online faq recherche accueil
 

Il y a 217 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici

 Mot :   Pseudo :  
 
 Page :  1  2
Page Suivante 
Auteur
 Sujet :

Virus help

 
n°4644726
Constance
[ms]Modo Maudit®
Profil : Modérateur
Posté le 07-07-2006 à 18:44:52  profilanswer
 

Reprise du message précédent :
Poste de travail -> Menu Outils, Options des Dossiers ... onglet Affichage, et déplacer le bouton radio sur "Afficher les fichiers et dossiers cachés".


---------------
« L'inconvénient des écrans plats par rapport aux CRT, c'est qu'on peut rien poser dessus :ack: »
n°4644727
Eranor
rofl
Posté le 07-07-2006 à 18:51:05  profilanswer
 

C'etait deja activé...
Les fichiers cachés ce sont les fichiers blanc/jaune pale ?
 
Si oui y en a aucun dans le system 32.

n°4644728
Eranor
rofl
Posté le 07-07-2006 à 18:59:37  profilanswer
 

dsl pour le double.
 
Mais je viens de remarquer que les alertes se faisaient par vagues et que pendant ce temps la hijackthis affiché le dossier bizarre que je trouve pas et que quand il se passe rien le dossier n'est pas reperé par hijackthis :/
 
Je capte plus rien  :fou:

n°4644734
jilbi
Holy En'Djinn !
Posté le 07-07-2006 à 19:37:22  profilanswer
 

Dis, j'espere que tu couptes le net avec de redemarrer en sans echec, supprimer des truc hein ?


---------------
The Machine is strong. We must purge the weak, hated flesh and replace it with the blessed purity of metal. Only through permanence can we truly triumph, only through the Machine can we find victory. Punish the flesh! Iron in mind and body! Hail the Machine!
-guide : zealmancer / drakulmancer  / avengemancer  / loi du talion  
[:jilbi][:jilbi:7][:jilbi:8][:jilbi:9]
n°4644735
Constance
[ms]Modo Maudit®
Profil : Modérateur
Posté le 07-07-2006 à 19:38:29  profilanswer
 

Eranor a écrit :

C'etait deja activé...
Les fichiers cachés ce sont les fichiers blanc/jaune pale ?
 
Si oui y en a aucun dans le system 32.


Ce sont ceux qui sont transparents ^^
Et c'est pas un fichier que tu cherches dans system32, mais un dossier _zskwrkni05L contenant un fichier Y[YQ]PGKMFBY[E.exe ... ceci dit il n'est pas forcément caché.
 
@ Jilbi : De toute façon s'il est en sans échec tout court, y'a pas de gestion réseau...


Message édité par Constance le 07-07-2006 à 19:40:56

---------------
« L'inconvénient des écrans plats par rapport aux CRT, c'est qu'on peut rien poser dessus :ack: »
n°4644738
Xenon
Posté le 07-07-2006 à 19:53:09  profilanswer
 

Constance a écrit :

Citation :

