|
|
|
|
Configuration: Windows XP Internet Explorer 7.0
Salut,
Télécharge VundoFix ... http://www.atribune.org/ccount/click.php?id=4 (par Atribune) sur ton Bureau. * Double-clique sur VundoFix.exe afin de le lancer. * Clique sur le bouton Scan for Vundo. * Lorsque le scan est complété, clique sur le bouton Remove Vundo. * Une invite te demandera si tu veux supprimer les fichiers, clique "YES". * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique "OK". * Redémarre ton PC. * Copie/colle le contenu du rapport situé dans C:\vundofix.txt Note : il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage ; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". ------- Télécharge VirtumondeBegone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe * Lance VirtumondeBegone.exe puis, suis les instructions. * Une fois son travail terminé, redémarre puis, poste le rapport. ------ Fais un scan avec Malwarebytes Anti-malware ... http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam ... et poste le rapport. PS : pour supprimer les infections, choisis l'option Supprimer la sélection ou clique sur le bouton Remove Selected (version anglaise) en bas à gauche. |
Merci j'exécute |
Re,
Voici le rapport de Virtumundobe... Ensuite??? [08/18/2008, 20:13:02] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alain\Bureau\VirtumundoBeGone.exe" ) [08/18/2008, 20:13:38] - Detected System Information: [08/18/2008, 20:13:38] - Windows Version: 5.1.2600, Service Pack 3 [08/18/2008, 20:13:38] - Current Username: Alain (Admin) [08/18/2008, 20:13:38] - Windows is in NORMAL mode. [08/18/2008, 20:13:38] - Searching for Browser Helper Objects: [08/18/2008, 20:13:38] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper) [08/18/2008, 20:13:38] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader) [08/18/2008, 20:13:38] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection) [08/18/2008, 20:13:38] - BHO 4: {64F56FC1-1272-44CD-BA6E-39723696E350} (EoBho Class) [08/18/2008, 20:13:38] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class) [08/18/2008, 20:13:38] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} () [08/18/2008, 20:13:38] - WARNING: BHO has no default name. Checking for Winlogon reference. [08/18/2008, 20:13:38] - No filename found. Continuing. [08/18/2008, 20:13:38] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live) [08/18/2008, 20:13:38] - Finished Searching Browser Helper Objects [08/18/2008, 20:13:38] - Finishing up... [08/18/2008, 20:13:38] - Nothing found! Exiting... |
Fait un scan avec eScan Virus cleaner ... il est gratuit durant un mois ...
http://www.escan-ch.com/downloads/escan_virus_cleaner.exe En mode sans échec et supprime le mode restauration du système de windiows |
Bonsoir,
J'ai fais et que dale, par contre sur le rapport HijackThis j'ai 04- startup: RoketDock.ink=C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe Faut-il cocher la case? Merci |
...
Ne la coche pas ! Poste les rapports VundoFix et Malwarebytes. |
Ok
par contre, il faut que je recommence Vundo Fix et Malwarebytes. |
...
ça s'rait bien ! |
Vundofix, rien quènada
je scan avec malwarebytes ....... |
Enfin,
j'suis mort Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1062 Windows 5.1.2600 Service Pack 3 00:09:40 19/08/2008 mbam-log-08-19-2008 (00-09-40).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 141376 Temps écoulé: 1 hour(s), 53 minute(s), 31 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 1 Clé(s) du Registre infectée(s): 7 Valeur(s) du Registre infectée(s): 8 Elément(s) de données du Registre infecté(s): 2 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 7 Processus mémoire infecté(s): C:\WINDOWS\system32\lphcjduj0ege7.exe (Trojan.FakeAlert) -> Unloaded process successfully. Module(s) mémoire infecté(s): C:\WINDOWS\system32\blphcjduj0ege7.scr (Trojan.FakeAlert) -> Delete on reboot. Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcjduj0ege7 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\backupwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\Alain\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\Alain\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\Alain\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\Alain\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\blphcjduj0ege7.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\lphcjduj0ege7.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\phcjduj0ege7.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
Bonjours,
Voici le scan, près le nettoyage et redémarage retour à la normal sur le bureauet puis Paf re virus Merci Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1062 Windows 5.1.2600 Service Pack 3 00:09:25 19/08/2008 mbam-log-08-19-2008 (00-09-12).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 141376 Temps écoulé: 1 hour(s), 53 minute(s), 31 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 1 Clé(s) du Registre infectée(s): 7 Valeur(s) du Registre infectée(s): 8 Elément(s) de données du Registre infecté(s): 2 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 7 Processus mémoire infecté(s): C:\WINDOWS\system32\lphcjduj0ege7.exe (Trojan.FakeAlert) -> No action taken. Module(s) mémoire infecté(s): C:\WINDOWS\system32\blphcjduj0ege7.scr (Trojan.FakeAlert) -> No action taken. Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> No action taken. HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken. HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken. HKEY_CURRENT_USER\SYSTEM\currentcontrolset\Services\rdriv (Fake.Dropped.Malware) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken. Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcjduj0ege7 (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\backupwallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\General\wallpaper (Hijack.Wallpaper) -> No action taken. Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\Alain\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Alain\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Alain\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Alain\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\blphcjduj0ege7.scr (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\lphcjduj0ege7.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\phcjduj0ege7.bmp (Trojan.FakeAlert) -> No action taken. |
