Virus Win32/Injector, impossible de s'en débarasser!
Virus Win32/Injector, impossible de s'en débarasser! - Virus/Spywares - Windows & Software
MarshPosté le 15-07-2010 à 21:54:44
Bonjour,
Et tout d'abord merci pour l'existence de ce forum et les gens qui y passent du temps
J'ai réçemment subi une infection et je n'arrive pas à m'en débarasser! A chaque fois que je surfe sur Internet, NOD32 m'annonce régulièrement des attaques de type Win32/Injector.NX ou même le fameux Win32/Sality.NAR (mais qui n'apparait heureusement plus...) Elles sont localisées dans CDocuments and Settings/NetworkService/Local Settings/Temporary Internet Files, ... Puis on m'annonce un fichier suspect genre cwindows/system32/65.scr
J'ai fait tourner NOD32 (à jour) + Malwarebyte's Antimalware mais ils n'arrivent pas à l'éradiquer! Ils arrêtent les attaques mais le virus revient tout le temps Suite à des lectures sur ce forum j'ai téléchargé AVPTool de Kaspersky, fait plusieurs scans en mode sans echec, il m'a supprimé des trucs. j'ai également essay rmsality.exe, et rien de son côté.
J'ai téléchargé le fameux ComboFix, je l'ai fait tourner en mode sans echec (en ayant désinstallé l'antivirus), il m'a effectivement supprimé des choses...
Suite à tout ces scans et utilitaires exécutés, je resurfe et PAM, même chose (Trojan Injector, fichier douteux windows system32 blabla.scr.
Je n'arrive pas à m'en débarasser, HELP!
d'après ce que je comprends il faudrait que je fasse un scan ComboFix puis que quelqu'un m'indique un fichier .txt à lui balancer dedans pour effacer les malicieux et ça je ne sais pas faire tout seul!
Un grand merci d'avance pour votre aide
baz
Ci joint un log HikackThis
Code :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:11:57, on 15/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - Global Startup: TabUserW.exe.lnk = C:\WINDOWS\system32\WTablet\TabUserW.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Digidesign MME Refresh Service (DigiRefresh) - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Drivers\MMERefresh.exe
O23 - Service: digiSPTIService - Digidesign, A Division of Avid Technology, Inc. - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
IE: Ajouter la cible du lien à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Ajouter à un fichier PDF existant - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien au format Adobe PDF - c:\program files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\Admin\Application Data\Mozilla\Firefox\Profiles\idma7jh1.default\
Marsh Posté le 15-07-2010 à 21:54:44
Bonjour,
Et tout d'abord merci pour l'existence de ce forum et les gens qui y passent du temps
J'ai réçemment subi une infection et je n'arrive pas à m'en débarasser! A chaque fois que je surfe sur Internet, NOD32 m'annonce régulièrement des attaques de type Win32/Injector.NX ou même le fameux Win32/Sality.NAR (mais qui n'apparait heureusement plus...)
Elles sont localisées dans CDocuments and Settings/NetworkService/Local Settings/Temporary Internet Files, ...
Puis on m'annonce un fichier suspect genre cwindows/system32/65.scr
J'ai fait tourner NOD32 (à jour) + Malwarebyte's Antimalware mais ils n'arrivent pas à l'éradiquer! Ils arrêtent les attaques mais le virus revient tout le temps
Suite à des lectures sur ce forum j'ai téléchargé AVPTool de Kaspersky, fait plusieurs scans en mode sans echec, il m'a supprimé des trucs. j'ai également essay rmsality.exe, et rien de son côté.
J'ai téléchargé le fameux ComboFix, je l'ai fait tourner en mode sans echec (en ayant désinstallé l'antivirus), il m'a effectivement supprimé des choses...
Suite à tout ces scans et utilitaires exécutés, je resurfe et PAM, même chose (Trojan Injector, fichier douteux windows system32 blabla.scr.
Je n'arrive pas à m'en débarasser, HELP!
d'après ce que je comprends il faudrait que je fasse un scan ComboFix puis que quelqu'un m'indique un fichier .txt à lui balancer dedans pour effacer les malicieux et ça je ne sais pas faire tout seul!
Un grand merci d'avance pour votre aide
baz
Ci joint un log HikackThis
Et le dernier log ComboFix (juste avant que je redémarre que que le Virus revienne...)