Virus recalcitrant

Fermé
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 - 9 mai 2010 à 07:19
 Utilisateur anonyme - 14 mai 2010 à 11:55
Bonjour,

Je suis contaminé et je n'arrive pas à m'en sortir.
J'ai donc besoin de votre aide!

Un processus s'ouvre seul : 74Vax40S.exe et dérrière sans apparition de fenêtre : iexploer.exe

Je poste mon dernier rapport MBAM et celui de ZPHDiag

Par avance merci de votre aide:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4079

Windows 5.1.2600 Service Pack 3, v.5657
Internet Explorer 7.0.5730.13

09/05/2010 07:11:24
mbam-log-2010-05-09 (07-11-24).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 211853
Temps écoulé: 33 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\jkycrzly.dll (Trojan.Agent) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{351fcfee-47e3-474a-9900-a247cb343680} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{351fcfee-47e3-474a-9900-a247cb343680} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{351fcfee-47e3-474a-9900-a247cb343680} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.Tracur) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\jkycrzly.dll (Trojan.Vundo.H) -> Delete on reboot.

Le rapportZHPDiag est ici:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijWPXQLBV.txt


A voir également:

28 réponses

Utilisateur anonyme
10 mai 2010 à 22:21
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

clique droit/extraire

double clique sur le fichier ainsi extrait

cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
10 mai 2010 à 22:33
Ca me prend la tête.
Gmer se lance 5 secondes puis disparait de l'écran.....
Je suis maudit!
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
10 mai 2010 à 22:41
Sur list Kill'em j'ai l'impression que la touche kill_rtk fonctionne.
0
Utilisateur anonyme
10 mai 2010 à 22:51
ben c'est bien gentil mais j ai pas de rootkits visibles a te faire tuer......
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
10 mai 2010 à 22:54
C'est dommage c'est le seul truc qui fonctionne...
0
Utilisateur anonyme
10 mai 2010 à 23:06
lol
0
Utilisateur anonyme
10 mai 2010 à 23:08
pour gmer tu as bien eu un truc jaune/rouge/bleu icone MSDOS ????
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
10 mai 2010 à 23:10
Oui l'icone MSDOS que je lance.
La fenêtre s'ouvre, le processus s'enclenche 10s et elle se ferme
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 mai 2010 à 23:47
aucun messsage d'erreur rien ?
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
11 mai 2010 à 06:54
Malheureusement pas. Je vois la fenetre, quelque chose à l'air de tourner. je ne peux pas cliquer sur scan que la boite se referme
0
Utilisateur anonyme
11 mai 2010 à 13:39
bonjour

ok en mode sans echec meme chose ?
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
11 mai 2010 à 18:32
Pas encore essayé
0
Utilisateur anonyme
11 mai 2010 à 21:55
ben......
0
Toffe31 Messages postés 140 Date d'inscription dimanche 26 octobre 2008 Statut Membre Dernière intervention 16 septembre 2013 1
11 mai 2010 à 22:11
Je viens d'essayer en mode sans échec et cela ne fonctionne pas non plus
Je laisse tombé
Merci qund même pour tout
0
Utilisateur anonyme
14 mai 2010 à 11:55
ok hello ben bon courage
0