Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Un virus vraiment énervant  » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Un virus vraiment énervant  « ( résolue)

Un virus vraiment énervant

Le  4-09-2007 à 14:48 #

Salut, je suis nouvelle sur ce forum.

J'ai été infecté sur mon ordi par " WIN32:Agent-KMH ". Mais impossible et je dis bien impossible de le supprimer. J'ai eu plusieurs simptômes comme Windows qui met 2h (façon de parler) avant d'avoir le bureau car j'ai le message suivant pendant 2 à 3 mn " Windows est en cours de démarrage... ", impossible d'avoir la barre des tâches (je suis obligé de cliquer sur démarrer pendant 5 mn avoir de pouvoir l'utiliser), un ralentissement soudain, des fenêtres de I.E qui s'ouvre avec des pubs (très agaçant)...et j'en passe... J'avais récemment SP2 mais après avoir fait une réparation de Windows, il me l'a supprimé, j'ai donc SP1. J'utilise Avast! et je trouve qu'il ait assez bien, et j'avais aussi le pare-feu Windows, mais je ne sais pas à quoi ça sert. J'ai chercher un peu partout sur le net pour voir si il y a des réponses mais malheureusement ce virus ne doit pas être connu. Par contre j'ai fais un rapport HijackThis en espérant que vous pourrez m'aider. Je n'ai pas d'imprimante !!

AIDEZ MOI PLEASE !



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:24:43, on 04/09/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\THEBES~1\LOCALS~1\Temp\Rar$EX00.438\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183548240857
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1183548619639
O20 - AppInit_DLLs: dxclib303562752.dll
O21 - SSODL: system32 - {8A4632CD-E8C5-4AD9-B532-9A197334B235} - sysprinters.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 5817 bytes

Le  4-09-2007 à 15:55 #

bonjour

plusieurs infections
-------
relancer hijack
"Do A System Scan Only"

cocher ces lignes et clic ensuite sur FIX CHECKED

R3 - URLSearchHook: (no name) - {A8BD6820-6ED7-423E-9558-2D1486B0FEEA} - (no file)
O20 - AppInit_DLLs: dxclib303562752.dll
O21 - SSODL: system32 - {8A4632CD-E8C5-4AD9-B532-9A197334B235} - sysprinters.dll (file missing)
--------
puis

Télécharger sur le bureau
MSNFix.zip
= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic sur le dossier MSNfix qui vient de se créer
= Double-Clic MSNfix ==> Symbole roue dentée
= Choisir R
= Choisir ensuite A quand le choix se présent
= Choisir ensuite N ( si infection)
= Enregistrer le rapport
le copier/coller dans la réponse
------------
et

télécharger sur le bureau
Navilog1.exe
= double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )

--------------------------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
--------------
= Double-Clic navilog1
= Choisir cette fois option 2 taper 2
note : le bureau disparaît
=Redémarrer en mode normal

et mettre le rapport dans la réponse
c'est
fixnavi.txt dans ==> C :
----------
refaire un hijack




Le  5-09-2007 à 08:31 #

beaucoup land3, je le ferai ce soir car je vais au collège. Bisous !


Ajout du 05-09-2007 à 13:38:

Merci beaucoup, alors voici le rapport de MSNFix :

Code:
  1.   MSNFix 1.488
  2.   
  3.   C:\Documents and Settings\THE BEST DU 31\Bureau\MSNFix
  4.   Fix exécuté le 05/09/2007 - 13:10:51,95 By THE BEST DU 31
  5.   mode normal
  6.   
  7.   ************************ Recherche les fichiers présents
  8.   
  9.   ... C:\WINDOWS\msnimport.exe
  10.   ... C:\WINDOWS\SiSport.sys
  11.   ... C:\WINDOWS\wr.txt
  12.   
  13.   ************************ Recherche les dossiers présents
  14.   
  15.   Aucun dossier trouvé
  16.   
  17.   
  18.   
  19.   
  20.   ************************ Suppression des fichiers
  21.   
  22.   .. OK ... C:\WINDOWS\msnimport.exe
  23.   .. OK ... C:\WINDOWS\SiSport.sys
  24.   .. OK ... C:\WINDOWS\wr.txt
  25.   
  26.   
  27.   
  28.   ************************ Nettoyage du registre
  29.   
  30.   
  31.   
  32.   ************************ Fichiers suspects
  33.   
  34.   Aucun Fichier trouvé
  35.   
  36.   
  37.   Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 05092007_13113517.zip
  38.   
  39.   
  40.   ------------------------------------------------------------------------
  41.   Auteur : !aur3n7 Contact: http://changelog.fr
  42.   ------------------------------------------------------------------------
  43.   
  44.   --------------------------------------------- END ---------------------------------------------


    Rapport de Navilog1 :