Salut leupape,
Le dernier scan posté a été fait "avant nettoyage". Fais un scan HijackThis ... http://forum.telecharger.01net.com/... ... et poste le rapport. |
Bonsoir,
Depuis 48h , toujours pas réussi . J'ai tout essayé et j'ai toujours les virus et en plus j'ai maintenant ANTI VIRUS 2008 qui s'affiche à chaque démarage Merci pour l'aide 88888888888888888 Malwarebytes' Anti-Malware 1.25 Version de la base de données: 1070 Windows 5.1.2600 Service Pack 3 16:57:40 19/08/2008 mbam-log-08-19-2008 (16-57-15).txt Type de recherche: Examen complet (C:\|) Eléments examinés: 142458 Temps écoulé: 2 hour(s), 41 minute(s), 24 second(s) Processus mémoire infecté(s): 1 Module(s) mémoire infecté(s): 1 Clé(s) du Registre infectée(s): 3 Valeur(s) du Registre infectée(s): 2 Elément(s) de données du Registre infecté(s): 2 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 5 Processus mémoire infecté(s): C:\WINDOWS\system32\lphcjduj0ege7.exe (Trojan.FakeAlert) -> No action taken. Module(s) mémoire infecté(s): C:\WINDOWS\system32\blphcjduj0ege7.scr (Trojan.FakeAlert) -> No action taken. Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\wkey (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken. Valeur(s) du Registre infectée(s): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphcjduj0ege7 (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken. Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\Alain\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Alain\Local Settings\Temp\.ttA.tmp (Trojan.Downloader) -> No action taken. C:\WINDOWS\system32\blphcjduj0ege7.scr (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\lphcjduj0ege7.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\phcjduj0ege7.bmp (Trojan.FakeAlert) -> No action taken. [08/19/2008, 11:24:46] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alain\Bureau\VirtumundoBeGone.exe" ) [08/19/2008, 11:24:54] - Detected System Information: [08/19/2008, 11:24:54] - Windows Version: 5.1.2600, Service Pack 3 [08/19/2008, 11:24:54] - Current Username: Alain (Admin) [08/19/2008, 11:24:54] - Windows is in NORMAL mode. [08/19/2008, 11:24:54] - Searching for Browser Helper Objects: [08/19/2008, 11:24:54] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper) [08/19/2008, 11:24:54] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader) [08/19/2008, 11:24:54] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection) [08/19/2008, 11:24:54] - BHO 4: {64F56FC1-1272-44CD-BA6E-39723696E350} (EoBho Class) [08/19/2008, 11:24:54] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class) [08/19/2008, 11:24:54] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} () [08/19/2008, 11:24:54] - WARNING: BHO has no default name. Checking for Winlogon reference. [08/19/2008, 11:24:54] - No filename found. Continuing. [08/19/2008, 11:24:54] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live) [08/19/2008, 11:24:54] - Finished Searching Browser Helper Objects [08/19/2008, 11:24:54] - Finishing up... [08/19/2008, 11:24:54] - Nothing found! Exiting... [08/19/2008, 11:26:33] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alain\Bureau\VirtumundoBeGone.exe" ) [08/19/2008, 11:26:35] - User choose NOT to continue. Exiting... [08/19/2008, 11:26:48] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Alain\Bureau\VirtumundoBeGone.exe" ) [08/19/2008, 11:26:50] - Detected System Information: [08/19/2008, 11:26:50] - Windows Version: 5.1.2600, Service Pack 3 [08/19/2008, 11:26:50] - Current Username: Alain (Admin) [08/19/2008, 11:26:50] - Windows is in NORMAL mode. [08/19/2008, 11:26:50] - Searching for Browser Helper Objects: [08/19/2008, 11:26:50] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper) [08/19/2008, 11:26:50] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader) [08/19/2008, 11:26:50] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection) [08/19/2008, 11:26:50] - BHO 4: {64F56FC1-1272-44CD-BA6E-39723696E350} (EoBho Class) [08/19/2008, 11:26:50] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class) [08/19/2008, 11:26:50] - BHO 6: {7E853D72-626A-48EC-A868-BA8D5E23E045} () [08/19/2008, 11:26:50] - WARNING: BHO has no default name. Checking for Winlogon reference. [08/19/2008, 11:26:50] - No filename found. Continuing. [08/19/2008, 11:26:50] - BHO 7: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live) [08/19/2008, 11:26:50] - Finished Searching Browser Helper Objects [08/19/2008, 11:26:50] - Finishing up... [08/19/2008, 11:26:50] - Nothing found! Exiting... |
...
Reposte un rapport HijackThis, stp. |
Bonjours,
Après plusieurs manips j'ai désinstallé Spybot, hytjackthis ainsi que Malwarebytes et ensuite j'ai passé Ccleaner, j'ai télécharger avec mise a jours deMWB et Scan. Redemarage et analyse avec TunUP ;Vérification système du fichier sur C: NTFS. Bingo, tout à l'air de fonctionner. Merci à tous pour les conseils. PS: Virus XP 2008 |
Résultats pour Infection Agent NJK Trojan
Résultats pour Infection Agent NJK Trojan