Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Problème de virus ( comme tout le monde album.zip ) » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Problème de virus ( comme tout le monde album.zip ) « ( normale)

Problème de virus ( comme tout le monde album.zip )

Le  2-07-2007 à 03:23 #


Salut à tous,

Vundo :
Code:
  1.   VundoFix V6.5.4
  2.   
  3.   Checking Java version...
  4.   
  5.   Java version is 1.5.0.9
  6.   Old versions of java are exploitable and should be removed.
  7.   
  8.   Scan started at 02:47:04 02/07/2007
  9.   
  10.   Listing files found while scanning....
  11.   
  12.   No infected files were found.
  13.   
  14.   
  15.   Beginning removal...
  16.   
  17.   VundoFix V6.5.4
  18.   
  19.   Checking Java version...
  20.   
  21.   Java version is 1.5.0.9
  22.   Old versions of java are exploitable and should be removed.
  23.   
  24.   Scan started at 03:15:55 02/07/2007
  25.   
  26.   Listing files found while scanning....
  27.   
  28.   No infected files were found.
  29.   
  30.   
  31.   Beginning removal...


    VirtumondoBegone :


    Code:
    1.   [07/02/2007, 2:49:21] - VirtumundoBeGone v1.5 ( "D:\Documents and Settings\Muyo\Bureau\VirtumundoBeGone.exe" )
    2.   [07/02/2007, 2:49:25] - Detected System Information:
    3.   [07/02/2007, 2:49:25] - Windows Version: 5.1.2600, Service Pack 2
    4.   [07/02/2007, 2:49:25] - Current Username: Muyo (Admin)
    5.   [07/02/2007, 2:49:25] - Windows is in NORMAL mode.
    6.   [07/02/2007, 2:49:25] - Searching for Browser Helper Objects:
    7.   [07/02/2007, 2:49:25] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
    8.   [07/02/2007, 2:49:25] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
    9.   [07/02/2007, 2:49:25] - Finished Searching Browser Helper Objects
    10.   [07/02/2007, 2:49:25] - Finishing up...
    11.   [07/02/2007, 2:49:25] - Nothing found! Exiting...


      Hijackthis :