    Code:
    1.   Search Navipromo version 2.0.9 commencé le 05/09/2007 à 13:15:55,09
    2.   
    3.   !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    4.   !!! Poster ce rapport sur le forum pour le faire analyser !!!
    5.   !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
    6.   
    7.   Fix lancé depuis C:\Program Files\navilog1
    8.   Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO
    9.   
    10.   Executé en mode normal
    11.   
    12.   *** Recherche Programmes installes ***
    13.   
    14.   
    15.   
    16.   
    17.   *** Recherche dossiers dans C:\WINDOWS ***
    18.   
    19.   
    20.   
    21.   
    22.   *** Recherche dossiers dans C:\Program Files ***
    23.   
    24.   
    25.   
    26.   
    27.   *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
    28.   
    29.   
    30.   
    31.   
    32.   *** Recherche dossiers dans C:\Documents and Settings\THE BEST DU 31\Application Data ***
    33.   
    34.   
    35.   
    36.   *** Recherche avec BlackLight Engine/F-secure ***
    37.   BlackLight Engine est un produit de F-secure, pour + d'infos :
    38.   http://www.f-secure.com/blacklight/blacklight_help.html
    39.   
    40.   
    41.   F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    42.   ======================================
    43.   
    44.   Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    45.   This is a beta version. It will expire on 1st of October, 2007.
    46.   Version information: 2.2.1064.
    47.   
    48.   [+] Started on 09/05/07 at 13:15:55.
    49.   [+] Initializing ...
    50.   [+] Starting scan, press Ctrl-C to abort.
    51.   [+] Scanning for hidden items ....................................
    52.   [+] Scan complete.
    53.   [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    54.   [+] Exited on 09/05/07 at 13:19:40 (return code = 0).
    55.   
    56.   
    57.   *** Recherche avec GenericNaviSearch ***
    58.   !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    59.   !!! A verifier impérativement avant toute suppression manuelle !!!
    60.   
    61.   Fichiers trouvés :
    62.   
    63.   Aucun Fichier trouvé !
    64.   
    65.   Fichiers suspects :
    66.   
    67.   Aucun Fichier suspect trouvé !
    68.   
    69.   
    70.   
    71.   *** Recherche fichiers ***
    72.   
    73.   
    74.   
    75.   
    76.   *** Recherche cles registre ***
    77.   
    78.   
    79.   Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
    80.   
    81.   
    82.   
    83.   Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
    84.   
    85.   
    86.   
    87.   Recherche Clé Magic Control
    88.   
    89.   
    90.   
    91.   *** Module de Recherche complémentaire ***
    92.   (Recherche fichiers spécifiques)
    93.   
    94.   1)Recherche fichiers connus:
    95.   
    96.   C:\WINDOWS\system32\aybeg.bak1 trouvé ! infection Vundo possible non traité par cet outil !
    97.   C:\WINDOWS\system32\knnmp.bak1 trouvé ! infection Vundo possible non traité par cet outil !
    98.   C:\WINDOWS\system32\aybeg.bak2 trouvé ! infection Vundo possible non traité par cet outil !
    99.   
    100.   2)Recherche Heuristique :
    101.   *
    102.   **
    103.   ***
    104.   ****
    105.   *****
    106.   ******
    107.   *******
    108.   ********
    109.   C:\WINDOWS\system32\app.exe trouvé !
    110.   
    111.   
    112.   3)Recherche Certificats :
    113.   
    114.   Certificat Egroup absent !
    115.   
    116.   
    117.   *** Analyse Terminé le 05/09/2007 à 13:20:03,92 ***



      Par contre je ne peux pas accéder au mode sans échec, il me met un long et interminable tiret qui clignote sans y accéder. Qu'est ce que je fais ???

      Le  5-09-2007 à 14:07 #

      hijack est dans un dossier temporaire ce qui ne va pas

      il faut le télécharger soit sur le bureau soit dans " mes documents"

      tu as des traces d'une infection Vundo

      faire ceci , afin que l'on puisse contrôler s'il reste une infection Vundo

      Télécharger sur le bureau ou dans mes documents

      Hijackthis
      = Clic-droit sur Hijackthis
      = Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
      = clic droit sur Hijackthis ( en forme de dynamite) ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
      =Double-clic dessus
      = Clic Do a system scan and save the log
      = copier le rapport, le coller dans la réponse

      Le  5-09-2007 à 14:11 #

      Tiens Land3, le voici :

