Problème avec windows system 32 nmdfgds0.dll

delphine -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Depuis une semaine avast ouvre une fenêtre pour me prévenir qu'il a détecté un virus suspect nommé windows system 32 nmdfgds0.dll. J'ai télécharger avast pro et dr web qui n'ont rien trouvé après analyse. Que dois-je faire? Merci.
A voir également:

24 réponses

delphine
 
Me revoilou!
Mauvaise nouvelle, il y a encore pleins de fichiers infectés....Bonne nuit.

KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
mardi 7 juillet 2009
Système d'exploitation : Microsoft Windows XP Home Edition Service Pack 2 (build 2600)
Version de Kaspersky Online Scanner : 7.0.26.13
Dernière mise à jour de la base : Monday, July 06, 2009 15:05:47
Enregistrements dans la base : 2432419
Paramètres d'analyse
analyser avec la base suivante étendue
Analyser les archives oui
Analyser les bases de messagerie oui
Zone d'analyse Poste de travail
C:\
D:\
E:\
Statistiques d'analyse
Objets analysés 96280
Menaces trouvées 9
Objets infectés trouvés 72
Objets suspects trouvés 0
Durée d'analyse 01:54:38

Nom de fichier Menace Compteur de menaces
C:\Documents and Settings\delph\DoctorWeb\Quarantine\3j2h0tf.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
C:\Documents and Settings\delph\DoctorWeb\Quarantine\nmdfgds0.dll Infecté : Trojan-GameThief.Win32.Magania.bkma 1
C:\Documents and Settings\delph\DoctorWeb\Quarantine\olhrwef.exe Infecté : Trojan-GameThief.Win32.Magania.bkje 1
C:\Documents and Settings\delph\DoctorWeb\Quarantine\3j2h0tf0.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132110.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132117.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132148.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132149.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132153.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132282.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132283.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132287.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132303.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132304.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132306.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132324.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132325.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132328.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132357.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132358.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132359.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132376.SYS Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132377.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132379.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132400.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132401.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132404.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132411.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132434.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132577.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132578.dll Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132579.exe Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132580.com Infecté : Trojan-GameThief.Win32.Magania.bjij 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132581.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132011.sys Infecté : Trojan-GameThief.Win32.Magania.bjeo 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132020.sys Infecté : Trojan-GameThief.Win32.Magania.bjeo 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132033.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132034.dll Infecté : Trojan-GameThief.Win32.Magania.bjij 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132036.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132053.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132054.dll Infecté : Trojan-GameThief.Win32.Magania.bjqy 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132056.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132061.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132062.exe Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132063.dll Infecté : Trojan-GameThief.Win32.Magania.bjqy 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132066.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132068.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132081.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132082.dll Infecté : Trojan-GameThief.Win32.Magania.bjqy 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132083.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132089.sys Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132102.SYS Infecté : Trojan-GameThief.Win32.Magania.bjyv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132103.DLL Infecté : Trojan-GameThief.Win32.Magania.bkdv 1
C:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132105.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
C:\_OTM\MovedFiles\07052009_233009\ix8bmwx.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132038.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132058.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132086.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP670\A0132107.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132112.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132155.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132289.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132308.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132330.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132361.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132381.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP671\A0132406.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132413.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132436.bat Infecté : Trojan-GameThief.Win32.Magania.bkje 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132582.com Infecté : Trojan-GameThief.Win32.Magania.bjij 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132583.com Infecté : Trojan-GameThief.Win32.Magania.bjpf 1
D:\System Volume Information\_restore{39138AFC-2562-464E-ABA0-3F3BA0BC3ED9}\RP672\A0132628.bat Infecté : Trojan-GameThief.Win32.Magania.bkbk 1
La zone sélectionnée a été analysée.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"Mauvaise nouvelle, il y a encore pleins de fichiers infectés...."
--> Oui mais ils ne sont pas actifs.

1/

---> Désinstalle HijackThis.

---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

2/

---> Télécharge et installe CCleaner Slim.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

3/

---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Vérifie que les mises à jour automatiques sont bien activées (Menu Démarrer, clique droit sur Poste de travail, onglet Mises à jour automatiques).

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien

Sois plus vigilant(e) sur Internet ;)
0
delphine
 
Je n'ai pas pu poster le rapport avant. Je continue la suite des opérations.
[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\delph\Bureau\Rsit.exe: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\Ad-remover\BACKUP\Ad-R.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\delph\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\FindyKill: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu peux supprimer ToolsCleaner.
0