Virus Rootkit

Junro Messages postés 62 Statut Membre -  
Junro Messages postés 62 Statut Membre -
Bonjour,
J'ai le même virus impossible de l'enlever, voici le résultat du log après scan.
Si un expert pourrait m'indiquer la démarche à suivre pour enlever le virus Rootkit.Win32.Podnuha.bhw et enfin supprimer le fichier c:\windows\system32\audiode.dll


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:08:29, on 20/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\hijackthis\HiJackThis.exe
C:\WINDOWS\explorer.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {72988A9F-6FCA-4FE9-9692-EA4070DBBF8A} - C:\WINDOWS\system32\Audiode.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: C:\WINDOWS\system32\hgfdge4unjdfdg.dll - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hgfdge4unjdfdg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Program Files\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKCU\..\Run: [srvprocmon] C:\WINDOWS\system32\pkrylupa.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe"
O4 - HKLM\..\Policies\Explorer\Run: [s6CkaG2XDC] C:\DOCUME~1\Ju\LOCALS~1\Temp\9llCJ4amiU.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://dev.srtest.com/srl_bin/sysreqlab3.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\Skype4COM.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\adialhk.dll
O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hgfdge4unjdfdg.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51b\bin\mysqld-nt.exe
A voir également:

56 réponses

Junro Messages postés 62 Statut Membre
 
Et non je n'ai accès à rien... je n'ai vraiment rien à l'écran, j'espèreque le cd-rom se lancera bien...
0
Utilisateur anonyme
 
Re,

ben moi aussi.
0
Junro Messages postés 62 Statut Membre
 
lol bon aller je vais me coucher, dès mon cd-rom, je posterais le résultat. A demain^^
0
Utilisateur anonyme
 
Re,

Oué ,

j'espére que cela iras car la ce serait la première fois pour moi d'avoir ce genre de problème ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Junro Messages postés 62 Statut Membre
 
ok ah bonnes nouvelles j'explique
0
Junro Messages postés 62 Statut Membre
 
Mon éran est branché avec la sortie HDMI de mon pc, j'ai branché un autre écran en rg et là j'ai bien l'écran windows qui s'affiche, et donc accès au mode sans échec, sinon ça bloquait à l'icône de windows avec l'ione de chargement qui n'arrete pas de charger sans résultats.

ps: Heuresement que j'ai mon pc portable lol

Bon je fais le mode sans échec
0
Utilisateur anonyme
 
Re,

Ok.

Essai de faire la restauration système.
0
Junro Messages postés 62 Statut Membre
 
Nikel, ça remarche^^.
J'ai fait une démarrage en mode sans éhec, puis redémarrer normalement le pc, remis mon écran HDMI, tout marche.
Bon je refait la dernière étape ou faut t'il vérifier autre chose avant?
0
Utilisateur anonyme
 
Re,

fait otmoveit et refait un reboot et refait un log rsit.
0
Junro Messages postés 62 Statut Membre
 
Voilà j'en suis comme avant, quand je clique le l'icone .exe, j'ai un message "Cannot open files: C:/....." que je ferme et le logiciel se lance, et j'ai ça à droite:

Files moved on Reboot...
File C:\DOCUME~1\Ju\LOCALS~1\Temp\xpcrfyry.dat not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\cch~127d02182ed.htp not found!
File C:\WINDOWS\temp\cch~127d02cff38.htp not found!
File C:\WINDOWS\temp\cch~12998c68b54.htp not found!
File C:\WINDOWS\temp\cch~12998d509b8.htp not found!
File C:\WINDOWS\temp\cch~8eeba1e237.htp not found!
File C:\WINDOWS\temp\cch~8eebaea01e.htp not found!
File C:\WINDOWS\temp\Perflib_Perfdata_270.dat not found!
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0008\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0008\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0008\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0008\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0008\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0007\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0006\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0005\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0004\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0003\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0002\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0001\wb.vx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\adoc.bx scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\md.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\url.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\w.ax scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\Ju\Local Settings\Application Data\Opera\Opera\Profile\vps\0000\wb.vx scheduled to be moved on reboot.
0
Utilisateur anonyme
 
Re,

REdémarre ton Pc et refait un log avec rsit.
0
Junro Messages postés 62 Statut Membre
 
re, bon ça m'a fait la chose... j'ai rebranché mon écran RGB, rien... j'ai branché mon écranHDMI en RGB, rien...
je n'arrive donc plus à avoir l'écran windows pour redémarrer en mode sans échec... que faire?
0
Utilisateur anonyme
 
Re,

Tu as fait quoi comme manip a côté?
0
Junro Messages postés 62 Statut Membre
 
Ben rien justement, j'ai te redémarrer le pc. Faudra
0
Junro Messages postés 62 Statut Membre
 
Oups, faudrait que je recapte un signal video.
0
Utilisateur anonyme
 
Re,

redémarre ton pc et refait la manip que tu as fait tout à l'heure.
0
Junro Messages postés 62 Statut Membre
 
Quel manip, je ne peux plus rien faire, vu que je n'arrive plus à ravoir un affichage vidéo.
0
Utilisateur anonyme
 
Re,

ben la !!

Essaie de de voir au niveau de ta carte graphique ou connectique car la franchement tu as du faire une autres manip que indiquer car j'ai fait faire cela tout à l'heure et la personne n'a pas eu de blème....
0
Junro Messages postés 62 Statut Membre
 
Ben c kler que ya un problème avec les sorties videos du pc... on dirait qu'il n'y a plus de sorties...
la première fois, c'était la sortie HDMI qui ne marchait plus et la la RGB maintenant... d'où cela peut-il provenir?
0
Utilisateur anonyme
 
Re,

essai de débrancher ta carte graphique ou de débrancher le tout et de remonter le tout.
0