Comment Supprimer Backdoor.Win32.PoeBot.a...

Ainsi que son homologue Backdoor.Win32.PoeBot.gen ?

3 réponses

  1. Salut

    Pour supprimer Poebot

    Tout d'abord, fais ctrl-alt-suppr puis va dans processus
    Si tu vois defragfatx alors tu es infecté et tu dois allé dans ta base de registre.

    Il faut que tu ailles dans démarrer excuter et tu tapes Regedit

    Tu prend Hkey Local Machine/software/Microsoft/Windows/CurrentVersion/Run
    Dans la colonne
    3
    1. Si ça peut vous aider:

      Logfile of HijackThis v1.99.0
      Scan saved at 02:08:54, on 03/01/2005
      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

      Running processes:
      C:\WINNT\System32\smss.exe
      C:\WINNT\system32\winlogon.exe
      C:\WINNT\system32\services.exe
      C:\WINNT\system32\lsass.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\spoolsv.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\system32\nvsvc32.exe
      C:\WINNT\system32\regsvc.exe
      C:\WINNT\system32\MSTask.exe
      C:\WINNT\System32\WBEM\WinMgmt.exe
      C:\WINNT\system32\svchost.exe
      C:\WINNT\Explorer.EXE
      C:\WINNT\SOUNDMAN.EXE
      C:\WINNT\system32\ntsmod.exe
      C:\Program Files\Avant Browser\avant.exe
      C:\Program Files\ABC\abc.exe
      C:\Documents and Settings\Administrator\Desktop\hijackthis\HijackThis.exe

      R3 - Default URLSearchHook is missing
      O2 - BHO: Media Player support DLL - {2DC9D850-144D-11E1-B3C9-10805E499D95} - C:\WINNT\system32\mplay32.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
      O4 - HKLM\..\Run: [MSIdll] winmp.exe
      O4 - HKLM\..\Run: [wzservice] hess.exe
      O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
      O4 - HKLM\..\Run: [Generic Host Process System] scvhost32.exe
      O4 - HKLM\..\Run: [Microsoft Update] wupdate.exe
      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Anti-Virus Personal\kav.exe /minimize
      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [ntsmod] C:\WINNT\system32\ntsmod.exe
      O4 - HKLM\..\RunServices: [MSIdll] winmp.exe
      O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] ntsf.exe
      O4 - HKLM\..\RunServices: [Generic Host Process System] scvhost32.exe
      O4 - HKLM\..\RunServices: [Microsoft Update] wupdate.exe
      O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] ntsf.exe
      O4 - Global Startup: Kaspersky Anti-Virus Personal.lnk = C:\Program Files\Kaspersky Anti-Virus Personal\kav.exe
      O8 - Extra context menu item: Add to AD Black List - C:\Program Files\Avant Browser\AddToADBlackList.htm
      O8 - Extra context menu item: Block All Images from the Same Server - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
      O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
      O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
      O8 - Extra context menu item: Highlight - C:\Program Files\Avant Browser\Highlight.htm
      O8 - Extra context menu item: Open All Links in This Page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
      O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
      O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
      O8 - Extra context menu item: Search - C:\Program Files\Avant Browser\Search.htm
      O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O23 - Service: Logical Disk Manager Administrative Service - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Anti-Virus Personal\kavsvc.exe
      O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
      O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINNT\system32\ZONELABS\vsmon.exe
      0
      1. Moi je l'ai et ça me bloque mes connection internet, voici mon log:

        Logfile of HijackThis v1.99.1
        Scan saved at 13:03:19, on 20/03/2005
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
        C:\WINDOWS\System32\iofxwcw.exe
        C:\progra~1\softwin\bitdef~1\bdmcon.exe
        C:\Program Files\Softwin\BitDefender8\bdoesrv.exe
        C:\Program Files\Softwin\BitDefender8\bdswitch.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        C:\Program Files\Softwin\BitDefender8\vsserv.exe
        C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
        C:\Program Files\PROMT98\INTEGRAL\pinmenu.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\gre\Bureau\Daves\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\USB ADSL\CnxDslTb.exe
        O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
        O4 - HKLM\..\Run: [Windows Update] iofxwcw.exe
        O4 - HKLM\..\Run: [runs] run.exe
        O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
        O4 - HKLM\..\Run: [IExplorer6 Java Scripting] IExplore326.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
        O4 - HKLM\..\Run: [BDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe
        O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
        O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
        O4 - HKLM\..\RunServices: [Windows Update] iofxwcw.exe
        O4 - HKLM\..\RunServices: [runs] run.exe
        O4 - HKLM\..\RunServices: [IExplorer6 Java Scripting] IExplore326.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [IExplorer6 Java Scripting] IExplore326.exe
        O4 - HKCU\..\Run: [runs] run.exe
        O4 - Startup: Intégrateur PROjectMT 98.lnk = C:\Program Files\PROMT98\INTEGRAL\PINSTART.EXE
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Personnaliser - C:\Program Files\PROMT98\promtie4\options.htm
        O8 - Extra context menu item: Rechercher sur Internet - C:\Program Files\PROMT98\promtie4\search.htm
        O8 - Extra context menu item: Traduire - C:\Program Files\PROMT98\promtie4\translat.htm
        O8 - Extra context menu item: Traduire dans WebView - C:\Program Files\PROMT98\promtie4\webview.htm
        O8 - Extra context menu item: Traduire la page - C:\Program Files\PROMT98\promtie4\page.htm
        O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
        O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT98\promtie4\promtie5.htm
        O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
        O9 - Extra 'Tools' menuitem: Personnalisez traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT98\promtie4\options.htm
        O17 - HKLM\System\CCS\Services\Tcpip\..\{405287E1-26E7-450D-BC3C-B85E4B9FBC37}: NameServer = 80.118.196.40 80.118.192.110
        O17 - HKLM\System\CS1\Services\Tcpip\..\{405287E1-26E7-450D-BC3C-B85E4B9FBC37}: NameServer = 80.118.196.40 80.118.192.110
        O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
        O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe
        O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

        Merci.
        SCARCORE
        0