Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

VIRTUMONDE détecté par spybot

m@o, le samedi 3 mai 2008 à 16:19:53
Bonjour,

Des pub intempestives reviennent sans cesse et pas moyen de m'en débarrasser!
Peu doué en informatique, j ai un vrai besoin de quelqu'un pour me dépatouiller de cette mélasse...
Pour résumer l'anti spyware "spybot" détecte virtumonde, je le supprime, ça a l'air de marcher et 20 mn plus tard, c'est toujours pareil :(
J'ai essayé d'autres et même résultat. Bref je ne m'en sors pas , jarrive a peine à jouer aux jeu video puisque des retours windows me mettent les nerfs a vif!
Merci de m'aider...
"concernant les pub c'est parfois "security system" ou "anti spyware rewiew" etc
Ah oui, j'ai vista sur mon pc
Configuration: Windows Vista
Internet Explorer 7.0
Répondre à m@o  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le samedi 3 mai 2008 à 16:43:19
salut

Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe­

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.



Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu



hijachis ,

Fais une analyse par HijackThis, comme ceci:

1)- Avec connexion au Net en service,
Télécharge la version finale de Hijackthis (Trend Secure) ==> HijackThis™ 2.0 .2 < http://www.trendsecure.com/... > avec un installeur. Sur la page, choisis « Download HijackThis Installer » et enregistre-le sur le bureau. Tu dois voir une nouvelle icône « HJTInstall.exe » sur le bureau.

2)- Installation : clic-droit sur l’ icône « HJTInstall.exe » présente sur ton bureau et choisis : "Exécuter en tant qu'administrateur" dans le menu déroulant qui s'affiche.
- Ensuite, clic sur « Exécuter », puis sur « Install ».
- Accepte la licence en cliquant sur le bouton "I Accept"
- Le programme s’installe de lui-même dans un dossier dédié.
- Par défaut, il s'installera en C:\Program Files\Trend Micro\HijackThis
- Et un raccourci pour lancer l’analyse apparaît sur le bureau.

Note: Comme cette version est appelée à rester sur le PC, faire un clic-droit sur HJTInstall.exe > Propriétés > Onglet compatibilité > coche la case "Exécuter en tant qu'administrateur" en bas .
- Cette solution pérennise le choix qui peut être obtenu de manière provisoire par « clic-droit sur l'icône de raccourci/Exécuter en tant qu'administrateur» dans le menu contextuel.

3)Analyse :
•-Important à faire en priorité si tu possèdes le logiciel Spybot S&D > Désactive le Tea Timer de Spybot en passant par les options de Spybot: il faut une fois dans le logiciel il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Tea Timer" .
- Tu ne dois plus voir l'icône du Tea Timer dans la barre de tâches (Systray près de l’horloge)!

•-Arrête tous les programmes en cours et ferme toutes les fenêtres.
•- Puis, double-clic sur le raccourci HJT créé sur le bureau, et clic sur "Do a system scan and save a logfile" pour lancer l'analyse.
- À la fin du scan le bloc-notes va s'ouvrir sur le bureau
- Tu fais un copier/coller de tout son contenu.
- Et tu le postes sur le forum.
- Il sera enregistré dans le dossier C:\Program Files\Trend Micro\HijackThis, sous hijackthis.log.

bises
Répondre à FunnyGirl`

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
m@o, le samedi 3 mai 2008 à 20:23:00
Merci pour la rapidité :)
Voilà pour VirtumundoBegone :

[05/03/2008, 19:44:40] - VirtumundoBeGone v1.5 ( "C:\Users\utilisateur\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5QQRBF3O\VirtumundoBeGone[1].exe" )
[05/03/2008, 19:44:44] - Detected System Information:
[05/03/2008, 19:44:44] - Windows Version: 6.0.6001, Service Pack 1
[05/03/2008, 19:44:44] - Current Username: utilisateur (Admin)
[05/03/2008, 19:44:44] - Windows is in NORMAL mode.
[05/03/2008, 19:44:44] - Searching for Browser Helper Objects:
[05/03/2008, 19:44:44] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[05/03/2008, 19:44:44] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[05/03/2008, 19:44:44] - BHO 3: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[05/03/2008, 19:44:44] - Finished Searching Browser Helper Objects
[05/03/2008, 19:44:44] - Finishing up...
[05/03/2008, 19:44:44] - Nothing found! Exiting...

[05/03/2008, 19:46:23] - VirtumundoBeGone v1.5 ( "D:\VirtumundoBeGone.exe" )
[05/03/2008, 19:46:31] - Detected System Information:
[05/03/2008, 19:46:31] - Windows Version: 6.0.6001, Service Pack 1
[05/03/2008, 19:46:31] - Current Username: utilisateur (Admin)
[05/03/2008, 19:46:31] - Windows is in NORMAL mode.
[05/03/2008, 19:46:31] - Searching for Browser Helper Objects:
[05/03/2008, 19:46:31] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[05/03/2008, 19:46:31] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[05/03/2008, 19:46:31] - BHO 3: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[05/03/2008, 19:46:31] - Finished Searching Browser Helper Objects
[05/03/2008, 19:46:31] - Finishing up...
[05/03/2008, 19:46:31] - Nothing found! Exiting...

[05/03/2008, 19:47:12] - VirtumundoBeGone v1.5 ( "D:\VirtumundoBeGone.exe" )
[05/03/2008, 19:47:14] - Detected System Information:
[05/03/2008, 19:47:14] - Windows Version: 6.0.6001, Service Pack 1
[05/03/2008, 19:47:14] - Current Username: utilisateur (Admin)
[05/03/2008, 19:47:14] - Windows is in NORMAL mode.
[05/03/2008, 19:47:14] - Searching for Browser Helper Objects:
[05/03/2008, 19:47:14] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[05/03/2008, 19:47:14] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[05/03/2008, 19:47:14] - BHO 3: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[05/03/2008, 19:47:14] - Finished Searching Browser Helper Objects
[05/03/2008, 19:47:14] - Finishing up...
[05/03/2008, 19:47:14] - Nothing found! Exiting...

[05/03/2008, 19:54:47] - VirtumundoBeGone v1.5 ( "D:\VirtumundoBeGone.exe" )
[05/03/2008, 19:54:50] - Detected System Information:
[05/03/2008, 19:54:50] - Windows Version: 6.0.6001, Service Pack 1
[05/03/2008, 19:54:50] - Current Username: utilisateur (Admin)
[05/03/2008, 19:54:50] - Windows is in NORMAL mode.
[05/03/2008, 19:54:50] - Searching for Browser Helper Objects:
[05/03/2008, 19:54:50] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[05/03/2008, 19:54:50] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[05/03/2008, 19:54:50] - BHO 3: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[05/03/2008, 19:54:50] - Finished Searching Browser Helper Objects
[05/03/2008, 19:54:50] - Finishing up...
[05/03/2008, 19:54:50] - Nothing found! Exiting...

Pour hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:15:03, on 03/05/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\ProgramData\ylyxkted\ajyfcvkz.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\ktsjmhwf.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [lltqkdtc] C:\Windows\system32\ktsjmhwf.exe
O4 - HKCU\..\Run: [xaqaqyan] C:\ProgramData\xaqaqyan\fcdwlure.exe
O4 - HKCU\..\Run: [omljkrwp] C:\ProgramData\omljkrwp\zqhepohu.exe
O4 - HKCU\..\Run: [ctfsrmux] C:\ProgramData\ctfsrmux\sxcpcjun.exe
O4 - HKCU\..\Run: [mkjhppki] C:\ProgramData\mkjhppki\byvejedk.exe
O4 - HKCU\..\Run: [pxfbnyfg] C:\ProgramData\pxfbnyfg\bejmfglq.exe
O4 - HKCU\..\Run: [knbxjokm] C:\ProgramData\knbxjokm\dyxuzsrg.exe
O4 - HKCU\..\Run: [glyidlgk] C:\ProgramData\glyidlgk\javijyne.exe
O4 - HKLM\..\Policies\Explorer\Run: [0jPXKx4ev0] C:\ProgramData\ylyxkted\ajyfcvkz.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: IconRestorer.lnk = C:\Program Files\FSL\IconRestorer\IconRestorer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\Windows\system32\lxcccoms.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
End of file - 7286 bytes

pfiou queli charabia...
a ta dispo bien-sur ;)
Répondre à m@o

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le samedi 3 mai 2008 à 22:11:37
lol

re

relance hijack et choisi do a scanonly, coches ces lignes
et apres clic sur fix stp:



-C:\ProgramData\ylyxkted\ajyfcvkz.exe
-C:\Windows\System32\ktsjmhwf.exe
- R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
-O4 - HKCU\..\Run: [lltqkdtc] C:\Windows\system32\ktsjmhwf.exe
-O4 - HKCU\..\Run: [xaqaqyan] C:\ProgramData\xaqaqyan\fcdwlure.exe
-O4 - HKCU\..\Run: [omljkrwp] C:\ProgramData\omljkrwp\zqhepohu.exe
- O4 - HKCU\..\Run: [ctfsrmux] C:\ProgramData\ctfsrmux\sxcpcjun.exe
-O4 - HKCU\..\Run: [mkjhppki] C:\ProgramData\mkjhppki\byvejedk.exe
-O4 - HKCU\..\Run: [pxfbnyfg] C:\ProgramData\pxfbnyfg\bejmfglq.exe
-O4 - HKCU\..\Run: [knbxjokm] C:\ProgramData\knbxjokm\dyxuzsrg.exe
-O4 - HKCU\..\Run: [glyidlgk] C:\ProgramData\glyidlgk\javijyne.exe
-O4 - HKLM\..\Policies\Explorer\Run: [0jPXKx4ev0] C:\ProgramData\ylyxkted\ajyfcvkz.exe



bises
Répondre à FunnyGirl`

19


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Chiquitine29, le mardi 15 juillet 2008 à 00:14:35
si cétais aussi facile ....... A découvrir : Estopa, Rosario Flores, La Oreja De Van Gogh
                  Bonne écoute @++ -;)
Répondre à Chiquitine29

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
m@o, le dimanche 4 mai 2008 à 10:55:52
Alors là chapeau bas :D
Les pub ne reviennent plus, merci beaucoup de ton aide car jamais je n'aurais jamais réussi!
Par contre je n'ai pas trouvé ces 2 lignes à cocher :
-C:\ProgramData\ylyxkted\ajyfcvkz.exe
-C:\Windows\System32\ktsjmhwf.exe

Encore merci
++
Répondre à m@o

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le dimanche 4 mai 2008 à 15:17:23
salut

tiens au courrant si virtumonde n'est pas éradiqué car les pubs sont peut être parties mais lui.......

biz
Répondre à FunnyGirl`

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
m@o, le dimanche 4 mai 2008 à 20:44:06
Ah oui je suis naif, j ai fais un scan avec spybot, il détecte encore virtumonde!
++
Répondre à m@o

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le dimanche 4 mai 2008 à 21:46:08
re

c'est normal ce n'est pas de la naïveté ^^

jregarde et te dis quoi faire ok

reposte aussi 1 rapport hijack stp

biz
Répondre à FunnyGirl`

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
m@o, le lundi 5 mai 2008 à 00:50:49
Voila le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:49:15, on 05/05/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_Run­DLLEntry@16
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [mkjhppki] C:\ProgramData\mkjhppki\byvejedk.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: IconRestorer.lnk = C:\Program Files\FSL\IconRestorer\IconRestorer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/securite/certdgi1.cab
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u5-windows-i586-jc.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\Windows\system32\lxcccoms.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - D:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
End of file - 6704 bytes

a ta dispo
++
Répondre à m@o

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le lundi 5 mai 2008 à 00:58:00
re


relance hijack ,do a scan only (en anglais jte dis lol), coches ceci:

-R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
-O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_Run­DLLEntry@16
- O4 - HKCU\..\Run: [mkjhppki] C:\ProgramData\mkjhppki\byvejedk.exe

clic sur fix ensuite
Répondre à FunnyGirl`

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
m@o, le lundi 5 mai 2008 à 19:00:46
Salut,

Ce coup là est le bon je crois bien ;)
Plus de pub et spybot ne détecte plus rien!
Merci pour tout, c'est tellement plus agréable de surfer et de jouer sans ces publicités.

Encore merci ++
Répondre à m@o

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le lundi 5 mai 2008 à 19:47:06
salut

je l'espère ^^

enfin tu sais où on est au cas où....


bises , bonne continuation à toi
Répondre à FunnyGirl`

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
helheim, le vendredi 20 juin 2008 à 23:31:20
Salut, j'ai le meme probleme pourais tu m'aider??
Répondre à helheim

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le mardi 24 juin 2008 à 00:57:44
salut

explique ton soucis, ta config et si ta testé des scans postes les rapports stp

bizz
Répondre à FunnyGirl`

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
helheim, le mardi 24 juin 2008 à 18:44:32
Mémoire de RAM : 2 Go
Processeur : Intel Core 2Duo CPU E6650 @ 2.33 GHz 2.33 GHz
Fabriquant : Dell
Systéme d'explotation : Windows Vista Edition Familial premium
Carte Graphique : GeForce 8600GT


Ben qd j'ouvrais mon Pc windows Defander s'ouvrait et il me disait que mon pc était infecté, maintenant il me le met plus mais bon... Spybot me detecte le Trojan Virtumonde... Je le suprime mais je fait un test ds la seconde aprés il me le retrouve :@!!! J'ai essayé de faire le test en mode sans echec en enlevant le conexion Réseau!!! J'ai fait aussi un test au démarage du PC ac Avast avant que windows ne s'ouvre il a trouvé des chose mais n'arivent pas a les suprimé, j'ai noté le nom des fichier qui me disait infecté je les suprimé mais rien ne fait!!

