Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « de l'aide pour encore et encore winantivirus et ses compagnons merci !! » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » de l'aide pour encore et encore winantivirus et ses compagnons merci !! « ( résolue)

de l'aide pour encore et encore winantivirus et ses compagnons merci !!

Le  5-03-2007 à 11:06 #

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

---------------------

AVG Antispyware 7.5

= Dans ANALYSE
==> Paramètres ==> sous COMMENT REAGIR==>Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau

Le  5-03-2007 à 11:12 #

Salut Gros Sabot ,
en effet je n'avais pas lu pour AVG
il n'y a rien avec Navilog1
-------------------

hijack est dans un dossier TEMP =pas bon
tu dois avoir une infection Vundo
faire ceci pour détection

Télécharger sur le bureau
Hijackthis
= clic droit dessus ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse

Le  5-03-2007 à 14:20 #

bon voila le dernier rapport avg et highjack tout ca en mode sans échec
Code:
  1.   ---------------------------------------------------------
  2.   AVG Anti-Spyware - Rapport d'analyse
  3.   ---------------------------------------------------------
  4.   
  5.    + Créé à: 14:15:05 05/03/2007
  6.   
  7.    + Résultat de l'analyse:
  8.   
  9.   
  10.   
  11.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP473\A0120389.exe -> Adware.180Solutions : Aucune action entreprise.
  12.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP429\A0114574.exe -> Adware.Altnet : Aucune action entreprise.
  13.   C:\Documents and Settings\Tony\Bureau\fichiers reçus\Everest_Poker.net.exe -> Adware.Casino : Aucune action entreprise.
  14.   C:\Documents and Settings\Tony\Bureau\fichiers reçus\Poker770.exe -> Adware.Casino : Aucune action entreprise.
  15.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP406\A0113345.exe -> Adware.Casino : Aucune action entreprise.
  16.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP424\A0114244.old -> Adware.Casino : Aucune action entreprise.
  17.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP424\A0114261.exe -> Adware.Casino : Aucune action entreprise.
  18.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP429\A0114485.exe -> Adware.Casino : Aucune action entreprise.
  19.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP429\A0114562.exe -> Adware.Casino : Aucune action entreprise.
  20.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP430\A0114610.exe -> Adware.Casino : Aucune action entreprise.
  21.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP430\A0114634.exe -> Adware.Casino : Aucune action entreprise.
  22.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP432\A0114672.exe -> Adware.Casino : Aucune action entreprise.
  23.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP433\A0114736.exe -> Adware.Casino : Aucune action entreprise.
  24.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP433\A0114754.exe -> Adware.Casino : Aucune action entreprise.
  25.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP438\A0114894.exe -> Adware.Casino : Aucune action entreprise.
  26.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP441\A0116034.exe -> Adware.Casino : Aucune action entreprise.
  27.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP441\A0116056.exe -> Adware.Casino : Aucune action entreprise.
  28.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP444\A0117309.exe -> Adware.Casino : Aucune action entreprise.
  29.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP444\A0118326.exe -> Adware.Casino : Aucune action entreprise.
  30.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP445\A0118347.exe -> Adware.Casino : Aucune action entreprise.
  31.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP445\A0118358.exe -> Adware.Casino : Aucune action entreprise.
  32.   C:\WINDOWS\Poker 770 setup.exe -> Adware.Casino : Aucune action entreprise.
  33.   HKLM\SOFTWARE\Classes\CLSID\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Aucune action entreprise.
  34.   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Aucune action entreprise.
  35.   HKU\S-1-5-21-1935655697-1500820517-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Aucune action entreprise.
  36.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP487\A0126296.dll -> Adware.Virtumonde : Aucune action entreprise.
  37.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP474\A0120609.exe -> Adware.WinFixer : Aucune action entreprise.
  38.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP474\A0120627.exe -> Adware.WinFixer : Aucune action entreprise.
  39.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP474\A0120623.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Aucune action entreprise.
  40.   C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Aucune action entreprise.
  41.   C:\Documents and Settings\Tony\Cookies\tony@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
  42.   C:\Documents and Settings\Tony\Cookies\tony@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
  43.   C:\Documents and Settings\Tony\Cookies\tony@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
  44.   C:\Documents and Settings\Tony\Cookies\tony@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
  45.   C:\Documents and Settings\Tony\Cookies\tony@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
  46.   C:\Documents and Settings\Tony\Cookies\tony@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
  47.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP486\A0126116.dll -> Trojan.Agent.acl : Aucune action entreprise.
  48.   C:\WINDOWS\Downloaded Program Files\PackageHtml.dll -> Trojan.Dialer.qu : Aucune action entreprise.
  49.   
  50.   
  51.   Fin du rapport

    Code:
    1.   Logfile of HijackThis v1.99.1
    2.   Scan saved at 14:15:57, on 05/03/2007
    3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
    4.   MSIE: Internet Explorer v7.00 (7.00.6000.16414)
    5.   
    6.   Running processes:
    7.   C:\WINDOWS\System32\smss.exe
    8.   C:\WINDOWS\system32\winlogon.exe
    9.   C:\WINDOWS\system32\services.exe
    10.   C:\WINDOWS\system32\lsass.exe
    11.   C:\WINDOWS\system32\svchost.exe
    12.   C:\Program Files\Windows Defender\MsMpEng.exe
    13.   C:\WINDOWS\system32\svchost.exe
    14.   C:\WINDOWS\Explorer.EXE
    15.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    16.   C:\Documents and Settings\Tony\Bureau\test.exe.exe
    17.   
    18.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
    19.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
    20.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    21.   R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    22.   O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    23.   O2 - BHO: (no name) - {0F01FF26-18F5-4613-BFD6-14DE2FBA24C3} - (no file)
    24.   O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - (no file)
    25.   O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
    26.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    27.   O2 - BHO: (no name) - {66E6191C-5D5C-4E6A-9530-39ACED9654B1} - C:\WINDOWS\system32\pmnli.dll
    28.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    29.   O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST.03.0000.1005\en-xu\stmain.dll
    30.   O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
    31.   O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\haybjqph.dll
    32.   O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\system32\aohvuvot.dll
    33.   O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
    34.   O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    35.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
    36.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    37.   O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
    38.   O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    39.   O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    40.   O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
    41.   O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
    42.   O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    43.   O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    44.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    45.   O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
    46.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    47.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    48.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    49.   O9 - Extra button: PokerFROnline - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\POKERF~1\client.exe
    50.   O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    51.   O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    52.   O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
    53.   O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
    54.   O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
    55.   O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.11/cfweb_activex.camfrogweb.com-advanced-2.0.1.11_instmodule.exe
    56.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    57.   O20 - Winlogon Notify: efcdcab - efcdcab.dll (file missing)
    58.   O20 - Winlogon Notify: pmnli - C:\WINDOWS\system32\pmnli.dll
    59.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    60.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    61.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    62.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    63.   O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    64.   O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    65.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
    66.   O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

      Le  5-03-2007 à 14:40 #

      tu as bien une infection Vundo

      Télécharger sur le Bureau.
      VundoFix

      = Double-clic VundoFix.exe.
      = Clic OK
      =Attendre le redemarrage de Vundofix
      =Clic Scan for Vundo
      = le scan est assez long , à la fin
      =Clic Remove Vundo
      = Puis yes
      = Le Bureau disparaît un moment lors de la suppression des fichiers.
      =Message shutdown
      =clic OK
      =Redémarrage auto
      Note : il peut y avoir plusieurs redémarrages
      =copier le rapport qui est dans C:\vundofix.txt

      et

      repasser AVG
      à la fin ce n'est toujours pas bon Aucune action entreprise

      suit bien les consignes
      En fin de scan AVG ( qui est assez long)
      ==> Clic Appliquer toutes les actions <== ceci Très important

      + faire un nouveau hijack

      Le  5-03-2007 à 15:44 #

      voila les 3 rapports demandés vundo avg et highjack
      Code:
      1.   VundoFix V6.3.12
      2.   
      3.   Checking Java version...
      4.   
      5.   Java version is 1.5.0.6
      6.   Old versions of java are exploitable and should be removed.
      7.   
      8.   Java version is 1.5.0.9
      9.   Old versions of java are exploitable and should be removed.
      10.   
      11.   Java version is 1.5.0.11
      12.   
      13.   Scan started at 14:56:08 05/03/2007
      14.   
      15.   Listing files found while scanning....
      16.   
      17.   C:\WINDOWS\system32\aohvuvot.dll
      18.   C:\WINDOWS\system32\ffdqywqt.ini
      19.   C:\WINDOWS\system32\haybjqph.dll
      20.   C:\WINDOWS\system32\lomluowm.ini
      21.   C:\WINDOWS\system32\mwoulmol.dll
      22.   C:\WINDOWS\system32\pmnli.dll
      23.   C:\WINDOWS\system32\tqwyqdff.dll
      24.   
      25.   Beginning removal...
      26.   
      27.    Attempting to delete C:\WINDOWS\system32\aohvuvot.dll
      28.   C:\WINDOWS\system32\aohvuvot.dll Has been deleted!
      29.   
      30.    Attempting to delete C:\WINDOWS\system32\ffdqywqt.ini
      31.   C:\WINDOWS\system32\ffdqywqt.ini Has been deleted!
      32.   
      33.    Attempting to delete C:\WINDOWS\system32\haybjqph.dll
      34.   C:\WINDOWS\system32\haybjqph.dll Has been deleted!
      35.   
      36.    Attempting to delete C:\WINDOWS\system32\lomluowm.ini
      37.   C:\WINDOWS\system32\lomluowm.ini Has been deleted!
      38.   
      39.    Attempting to delete C:\WINDOWS\system32\mwoulmol.dll
      40.   C:\WINDOWS\system32\mwoulmol.dll Has been deleted!
      41.   
      42.    Attempting to delete C:\WINDOWS\system32\pmnli.dll
      43.   C:\WINDOWS\system32\pmnli.dll Could not be deleted.
      44.   
      45.    Attempting to delete C:\WINDOWS\system32\tqwyqdff.dll
      46.   C:\WINDOWS\system32\tqwyqdff.dll Has been deleted!
      47.   
      48.   Performing Repairs to the registry.
      49.   Done!

        Code:
        1.   ---------------------------------------------------------
        2.   AVG Anti-Spyware - Rapport d'analyse
        3.   ---------------------------------------------------------
        4.   
        5.    + Créé à: 15:44:33 05/03/2007
        6.   
        7.    + Résultat de l'analyse:
        8.   
        9.   
        10.   
        11.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP473\A0120389.exe -> Adware.180Solutions : Nettoyé.
        12.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP429\A0114574.exe -> Adware.Altnet : Nettoyé.
        13.   C:\Documents and Settings\Tony\Bureau\fichiers reçus\Everest_Poker.net.exe -> Adware.Casino : Nettoyé.
        14.   C:\Documents and Settings\Tony\Bureau\fichiers reçus\Poker770.exe -> Adware.Casino : Nettoyé.
        15.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP406\A0113345.exe -> Adware.Casino : Nettoyé.
        16.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP424\A0114244.old -> Adware.Casino : Nettoyé.
        17.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP424\A0114261.exe -> Adware.Casino : Nettoyé.
        18.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP429\A0114485.exe -> Adware.Casino : Nettoyé.
        19.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP429\A0114562.exe -> Adware.Casino : Nettoyé.
        20.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP430\A0114610.exe -> Adware.Casino : Nettoyé.
        21.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP430\A0114634.exe -> Adware.Casino : Nettoyé.
        22.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP432\A0114672.exe -> Adware.Casino : Nettoyé.
        23.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP433\A0114736.exe -> Adware.Casino : Nettoyé.
        24.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP433\A0114754.exe -> Adware.Casino : Nettoyé.
        25.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP438\A0114894.exe -> Adware.Casino : Nettoyé.
        26.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP441\A0116034.exe -> Adware.Casino : Nettoyé.
        27.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP441\A0116056.exe -> Adware.Casino : Nettoyé.
        28.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP444\A0117309.exe -> Adware.Casino : Nettoyé.
        29.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP444\A0118326.exe -> Adware.Casino : Nettoyé.
        30.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP445\A0118347.exe -> Adware.Casino : Nettoyé.
        31.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP445\A0118358.exe -> Adware.Casino : Nettoyé.
        32.   C:\WINDOWS\Poker 770 setup.exe -> Adware.Casino : Nettoyé.
        33.   HKLM\SOFTWARE\Classes\CLSID\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Nettoyé.
        34.   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Nettoyé.
        35.   HKU\S-1-5-21-1935655697-1500820517-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{43F7497C-7687-4DEA-A057-F21BD81BC896} -> Adware.Generic : Nettoyé.
        36.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP487\A0126296.dll -> Adware.Virtumonde : Nettoyé.
        37.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP474\A0120609.exe -> Adware.WinFixer : Nettoyé.
        38.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP474\A0120627.exe -> Adware.WinFixer : Nettoyé.
        39.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP474\A0120623.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
        40.   C:\WINDOWS\Downloaded Program Files\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
        41.   C:\Documents and Settings\Tony\Cookies\tony@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
        42.   C:\Documents and Settings\Tony\Cookies\tony@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        43.   C:\Documents and Settings\Tony\Cookies\tony@com[1].txt -> TrackingCookie.Com : Nettoyé.
        44.   C:\Documents and Settings\Tony\Cookies\tony@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
        45.   C:\Documents and Settings\Tony\Cookies\tony@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
        46.   C:\Documents and Settings\Tony\Cookies\tony@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
        47.   C:\System Volume Information\_restore{661F2BC8-1B52-4FB4-AFE5-8AC4F8EA4AFC}\RP486\A0126116.dll -> Trojan.Agent.acl : Nettoyé.
        48.   C:\WINDOWS\Downloaded Program Files\PackageHtml.dll -> Trojan.Dialer.qu : Nettoyé.
        49.   
        50.   
        51.   Fin du rapport

