Falkra » 21 Déc 2005 17:10

He bien il faut nettoyer tout ça avec Avast et hjt en mode sans échec de préférence, et avec la restauration système désactivée, et ça repart tout neuf.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar stephmac » 21 Déc 2005 17:30

salut,

peut être effectuer un pré nettoyage avec spybot , add aware et asquared.............

bon courage
Avatar de l’utilisateur
stephmac
Maître Libellulien
Maître Libellulien
 
Messages: 623
Inscription: 24 Juin 2005 17:48


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités