Cheval de troie *Help*

Fermé
fonfek - 14 janv. 2009 à 18:21
 fonfek - 23 mars 2009 à 14:27
Bonjour et bonne Année!
J'ai un souci avec mon ordi, Antivir Avira me dit que c'est un cheval de troie nommé TR/Vundo.ggf.2 occupant le fichier C:\WINDOWS\system32\yaywuSli.dll
Ma soeur m'a dit de postez ici un rapport hijackthis dans l'espoir que quelqu'un puisse m'aider alors voici ce rapport:
Logfile of HijackThis v1.99.1
Scan saved at 17:20:42, on 05/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Java\j2re1.4.2_02\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O2 - BHO: {87180360-92ed-8219-c874-96dbe0376e02} - {20e6730e-bd69-478c-9128-de2906308178} - C:\WINDOWS\system32\qklcch.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\yaywuSli.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: (no name) - {F176B4AA-3CAB-4CEC-A642-A6B260672207} - C:\WINDOWS\system32\ddcDvutU.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_02\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll
O12 - Plugin for .m1v: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: yaywuSli - C:\WINDOWS\SYSTEM32\yaywuSli.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: Wildlife Park 2 AddOn2 Horses Drivers Auto Removal (pr2aluab) (pr2aluab) - Koch Media - C:\WINDOWS\system32\pr2aluab.exe
O23 - Service: Wildlife Park 2 AddOn2 Horses Drivers Auto Removal (pr2aluac) (pr2aluac) - Koch Media - C:\WINDOWS\system32\pr2aluac.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

Je n'y comprend rien mais s'il il y quelqu'un qui peut y faire quelquechose??? Merci beaucoup
Et que l'année soit belle pour tous
fonfek
A voir également:

24 réponses

pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 janv. 2009 à 18:21
ok donc s'il ne te sert pas oui effectivement vos mieux le virer.
0
c'est un jeu achete le cd est en guadeloupe... donc je ne m'en servirait pas c'est sur!
Si je le vire en allant dans C:/programmes files et que je vire son repertoire ca suffit?
Car je n'ai pas acces par le panneau de configuration à ajouter supprimer des programmes
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502 > fonfek
25 janv. 2009 à 18:33
non ça ne suffira pas pourquoi tu ne peux y accéder à ajout supp prog?
0
fonfek > pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019
25 janv. 2009 à 18:56
Ca c'est la grande question... si je clique plusieur fois la souris se transforme en sablier mais c'est tout... la fenetre n'apparait pas..
Si je clic droit rien non plus...
sinon toutes les autres fonctions du panneau de conf je peux y acceder.
Je pensait que ça venait du virus
0
fonfek > fonfek
25 janv. 2009 à 19:01
C'est bien ca je viens de verifier, j'accede a toutes les fonction sauf celle la (avec le bruit windows qui va bien, sauf ajout suppr qui reste silencieux)
par contre j'ai recupere mes possibilite de mise à jour de windows qui avait disparues...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
25 janv. 2009 à 20:39
quand tu vas dans ajout et suppression de prog ça fait quoi et dit quoi? es tu l'administrateur de l'ordi?
0
Oui Je suis l'administrateur et ça ne dit rien car je rentre même pas dans la fenêtre ajout/suppr de programmes. Je reste dans la fenêtre du panneau de configuration. pour tous les autres choix du panneau de conf j'y ait accès et ca fait un "cloc" (son windows de base) mais pour ajout/suppr il n'y a rien. Quand je m'acharne avec ma souris le sablier apparait mais rien ne vient et pas de "cloc" non plus...
voilou voilou...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
26 janv. 2009 à 01:12
tu pouvais y accéder avant?
0
Je ne sais pas, ma soeur m'a offert son vieil ordi à noel, je ne l'utilise que depuis le 5 janvier et n'avait pas encore eu besoin d'aller dans ajout et suppr... mais elle m'a dit que tout marchait...
0
fonfek > fonfek
26 janv. 2009 à 10:21
Windows me propose un mise à jour, dois-je la faire? Si je la fait retrouverais-je l'accessibilite a ajout/suppr?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502 > fonfek
27 janv. 2009 à 17:41
oui tu va me faire toue les mise à jour à faire, pour cela, tu va aller dans démarer panneau de config ensuite tu devrais avoir su ta gauche windows update, tu clique dessus il va t'emmener sur internet pour les mises à jour. ensuite tu lui dit que tu veux simplement les mises à jour personnalisée et il va chercher les mises à jour qu'il doit faire ensuite me dire quel mises à jours il y a à faire. je te dirais celle à faire.
0
fonfek > pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019
27 janv. 2009 à 18:39
Bonjour!
Oups j'avais déjà fait...
J'ai télécharger mise à jour de sécurité virus et windows service pack 3
Toujours rien niveau d'Ajout/suppr
La quand je fais windows update par le panneau de conf il propose ceci
Windows Genuine Advantage Validation Tool (KB892130)
1.1 Mo , inférieur à 1 minute
L'outil Windows Genuine Advantage Validation Tool vous permet de vérifier que votre logiciel Microsoft Windows est authentique. L'outil valide votre installation Windows en vérifiant l'identification de votre produit et son état d'activation.


Total : 1.1 Mo , inférieur à 1 minute

(j'ai pas trop envi d'installer ce truc) sauf si necessaire
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502 > fonfek
27 janv. 2009 à 18:59
oui il faut l'installer et activer ta version de windows si elle est vrai ça doit être ça qui bloque eut être.
0
Bonjour
Je suis la "soeur"
En fait je me servait de ce pc tous les jours depuis 2004 jusqu'en décembre 2008 date à laquelle j'ai déménagé en Guadeloupe
La bas ayant un pc de bureau le portable n'a plus servi.
Je l'ai essentiellement rallumer pour transférer mes fichiers sur disque dur avant de le donner à ma soeur, c'est ce jour ou j'ai constaté que effectivement on ne pouvait plus entrer dans le menu suppression de programme
Si je me souviens bien on clique dessus normalement mais il ne s'ouvre jamais le sablier n'est pas là..comme si on cliquer et l'action était aussitôt perdu.
0
Merci de cette magnifique info ma soeur!
Donc ça existait avant que je le vérole...
0