          Code:
          1.   Logfile of HijackThis v1.99.1
          2.   Scan saved at 15:43:28, on 05/03/2007
          3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
          4.   MSIE: Internet Explorer v7.00 (7.00.6000.16414)
          5.   
          6.   Running processes:
          7.   C:\WINDOWS\System32\smss.exe
          8.   C:\WINDOWS\system32\csrss.exe
          9.   C:\WINDOWS\system32\winlogon.exe
          10.   C:\WINDOWS\system32\services.exe
          11.   C:\WINDOWS\system32\lsass.exe
          12.   C:\WINDOWS\system32\Ati2evxx.exe
          13.   C:\WINDOWS\system32\svchost.exe
          14.   C:\WINDOWS\system32\svchost.exe
          15.   C:\Program Files\Windows Defender\MsMpEng.exe
          16.   C:\WINDOWS\System32\svchost.exe
          17.   C:\WINDOWS\system32\svchost.exe
          18.   C:\WINDOWS\system32\svchost.exe
          19.   C:\WINDOWS\system32\spoolsv.exe
          20.   C:\WINDOWS\system32\Ati2evxx.exe
          21.   C:\WINDOWS\Explorer.EXE
          22.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          23.   C:\WINDOWS\System32\FTRTSVC.exe
          24.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          25.   C:\WINDOWS\system32\svchost.exe
          26.   C:\WINDOWS\System32\alg.exe
          27.   C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          28.   C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
          29.   C:\WINDOWS\SOUNDMAN.EXE
          30.   C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
          31.   C:\Program Files\Logitech\iTouch\iTouch.exe
          32.   C:\Program Files\SPAMfighter\SFAgent.exe
          33.   C:\Program Files\Windows Defender\MSASCui.exe
          34.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          35.   C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
          36.   C:\WINDOWS\system32\ctfmon.exe
          37.   C:\PROGRA~1\Wanadoo\ComComp.exe
          38.   C:\PROGRA~1\Wanadoo\Toaster.exe
          39.   C:\PROGRA~1\Wanadoo\Inactivity.exe
          40.   C:\PROGRA~1\Wanadoo\PollingModule.exe
          41.   C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          42.   C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
          43.   C:\PROGRA~1\Wanadoo\Watch.exe
          44.   c:\program files\internet explorer\iexplore.exe
          45.   C:\Documents and Settings\Tony\Bureau\test.exe.exe
          46.   
          47.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
          48.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
          49.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          50.   R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          51.   O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          52.   O2 - BHO: (no name) - {0F01FF26-18F5-4613-BFD6-14DE2FBA24C3} - (no file)
          53.   O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - (no file)
          54.   O2 - BHO: (no name) - {303035DD-6FDF-409B-9D56-C47714EFD344} - C:\WINDOWS\system32\pmnli.dll
          55.   O2 - BHO: Microsoft MSJava 32 - {43F7497C-7687-4DEA-A057-F21BD81BC896} - C:\WINDOWS\system32\msjava32.dll
          56.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          57.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          58.   O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST.03.0000.1005\en-xu\stmain.dll
          59.   O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
          60.   O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\haybjqph.dll (file missing)
          61.   O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\system32\nyevgtgw.dll
          62.   O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
          63.   O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
          64.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
          65.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          66.   O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
          67.   O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          68.   O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
          69.   O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
          70.   O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
          71.   O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          72.   O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
          73.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          74.   O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
          75.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
          76.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          77.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
          78.   O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
          79.   O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
          80.   O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
          81.   O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
          82.   O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
          83.   O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.11/cfweb_activex.camfrogweb.com-advanced-2.0.1.11_instmodule.exe
          84.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          85.   O20 - Winlogon Notify: efcdcab - efcdcab.dll (file missing)
          86.   O20 - Winlogon Notify: pmnli - C:\WINDOWS\system32\pmnli.dll
          87.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          88.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          89.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          90.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          91.   O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          92.   O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          93.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
          94.   O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