      Code:
      1.   Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      2.   Scan saved at 02:50:53, on 02/07/2007
      3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
      4.   Boot mode: Normal
      5.   
      6.   Running processes:
      7.   D:\WINDOWS\System32\smss.exe
      8.   D:\WINDOWS\system32\winlogon.exe
      9.   D:\WINDOWS\system32\services.exe
      10.   D:\WINDOWS\system32\lsass.exe
      11.   D:\WINDOWS\system32\svchost.exe
      12.   D:\WINDOWS\System32\svchost.exe
      13.   D:\WINDOWS\system32\spoolsv.exe
      14.   D:\WINDOWS\Explorer.EXE
      15.   D:\Program Files\Winamp\winampa.exe
      16.   D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      17.   D:\WINDOWS\SOUNDMAN.EXE
      18.   D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
      19.   D:\WINDOWS\system32\RUNDLL32.EXE
      20.   D:\WINDOWS\vsnpstd3.exe
      21.   D:\WINDOWS\system32\ctfmon.exe
      22.   D:\Program Files\MSN Messenger\MsnMsgr.Exe
      23.   D:\Program Files\Messenger\msmsgs.exe
      24.   D:\Program Files\Logitech\SetPoint\SetPoint.exe
      25.   D:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
      26.   D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      27.   D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      28.   D:\WINDOWS\system32\nvsvc32.exe
      29.   D:\WINDOWS\system32\svchost.exe
      30.   D:\WINDOWS\system32\svchost.exe
      31.   D:\Program Files\Internet Explorer\iexplore.exe
      32.   D:\Documents and Settings\Muyo\Bureau\test.exe.exe
      33.   
      34.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      35.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      36.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      37.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      38.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      39.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      40.   O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      41.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      42.   O4 - HKLM\..\Run: [WinampAgent] D:\Program Files\Winamp\winampa.exe
      43.   O4 - HKLM\..\Run: [kav] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
      44.   O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "D:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE"
      45.   O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
      46.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      47.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
      48.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
      49.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      50.   O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      51.   O4 - HKLM\..\Run: [snpstd3] D:\WINDOWS\vsnpstd3.exe
      52.   O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      53.   O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      54.   O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
      55.   O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      56.   O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      57.   O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      58.   O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      59.   O4 - Startup: OpenOffice.org 2.2.lnk = D:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      60.   O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      61.   O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      62.   O4 - Global Startup: Logitech SetPoint.lnk = ?
      63.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      64.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      65.   O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
      66.   O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      67.   O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      68.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      69.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      70.   O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      71.   O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      72.   O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection.cab?version=
      73.   O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      74.   O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      75.   O21 - SSODL: system32 - {90809EB8-F2E5-4AFF-B8CE-2B68F5286FAA} - sysprinters.dll (file missing)
      76.   O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - D:\WINDOWS\system32\browseui.dll
      77.   O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - D:\WINDOWS\system32\browseui.dll
      78.   O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      79.   O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
      80.   O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe
      81.   O23 - Service: Journal des événements (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe
      82.   O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe
      83.   O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - D:\WINDOWS\system32\mnmsrvc.exe
      84.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
      85.   O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe
      86.   O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe
      87.   O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - D:\Program Files\WinPcap\rpcapd.exe
      88.   O23 - Service: Carte à puce (SCardSvr) - Unknown owner - D:\WINDOWS\System32\SCardSvr.exe
      89.   O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - D:\WINDOWS\system32\smlogsvc.exe
      90.   O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe
      91.   O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe
      92.   
      93.   --
      94.   End of file - 7544 bytes


        MSNFix.zip :

        Code:
        1.   MSN_Fix 1.330
        2.   
        3.   D:\Documents and Settings\Muyo\Bureau\MSNFix
        4.   Fix exécuté le 02/07/2007 - 3:22:10,03 By Muyo
        5.   mode normal
        6.   
        7.   ************************ Fichiers suspects
        8.   
        9.   /!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
        10.   
        11.   
        12.   
        13.   
        14.    ------------------------------------------------------------------------
        15.    Auteur : !aur3n7 Contact: http://246694.aceboard.fr
        16.    ------------------------------------------------------------------------
        17.   
        18.   --------------------------------------------- E


          J'espère que vous arriverais à m'aider car je ne suporte plus ce virus ( et pourtant je savais que je devais pas acceptez le fichier je sais pas ce qu'il ma pris quand je l'ai vue j'était dégouté par la suite ...

          Muyo.

          Le  2-07-2007 à 13:39 #

          relancer hijack

          cocher cette ligne et clic ensuite sur FIX CHECKED

          O21 - SSODL: system32 - {A9046B13-CF1E-457F-B27C-E8C0103012B7} - sysprinters.dll (file missing)
          -----
          puis supprimer, si présent

          sysprinters.dll ==> dans C:\Windows\system32

          si résistance le supprimer avec ceci

          Télécharger
          Unlocker1.8.5
          C’est en dessous du tableau et de “paypal”
          = Installer par un double-clic
          = Choisir français
          = puis , Aller sur le fichier ou dossier voulu, clic droit et appliquer « la baguette magique »
          Puis Tout Débloquer
          Supprimer alors le fichier

          --------
          et au besoin en mode sans échec, dont voici le rappel

          Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
          Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

          » Liste des Forums » Virus, troyens, etc...

          Sujets Connexes

          Arakien & WéWé


          Forums

          Navigation


          Publicité

          Connectés

          Il y a actuellement 99 visiteurs et 2 toiliens en ligne.

          Recherche

          Annonces


          Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

          Conditions d'utilisation -

          Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
          [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

          Page générée en 199 millisecondes sur WWW1.