Et nn je n'ai pas encore fait de test... autre que ceux que je t'ai décrit:)

Merci de m'aider :)

Biz

H€LH€IM
Répondre à helheim

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le mercredi 25 juin 2008 à 00:16:33
hello

tu as lancé virtumonde?

lance le si nan et les autres aussi stp en collant les rapports ^^


1/
Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe­

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse


2/
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

http://malwarebytes.gt500.org/

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain teps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAN en cliquant sur Quitter.

3/ donne tes rapports et ce que tu remarque en changements si rien dis le ^^

bizoux
Répondre à FunnyGirl`

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
elo, le lundi 30 juin 2008 à 17:04:50
bonjour funnygirl
j'ai scanné avec spyware doctor...AU SECOURS
il me trouve des horreurs comme "trojan" et je n'y connais rien
comment faire sans devoir payer pour réparer ou supprimer? où et quoi???
merci



Spyware Research > Infections > Trojan.Virtumonde
Details of the selected infection are shown below. This infection can be detected and cleaned using Spyware Doctor.
Nom: Trojan.Virtumonde
Niveau de risque : Elevated
Description: Virtumonde modifies the Windows Internet connection mechanism and display various pop-up advertisements.
Type: TT_Adware, TT_Trojan
Also known as: Adware/SecurityToolbar AdWare.Win32.SecToolBar Packed.Win32.Kl

tu sembles très callée alors que moi je suis un peu nulle, voici mon rapport : (je fais quoi avec ça?)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:40:51, on 30/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\FlashGet\FlashGet.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://home.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [V0230Mon.exe] E:\DRIVERS\Francais\V0230Mon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\PCHButton.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Performance Center] C:\Program Files\Ascentive\Performance Center\APCMain.exe -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
O4 - .DEFAULT User Startup: Screen Saver Control.lnk = C:\WINDOWS\FSScrCtl.exe (User 'Default user')
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su2/CTL_V02002/ocx/15030/CTPID.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Firebird Guardian - DefaultInstance (FirebirdGuardianDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbguard.exe
O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - The Firebird Project - C:\Program Files\Firebird\Firebird_1_5\bin\fbserver.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Fichiers communs\BitDefender\BitDefender Communicator\xcommsvr.exe
End of file - 8622 bytes



PUIS:



[06/30/2008, 16:11:55] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Propriétaire\Bureau\VirtumundoBeGone.exe" )
[06/30/2008, 16:12:04] - Detected System Information:
[06/30/2008, 16:12:04] - Windows Version: 5.1.2600, Service Pack 2
[06/30/2008, 16:12:04] - Current Username: Propriétaire (Admin)
[06/30/2008, 16:12:04] - Windows is in NORMAL mode.
[06/30/2008, 16:12:04] - Searching for Browser Helper Objects:
[06/30/2008, 16:12:04] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/30/2008, 16:12:04] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[06/30/2008, 16:12:04] - BHO 3: {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} (FGCatchUrl)
[06/30/2008, 16:12:04] - BHO 4: {549B5CA7-4A86-11D7-A4DF-000874180BB3} ()
[06/30/2008, 16:12:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/30/2008, 16:12:04] - No filename found. Continuing.
[06/30/2008, 16:12:04] - BHO 5: {64F56FC1-1272-44CD-BA6E-39723696E350} ()
[06/30/2008, 16:12:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/30/2008, 16:12:04] - No filename found. Continuing.
[06/30/2008, 16:12:04] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/30/2008, 16:12:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/30/2008, 16:12:04] - No filename found. Continuing.
[06/30/2008, 16:12:04] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Windows Live Sign-in Helper)
[06/30/2008, 16:12:04] - BHO 8: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[06/30/2008, 16:12:04] - BHO 9: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[06/30/2008, 16:12:04] - BHO 10: {F156768E-81EF-470C-9057-481BA8380DBA} (FlashGet GetFlash Class)
[06/30/2008, 16:12:04] - BHO 11: {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} ()
[06/30/2008, 16:12:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/30/2008, 16:12:04] - No filename found. Continuing.
[06/30/2008, 16:12:04] - Finished Searching Browser Helper Objects
[06/30/2008, 16:12:04] - Finishing up...
[06/30/2008, 16:12:04] - Nothing found! Exiting...
Répondre à elo