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll : un peu louche AMHA :ack:  C'est légitime, en rapport avec la console Java.
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx : sert sûrement à rien dans le meilleur des cas
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe : sert pas à grand chose dans le meilleur des cas  
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime : sert à rien :ack:
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" : sans doute pas utile Messenger Plus est souvent la source de malwares, désinstalle le et réinstalle sans le sponsor
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" : probablement pas très utile, à part ptet si t'as un iPod ...
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE : connais pas, c'est donc louche :o Pas dangereux
O4 - HKLM\..\Run: [DSLAGENTEXE] DSLAGENT.EXE : hmm ... me paraît louche m'enfin faut voir Lié à l'objet d'en haut, donc pas dangereux
O4 - HKLM\..\RunServices: [ÿ_zskHBPHBI] C:\WINDOWS\System32\_zskwrkni05B\CL_QYXL\IBHPBH.exe : rien que vu le chemin, c'est extrêmement louche
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels8.exe : très louche aussi -> Indésirable
O4 - HKLM\..\RunServices: [ÿ_zskE[YBFMKGP]QY[Y] C:\WINDOWS\System32\_zskwrkni05L\Y[YQ]PGKMFBY[E.exe : extrêmement louche
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background : au mieux ça sert à rien :ack:
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe : très louche -> Indésirable
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe : sert sûrement à rien
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe : pas indispensable sauf ptet si tu travailles dans le graphisme, et encore ...
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE : sert à rien
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll : hmm moyennement louche ^^ console java de sun, pas dangereux
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll : pareil bah, pareil :ack:
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm : machin de merde livré avec windaube mais à virer quand même
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm : pareil
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/ [...] 2.1.87.cab : extrêmement louche
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab : euh qu'est-ce que ça fout là ça ? :hmm: Légitime, c'est l'activeX du scan en ligne Panda
O17 - HKLM\System\CCS\Services\Tcpip\..\{54CA56F3-188F-4080-A7FE-6AA25C3AFBD9}: NameServer = 80.10.246.130 80.10.246.3 : vérifier que ça correspond bien aux DNS de ton FAI, sinon c'est louche
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL : euh ... louche ^^
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL : pareil
O20 - AppInit_DLLs: MsgPlusLoader.dll : sert à rien dans le meilleur des cas
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users.WINDOWS\Documents\Settings\artm_new.dll : louche Cheval de troie
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe : sert à rien dans le meilleur des cas
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe : sert à rien dans le meilleur des cas
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe : probablement pas vraiment utile (t'as un iPod?)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe : sert à rien dans le meilleur des cas


 
Attention aux commentaires :ack:


 
 
- Tu as une infection du type Smitfraud -


Message édité par Xenon le 07-07-2006 à 19:54:57
n°4644739
Eranor
rofl
Posté le 07-07-2006 à 20:02:38  profilanswer
 

C'est quoi Smitfraud ?
 
Sinon j'ai lu ca sur un site:
 
"Panneau de configuration puis Outils d'administration enfin double clique sur Services. Dans la liste de services, recherche celui qui se nomme "Affichage des messages" double clique dessus. Dans la fenêtre qui apparaît, modifie ces 2 champs :  
 
Type de démarrage : Met la valeur Désactivé au lieu de Automatique  
Etat du service : Clique sur Stop  
Puis clique sur OK"
(pc-tests.com)
 
Avec cette manip je pense que ca marcherai mais comme j'ai mon xp en anglais je trouve pas.  :D  
Je devrais trouver genre "posting of the messages " je pense mais y a que des trucs bizarres et compliqués...
J'aime bien l'anglais mais l'anglais informatique moi y en a pas comprendre  :ange:  
 
Si quelqu'un a sa version en anglaise et qu'il trouve se serai cool :)

n°4644740
Xenon
Posté le 07-07-2006 à 20:07:50  profilanswer
 

Tu n'arrives plus à suivre à partir de quel point ?
Sinon, Cela ne va en aucun cas désinfecter ton pc.
 
Commence par un scan Ewido.
- Installe le
- Met le à jour
- fais un scan complet du système
- Enregistre le rapport et poste le ici
- Supprime tout ce qu'il trouve: "Apply all actions".

n°4644744
Eranor
rofl
Posté le 07-07-2006 à 20:54:46  profilanswer
 

Alors la ou j'arrive pas a suivre c'est pour trouver "affichage des messages" en anglais dans la liste des services.
 
J'ai fait ce que tu m'as: dl, maj, scan complet et ca m'a trouvé 1 trojan et 3 cookies. J'ai tout supprimé mais voici quand meme le rapport :)
 
"Created at: 8:45:32 PM 7/7/2006
 
 + Scan result:  
 
 
 
C:\Documents and Settings\Administrator\Cookies\administrator@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Administrator\Cookies\administrator@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Administrator\Cookies\administrator@statcounter[1].txt -> TrackingCookie.Statcounter : No action taken.
[812] C:\Documents and Settings\All Users.WINDOWS\Documents\Settings\artm_new.dll -> Trojan.Agent.oh : No action taken.
 