            Le  5-03-2007 à 15:51 #

            toutes les infections Vundo ne sont pas éliminées
            ---
            Télécharger sur le bureau
            VirtumondoBegone

            =Double clic sur VirtumundoBeGone.exe
            =clic Continue ==> clic Start
            =clic Oui
            =A la fin si Vundo est présent , le PC s’éteint et redémarre

            Si Ecran bleu et message : Erreur fatale .. pas de problème

            =Poster le rapport VBG.TXT qui est sur le bureau
            +
            un hijack

            Le  5-03-2007 à 17:56 #

            MAUVAISE NOUVELLE je suis toujours infesté
            voici les rapports:
            Code:
            1.   Logfile of HijackThis v1.99.1
            2.   Scan saved at 17:53:43, on 05/03/2007
            3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
            4.   MSIE: Internet Explorer v7.00 (7.00.6000.16414)
            5.   
            6.   Running processes:
            7.   C:\WINDOWS\System32\smss.exe
            8.   C:\WINDOWS\system32\winlogon.exe
            9.   C:\WINDOWS\system32\services.exe
            10.   C:\WINDOWS\system32\lsass.exe
            11.   C:\WINDOWS\system32\Ati2evxx.exe
            12.   C:\WINDOWS\system32\svchost.exe
            13.   C:\Program Files\Windows Defender\MsMpEng.exe
            14.   C:\WINDOWS\System32\svchost.exe
            15.   C:\WINDOWS\system32\spoolsv.exe
            16.   C:\WINDOWS\system32\Ati2evxx.exe
            17.   C:\WINDOWS\Explorer.EXE
            18.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            19.   C:\WINDOWS\System32\FTRTSVC.exe
            20.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
            21.   C:\WINDOWS\system32\svchost.exe
            22.   C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
            23.   C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
            24.   C:\WINDOWS\SOUNDMAN.EXE
            25.   C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
            26.   C:\Program Files\Logitech\iTouch\iTouch.exe
            27.   C:\Program Files\SPAMfighter\SFAgent.exe
            28.   C:\Program Files\Windows Defender\MSASCui.exe
            29.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            30.   C:\WINDOWS\system32\ctfmon.exe
            31.   C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
            32.   C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            33.   C:\PROGRA~1\Wanadoo\ComComp.exe
            34.   C:\WINDOWS\system32\msiexec.exe
            35.   C:\PROGRA~1\Wanadoo\Toaster.exe
            36.   C:\PROGRA~1\Wanadoo\Inactivity.exe
            37.   C:\PROGRA~1\Wanadoo\PollingModule.exe
            38.   C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            39.   C:\PROGRA~1\Wanadoo\Watch.exe
            40.   C:\WINDOWS\system32\wuauclt.exe
            41.   C:\Documents and Settings\Tony\Bureau\test.exe.exe
            42.   
            43.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
            44.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
            45.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            46.   R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            47.   O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            48.   O2 - BHO: (no name) - {0F01FF26-18F5-4613-BFD6-14DE2FBA24C3} - (no file)
            49.   O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - (no file)
            50.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            51.   O2 - BHO: (no name) - {6B971DD2-060A-49C8-A50E-579E318A689A} - C:\WINDOWS\system32\pmnli.dll
            52.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            53.   O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST.03.0000.1005\en-xu\stmain.dll
            54.   O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
            55.   O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\haybjqph.dll (file missing)
            56.   O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\system32\nyevgtgw.dll
            57.   O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
            58.   O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
            59.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
            60.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            61.   O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2007 Pro\VirusKeeper.exe
            62.   O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            63.   O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
            64.   O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
            65.   O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
            66.   O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            67.   O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            68.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            69.   O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
            70.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
            71.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            72.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            73.   O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
            74.   O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
            75.   O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
            76.   O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
            77.   O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
            78.   O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.1.11/cfweb_activex.camfrogweb.com-advanced-2.0.1.11_instmodule.exe
