Virus rdriv.sys

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour! Je ne vais pas être original, j'ai un problème de trojan qui se nomme rdriv.sys... c'est un film d'horreur, etant néophyte en informatique et surtout en virus, je m'en remet aux spcécialistes que vous êtes. AVG vient de relancer pour la nnnnnnnn° fois: VIRUS DETECTED!
C:\WINDOWS\System32\rdriv.sys Trojan horse Generic.GM
Au secours

voici mon rapport hijackThis

Logfile of HijackThis v1.99.1
Scan saved at 18:55:48, on 14/11/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\Explorer.EXE
C:\blerp.exe
C:\Program Files\My App\c4nn0t.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\System32\w00p.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\WINDOWS\System32\devldr32.exe
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\bulgarelli\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [REGRUN] C:\blerp.exe
O4 - HKLM\..\Run: [Media Gateway] C:\PROGRA~1\MEDIAG~1\MEDIAG~1.EXE
O4 - HKLM\..\Run: [SECRETSERVICE] C:\Program Files\My App\c4nn0t.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Workstation Service] w00p.exe
O4 - HKLM\..\RunServices: [Windows Workstation Service] w00p.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [Windows Workstation Service] w00p.exe
O4 - HKCU\..\RunServices: [Windows Workstation Service] w00p.exe
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab_adult/180solutions/ie/bridge-c10.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131870646359
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Love.scr (ISP PROVIDER) - Unknown owner - %systemdir%\Ghost.exe (file missing)
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: sdktemp - Unknown owner - C:\WINDOWS\sdktemp.exe
A voir également:

5 réponses

Utilisateur anonyme
 
STOP

3eme poste, au 4e j enleve la manip
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
Au quatrième post il sera exactement 19h20 ! mdr !

Bon Courage Régis59 !

0
Utilisateur anonyme
 
Mdr,
je finis ces postes et apres repos, lol
tu peux me donner un coup de main si tu veux lol

a+
0
incognito02 Messages postés 3487 Statut Contributeur 138
 
re,

j'essaye, la preuve :
http://www.commentcamarche.net/forum/affich-1916609-virus-hosts
mais je suis bcp plus long que toi pour analyser un log .

Et puis, place aux jeunes ! lol.

mais je vais essayer de te donner un coup de mains !

a+

0
Utilisateur anonyme
 
re,
merci !!!
pour bazoo je pense qu il faudra le fix de siri lol

a+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Enfin, on verra lol
je pense que les 020 sont la cause....enfin avec un peu de recherches sur google tu vas t en sortir

a+ et bon appetit le forum
0