Virus recalcitrant

Toffe31 Messages postés 140 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je suis contaminé et je n'arrive pas à m'en sortir.
J'ai donc besoin de votre aide!

Un processus s'ouvre seul : 74Vax40S.exe et dérrière sans apparition de fenêtre : iexploer.exe

Je poste mon dernier rapport MBAM et celui de ZPHDiag

Par avance merci de votre aide:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4079

Windows 5.1.2600 Service Pack 3, v.5657
Internet Explorer 7.0.5730.13

09/05/2010 07:11:24
mbam-log-2010-05-09 (07-11-24).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 211853
Temps écoulé: 33 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\jkycrzly.dll (Trojan.Agent) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{351fcfee-47e3-474a-9900-a247cb343680} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{351fcfee-47e3-474a-9900-a247cb343680} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{351fcfee-47e3-474a-9900-a247cb343680} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\.fsharproj (Trojan.Tracur) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\jkycrzly.dll (Trojan.Vundo.H) -> Delete on reboot.

Le rapportZHPDiag est ici:

http://www.cijoint.fr/cjlink.php?file=cj201005/cijWPXQLBV.txt

A voir également:

28 réponses

Utilisateur anonyme
 
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

clique droit/extraire

double clique sur le fichier ainsi extrait

cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

Ensuite

▶ sur les lignes rouge:

▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
0
Toffe31 Messages postés 140 Statut Membre 1
 
Ca me prend la tête.
Gmer se lance 5 secondes puis disparait de l'écran.....
Je suis maudit!
0
Toffe31 Messages postés 140 Statut Membre 1
 
Sur list Kill'em j'ai l'impression que la touche kill_rtk fonctionne.
0
Utilisateur anonyme
 
ben c'est bien gentil mais j ai pas de rootkits visibles a te faire tuer......
0
Toffe31 Messages postés 140 Statut Membre 1
 
C'est dommage c'est le seul truc qui fonctionne...
0
Utilisateur anonyme
 
lol
0
Utilisateur anonyme
 
pour gmer tu as bien eu un truc jaune/rouge/bleu icone MSDOS ????
0
Toffe31 Messages postés 140 Statut Membre 1
 
Oui l'icone MSDOS que je lance.
La fenêtre s'ouvre, le processus s'enclenche 10s et elle se ferme
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
aucun messsage d'erreur rien ?
0
Toffe31 Messages postés 140 Statut Membre 1
 
Malheureusement pas. Je vois la fenetre, quelque chose à l'air de tourner. je ne peux pas cliquer sur scan que la boite se referme
0
Utilisateur anonyme
 
bonjour

ok en mode sans echec meme chose ?
0
Toffe31 Messages postés 140 Statut Membre 1
 
Pas encore essayé
0
Utilisateur anonyme
 
ben......
0
Toffe31 Messages postés 140 Statut Membre 1
 
Je viens d'essayer en mode sans échec et cela ne fonctionne pas non plus
Je laisse tombé
Merci qund même pour tout
0
Utilisateur anonyme
 
ok hello ben bon courage
0