      Code:
      1.   Logfile of HijackThis v1.99.1
      2.   Scan saved at 14:10:50, on 05/09/2007
      3.   Platform: Windows XP SP1 (WinNT 5.01.2600)
      4.   MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      5.   
      6.   Running processes:
      7.   C:\WINDOWS\System32\smss.exe
      8.   C:\WINDOWS\system32\winlogon.exe
      9.   C:\WINDOWS\system32\services.exe
      10.   C:\WINDOWS\system32\lsass.exe
      11.   C:\WINDOWS\system32\svchost.exe
      12.   C:\WINDOWS\system32\svchost.exe
      13.   C:\WINDOWS\System32\svchost.exe
      14.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      15.   C:\WINDOWS\Explorer.EXE
      16.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
      17.   C:\WINDOWS\SOUNDMAN.EXE
      18.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      19.   C:\WINDOWS\system32\spoolsv.exe
      20.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      21.   C:\WINDOWS\System32\CTSvcCDA.exe
      22.   C:\WINDOWS\System32\nvsvc32.exe
      23.   C:\WINDOWS\System32\svchost.exe
      24.   C:\Program Files\Inventel\Gateway\wlancfg.exe
      25.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      26.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      27.   C:\Program Files\Windows Live\Messenger\usnsvc.exe
      28.   C:\Program Files\Mozilla Firefox\firefox.exe
      29.   C:\Documents and Settings\THE BEST DU 31\Bureau\test.exe.exe
      30.   
      31.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
      32.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
      33.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
      34.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      35.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      36.   R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      37.   O2 - BHO: Shell Search Engine and Control Microsoft - {0000DE80-AEC3-70C3-4176-CE509063E000} - C:\WINDOWS\System32\mscorews.dll
      38.   O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
      39.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      40.   O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\tmp7A.tmp.dll
      41.   O2 - BHO: (no name) - {C84D8A0A-E708-42B6-90CA-9C30956A87C6} - C:\WINDOWS\system32\fccbxyv.dll
      42.   O2 - BHO: (no name) - {d78e9192-2453-40bd-9e8f-ef2f36895e56} - C:\WINDOWS\system32\hid400.dll
      43.   O2 - BHO: (no name) - {F54F66DA-1512-45F4-945A-487859A286C4} - C:\WINDOWS\system32\gebya.dll
      44.   O2 - BHO: (no name) - {F6540488-5D7D-4E08-837A-203F2F82FCA9} - (no file)
      45.   O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      46.   O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      47.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      48.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      49.   O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
      50.   O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      51.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      52.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      53.   O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      54.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      55.   O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      56.   O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      57.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      58.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      59.   O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      60.   O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      61.   O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      62.   O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      63.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      64.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      65.   O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      66.   O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
      67.   O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
      68.   O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      69.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183548240857
      70.   O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1183548619639
      71.   O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      72.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
      73.   O20 - Winlogon Notify: fccbxyv - C:\WINDOWS\SYSTEM32\fccbxyv.dll
      74.   O20 - Winlogon Notify: gebya - C:\WINDOWS\system32\gebya.dll
      75.   O20 - Winlogon Notify: hid400 - C:\WINDOWS\SYSTEM32\hid400.dll
      76.   O20 - Winlogon Notify: pmnnk - C:\WINDOWS\
      77.   O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      78.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      79.   O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      80.   O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      81.   O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      82.   O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
      83.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
      84.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      85.   O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
      86.   O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

        Le  5-09-2007 à 14:26 #

        tu est en effet infecté par Vundo

        Télécharger sur le bureau
        VirtumondoBegone

        =Double clic sur VirtumundoBeGone.exe
        =clic Continue ==> clic Start
        =clic Oui
        =A la fin si Vundo est présent , le PC s’éteint et redémarre

        Si Ecran bleu et message : Erreur fatale .. pas de problème

        =Poster le rapport VBG.TXT qui est sur le bureau


        et

        Télécharger sur le Bureau.
        VundoFix

        = Double-clic VundoFix.exe.
        = Clic OK
        =Attendre le redemarrage de Vundofix
        =Clic Scan for Vundo
        = le scan est assez long (1à2h) , à la fin
        =Clic Remove Vundo
        = Puis yes
        = Le Bureau disparaît un moment lors de la suppression des fichiers.
        =Message shutdown
        =clic oui
        =Redémarrage auto
        Note : il peut y avoir plusieurs redémarrages
        =copier le rapport qui est dans C:\vundofix.txt
        ---------

        refaire un rapport hijack ensuite

        Le  5-09-2007 à 14:44 #

        Mais est ce que la cause même de tous ces ralentissements ?

        Le  5-09-2007 à 14:47 #

        bonjour a tous

        mon pc m'indiquent une intrusion dans le systeme32 et la disparition de fichier restors. j'ai aussi un soucis dans le demarrage de l'ordinateur avec l'affichage des differentes sessions, sa m'affiche le mm affichage que windows95 alors que j'ai XP aidez moi svp!!!!

        Le  5-09-2007 à 14:53 #

        pfff bonjour

        Télécharger Hijackthis sur le bureau
        Dézipper sur le bureau
        = clic droit dessus ==> renommer ==> écrire : "test"( à la place de "hijackthis") <== Important
        =Double-clic dessus
        = Clic Do a system scan and save the log
        -- Le Bloc-Notes s'ouvre :
        -> Edition / Sélectionner Tout
        -> Edition / Copier
        copier coller le rapport

        et tu le colle

        ICI
        » Liste des Forums » Virus, troyens, etc...

        Sujets Connexes

        Arakien & WéWé


        Forums

        Navigation


        Publicité

        Connectés

        Il y a actuellement 68 visiteurs et 5 toiliens en ligne, ainsi que 2 connectés sur le tchat.

        Recherche

        Concours


        Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

        Conditions d'utilisation -

        Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
        [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

        Page générée en 526 millisecondes sur WWW1.