            79.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            80.   O20 - Winlogon Notify: efcdcab - efcdcab.dll (file missing)
            81.   O20 - Winlogon Notify: pmnli - C:\WINDOWS\system32\pmnli.dll
            82.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            83.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
            84.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
            85.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            86.   O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            87.   O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            88.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
            89.   O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            90.   [code]
            91.   [03/05/2007, 17:48:52] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Tony\Local Settings\Temporary Internet Files\Content.IE5\PVIZSGYX\VirtumundoBeGone[1].exe" )
            92.   [03/05/2007, 17:48:54] - Detected System Information:
            93.   [03/05/2007, 17:48:54] - Windows Version: 5.1.2600, Service Pack 2
            94.   [03/05/2007, 17:48:54] - Current Username: Tony (Admin)
            95.   [03/05/2007, 17:48:54] - Windows is in NORMAL mode.
            96.   [03/05/2007, 17:48:54] - Searching for Browser Helper Objects:
            97.   [03/05/2007, 17:48:54] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
            98.   [03/05/2007, 17:48:54] - BHO 2: {0F01FF26-18F5-4613-BFD6-14DE2FBA24C3} ()
            99.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            100.   [03/05/2007, 17:48:54] - No filename found. Continuing.
            101.   [03/05/2007, 17:48:54] - BHO 3: {243B17DE-77C7-46BF-B94B-0B5F309A0E64} ()
            102.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            103.   [03/05/2007, 17:48:54] - No filename found. Continuing.
            104.   [03/05/2007, 17:48:54] - BHO 4: {303035DD-6FDF-409B-9D56-C47714EFD344} ()
            105.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            106.   [03/05/2007, 17:48:54] - Checking for HKLM\...\Winlogon\Notify\pmnli
            107.   [03/05/2007, 17:48:54] - Found: HKLM\...\Winlogon\Notify\pmnli - This is probably Virtumundo.
            108.   [03/05/2007, 17:48:54] - Assigning {303035DD-6FDF-409B-9D56-C47714EFD344} MSEvents Object
            109.   [03/05/2007, 17:48:54] - BHO list has been changed! Starting over...
            110.   [03/05/2007, 17:48:54] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
            111.   [03/05/2007, 17:48:54] - BHO 2: {0F01FF26-18F5-4613-BFD6-14DE2FBA24C3} ()
            112.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            113.   [03/05/2007, 17:48:54] - No filename found. Continuing.
            114.   [03/05/2007, 17:48:54] - BHO 3: {243B17DE-77C7-46BF-B94B-0B5F309A0E64} ()
            115.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            116.   [03/05/2007, 17:48:54] - No filename found. Continuing.
            117.   [03/05/2007, 17:48:54] - BHO 4: {303035DD-6FDF-409B-9D56-C47714EFD344} (MSEvents Object)
            118.   [03/05/2007, 17:48:54] - ALERT: Found MSEvents Object!
            119.   [03/05/2007, 17:48:54] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} ()
            120.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            121.   [03/05/2007, 17:48:54] - Checking for HKLM\...\Winlogon\Notify\SDHelper
            122.   [03/05/2007, 17:48:54] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
            123.   [03/05/2007, 17:48:54] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
            124.   [03/05/2007, 17:48:54] - BHO 7: {9394EDE7-C8B5-483E-8773-474BF36AF6E4} (ST)
            125.   [03/05/2007, 17:48:54] - BHO 8: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (MSNToolBandBHO)
            126.   [03/05/2007, 17:48:54] - BHO 9: {D38439EC-4A7F-42b4-90C2-D810D7778FDD} ()
            127.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            128.   [03/05/2007, 17:48:54] - Checking for HKLM\...\Winlogon\Notify\haybjqph
            129.   [03/05/2007, 17:48:54] - Key not found: HKLM\...\Winlogon\Notify\haybjqph, continuing.
            130.   [03/05/2007, 17:48:54] - BHO 10: {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} ()
            131.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            132.   [03/05/2007, 17:48:54] - Checking for HKLM\...\Winlogon\Notify\nyevgtgw
            133.   [03/05/2007, 17:48:54] - Key not found: HKLM\...\Winlogon\Notify\nyevgtgw, continuing.
            134.   [03/05/2007, 17:48:54] - BHO 11: {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} ()
            135.   [03/05/2007, 17:48:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
            136.   [03/05/2007, 17:48:54] - No filename found. Continuing.
            137.   [03/05/2007, 17:48:54] - Finished Searching Browser Helper Objects
            138.   [03/05/2007, 17:48:54] - *** Detected MSEvents Object
            139.   [03/05/2007, 17:48:54] - Trying to remove MSEvents Object...
            140.   [03/05/2007, 17:48:55] - Terminating Process: IEXPLORE.EXE
            141.   [03/05/2007, 17:48:56] - Terminating Process: RUNDLL32.EXE
            142.   [03/05/2007, 17:48:56] - Disabling Automatic Shell Restart
            143.   [03/05/2007, 17:48:56] - Terminating Process: EXPLORER.EXE
            144.   [03/05/2007, 17:48:56] - Suspending the NT Session Manager System Service
            145.   [03/05/2007, 17:48:56] - Terminating Windows NT Logon/Logoff Manager