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
helheim, le mercredi 25 juin 2008 à 10:18:59
Pour MBAM :


Malwarebytes' Anti-Malware 1.18
Version de la base de données: 889

10:15:57 25/06/2008
mbam-log-6-25-2008 (10-15-57).txt

Type de recherche: Examen rapide
Eléments examinés: 34218
Temps écoulé: 1 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe (Security.Hijack) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{5f11d5d5-3fb2-4add-84ad-d69bc9a5d312} (Trojan.Vundo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\System32\drvpaj.dll (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Windows\System32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.



Pour VirtumondeBegone :

[06/25/2008, 9:48:57] - VirtumundoBeGone v1.5 ( "C:\Users\Léopold\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YAS3V7YJ\VirtumundoBeGone[1].exe" )
[06/25/2008, 9:49:00] - Detected System Information:
[06/25/2008, 9:49:00] - Windows Version: 6.0.6001, Service Pack 1
[06/25/2008, 9:49:00] - Current Username: Léopold (Admin)
[06/25/2008, 9:49:00] - Windows is in NORMAL mode.
[06/25/2008, 9:49:00] - Searching for Browser Helper Objects:
[06/25/2008, 9:49:00] - BHO 1: {123278CC-6A70-4D85-BF99-3A2EAA36C336} ()
[06/25/2008, 9:49:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/25/2008, 9:49:00] - No filename found. Continuing.
[06/25/2008, 9:49:00] - BHO 2: {33f08f5d-2700-40a5-b24c-59ebf9af7556} ()
[06/25/2008, 9:49:00] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/25/2008, 9:49:00] - No filename found. Continuing.
[06/25/2008, 9:49:00] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/25/2008, 9:49:00] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/25/2008, 9:49:00] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[06/25/2008, 9:49:00] - Finished Searching Browser Helper Objects
[06/25/2008, 9:49:00] - Finishing up...
[06/25/2008, 9:49:00] - Nothing found! Exiting...

[06/25/2008, 9:49:51] - VirtumundoBeGone v1.5 ( "C:\Users\Léopold\Downloads\VirtumundoBeGone.exe" )
[06/25/2008, 9:49:53] - Detected System Information:
[06/25/2008, 9:49:53] - Windows Version: 6.0.6001, Service Pack 1
[06/25/2008, 9:49:53] - Current Username: Léopold (Admin)
[06/25/2008, 9:49:53] - Windows is in NORMAL mode.
[06/25/2008, 9:49:53] - Searching for Browser Helper Objects:
[06/25/2008, 9:49:53] - BHO 1: {123278CC-6A70-4D85-BF99-3A2EAA36C336} ()
[06/25/2008, 9:49:53] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/25/2008, 9:49:53] - No filename found. Continuing.
[06/25/2008, 9:49:53] - BHO 2: {33f08f5d-2700-40a5-b24c-59ebf9af7556} ()
[06/25/2008, 9:49:53] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/25/2008, 9:49:53] - No filename found. Continuing.
[06/25/2008, 9:49:53] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/25/2008, 9:49:54] - BHO 4: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/25/2008, 9:49:54] - BHO 5: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[06/25/2008, 9:49:54] - Finished Searching Browser Helper Objects
[06/25/2008, 9:49:54] - Finishing up...
[06/25/2008, 9:49:54] - Nothing found! Exiting...


Voila les résultats!!!

Et non je n'observe pas de changement ^^.

Merci d'avance

H€LH€IM
Bisous
Répondre à helheim

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
FunnyGirl`, le mardi 15 juillet 2008 à 00:05:46
salut

toujours là et t prob? sorry j'avais pu de connexion !!
biz
Répondre à FunnyGirl`

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Helheim, le vendredi 18 juillet 2008 à 07:14:34
Ben malheureusement mon proble;e est tjtrs la...
je pense aue je vais formate le PC pis normalement il n`y ora plus de probleme!!!

Sauf si tu me trouve une solution miracle xD

Je te laisse
Ciao
Bisous
HELHEIM
Répondre à Helheim

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modér