 
::Report end"
 
Voila Avast! ne m'a pas fait d'alertes depuis un moment... j'espere que c'est fini et pour de bon cette fois :)
Merci @ tous pour le moment ^^

n°4644745
Xenon
Posté le 07-07-2006 à 21:11:38  profilanswer
 

Reposte un scan Hijackthis pour voir :p


Message édité par Xenon le 07-07-2006 à 21:11:52
n°4644746
Eranor
rofl
Posté le 07-07-2006 à 21:49:22  profilanswer
 

Oki, en voila un fait a la va vite:
"R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels8.exe
O4 - HKLM\..\RunServices: [ÿ_zskE[YBFMKGP]QY[Y] C:\WINDOWS\System32\_zskwrkni05L\Y[YQ]PGKMFBY[E.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O17 - HKLM\System\CCS\Services\Tcpip\..\{54CA56F3-188F-4080-A7FE-6AA25C3AFBD9}: NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users.WINDOWS\Documents\Settings\artm_new.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
 
"
 
Voili voilou :)
 
edit: j'avais pas vu tiens, y a encore la saleté inconnue... je l'ai soulignée.


Message édité par Eranor le 07-07-2006 à 21:51:08
n°4644752
Constance
[ms]Modo Maudit®
Profil : Modérateur
Posté le 07-07-2006 à 22:28:36  profilanswer
 

Mais le fichier existe toujours ?


---------------
« L'inconvénient des écrans plats par rapport aux CRT, c'est qu'on peut rien poser dessus :ack: »
n°4644753
Xenon
Posté le 07-07-2006 à 22:38:47  profilanswer
 

Télécharge SmitfraudFix (par S!Ri)
-Comment l'utiliser: http://siri.urz.free.fr/Fix/SmitfraudFix.php
 
Demande, si tu ne comprend pas quelque chose.
 
 
 
Affichage des messages en anglais est Messenger.
http://xenongk.googlepages.com/messenger.jpg


Message édité par Xenon le 07-07-2006 à 22:46:49
n°4644764
Eranor
rofl
Posté le 08-07-2006 à 00:27:39  profilanswer
 

Ok, thx Xenon pour le messenger, je vais passer un coup de ton prog et j'espere que tout ira bien par la suite ;)
 
@Constance: je sais pas si le fichier existe réellement car je ne l'ai jamais trouvé en fouillant a la main et avec des recherches.
 
 :jap:

n°4644765
Eranor
rofl
Posté le 08-07-2006 à 00:45:33  profilanswer
 

(dsl pour le double)
 
Alors j'ai utilisé le prog comme indiqué mais il me semble qu'il n'a rien trouvé et le truc m'a paru un peu rapide, en 5 secondes le truc etait torché en safe mode, ce qui me parait bizarre :)
Sinon j'ai pas compris le 3 avec les sites sensibles et ce que cela faisait.
 
J'ai pas eu de bug d'avast! pendant environ 3h d'affilé sous le oueb donc je pense qu'il y a plus rien. :)
 
Maintenant je vais tourner en permanence avec bitdefender,avast! et ewido.. on est jamais trop sur.  :sol:  
Mais sa suffit ou je rajoute un firewall ? (je sais pas les programmés :sarcastic: )
 
Je vais dodo, bonne nuit les gens :lune:

n°4644766
Xenon
Posté le 08-07-2006 à 01:03:30  profilanswer
 

Tu t'en fous des options avec les sites sensibles :p.
Je te conseille fortement de rajouter un firewall.

n°4644772
Eranor
rofl
Posté le 08-07-2006 à 09:55:00  profilanswer
 

Oki, bon ben tout est fini. :)
J'ai pris Kerio en firewall j'espere qu'il est bien. :lol:

 Page :  1  2
Page Suivante 

Aller à :
Ajouter une réponse