              Le  5-03-2007 à 18:17 #

              Salut,

              En même temps, je vois pas comment on pourrait régler ce problème..

              C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe


              Tu n'irais pas sur des sites à contenu pornographique, tu n'aurais pas ce problème... (tapez "voissa" dans google..)

              De plus je suis pas sûr que ton XP soit légal.

              Le  5-03-2007 à 18:23 #

              il y a de la résistance
              Télécharger et enregistrer sur le bureau et pas ailleurs
              Combofix
              Ne pas y toucher
              ----------
              faire :
              Démarrer ==> executer et copie/colle ceci :

              "%userprofile%\Bureau\combofix.exe" /v pmnli

              clic OK

              ----------
              Un tableau s’ouvre sur le bureau ( = Combofix se lance seul)
              A la demande :Type Y to continue or N to abort
              Taper Y
              puis Entrée

              Attendre le rapport dans le bloc note sur le bureau
              -------
              relancer hijack
              " Do a system scan only"
              cocher ces lignes et clic sur Fix checked ensuite

              O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\haybjqph.dll (file missing)
              O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\system32\nyevgtgw.dll
              ---------
              supprimer

              nyevgtgw.dll ==> dans C:\WINDOWS\system32
              --------
              refaire un hijack
              +
              rapport Combofix

              Le  5-03-2007 à 18:35 #

              pour te répondre dams
              j'ai trouvais cet antipopup il y a plus de 5 ans et il était tres bien pour tous ces sites (bizarre oui et pourtant)
              puis je l'ai enlevé pour en trouver un autre mais il ne plaisais pas alors j'ai réinstallé cet antipopup que j'ai sur cd. (pour l'instant il me bloque ces pages de merde et c'est le seul)
              mon pc n'est peut etre pas légal mais c'est ma vie et en meme temps qui ne télécharge pas de musique aujourd'hui ou des cracks pour des progs gratuits !!
              en tout cas j'ai chopé cette saleté en en voulant mettre firefox avec d'autres logiciels de sécurité y avait un de pourri
              c'est certain j'aurais m'abstenir de cet essai

              pour en revenir à mon souci je n'ai plus le fichier flash.ocx


              Ajout du 05-03-2007 à 18:44:

              quand je fais l'execute on me demande d'éxécuter le prog je le fais et on me dit chemin introuvable donc j'ai rien!!
              » Liste des Forums » Virus, troyens, etc...




              Ces discussions pourraient vous intéresser également:


              spbbcsvc encore et encore!! si qq'un peu m'aider merci
              winantivirus et autres encore et encore
              Winantivirus a encore frappé
              WinAntiVirus Pro 2006... encore!
              J'ai encore le virus ou pas? merci !

              Sujets Connexes

              Arakien & WéWé


              Forums

              Navigation


              Publicité

              Connectés

              Il y a actuellement 178 visiteurs et 6 toiliens en ligne.

              Recherche

              Annonces


              Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

              Conditions d'utilisation -

              Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
              [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

              Page générée en 310 millisecondes sur WWW1.