lorila
-
18 oct. 2006 à 14:50
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 2020
-
24 oct. 2006 à 08:06
Bonjour a toutes et a tous,
J'ai fait une analyse sur bitdefender online tout à fait au hasard étant persuadée que je n'avais rien. Résultats: Trojan.dropper.VB.
J'ai besoin d'aide pour l'enlever ce virus! Merci a vous de me filer un coup de main.
Je me suis renseignée et je vous met les rapports des 3 analyses que j'ai faites :
HKU\S-1-5-21-576971505-4080788587-9827243-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{56F1D444-11BF-4879-A12B-79CF0177F038} -> Adware.180Solutions : No action taken.
C:\WINDOWS\system32\pbfrv2.dll -> Adware.PowerSearch : No action taken.
HKLM\SOFTWARE\Classes\WUSE.1 -> Adware.SaveNow : No action taken.
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : No action taken.
C:\WINDOWS\ExeDialer.exe -> Dialer.InstantAccess.d : No action taken.
C:\Documents and Settings\celia\Cookies\celia@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\celia\Cookies\celia@2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\celia\Cookies\celia@adbrite[2].txt -> TrackingCookie.Adbrite : No action taken.
C:\Documents and Settings\celia\Cookies\celia@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\celia\Cookies\celia@advertising[2].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\celia\Cookies\celia@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\celia\Cookies\celia@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\celia\Cookies\celia@com[1].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\celia\Cookies\celia@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\celia\Cookies\celia@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : No action taken.
C:\Documents and Settings\celia\Cookies\celia@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\celia\Cookies\celia@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\celia\Cookies\celia@www.etracker[2].txt -> TrackingCookie.Etracker : No action taken.
C:\Documents and Settings\celia\Cookies\celia@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\celia\Cookies\celia@fastclick[2].txt -> TrackingCookie.Fastclick : No action taken.
C:\Documents and Settings\celia\Cookies\celia@ehg-danieljouvance.hitbox[1].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\celia\Cookies\celia@ehg-ogilvy.hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\celia\Cookies\celia@hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\celia\Cookies\celia@ilead.itrack[2].txt -> TrackingCookie.Itrack : No action taken.
C:\Documents and Settings\celia\Cookies\celia@linksynergy[1].txt -> TrackingCookie.Linksynergy : No action taken.
C:\Documents and Settings\celia\Cookies\celia@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\celia\Cookies\celia@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
C:\Documents and Settings\celia\Cookies\celia@overture[1].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\celia\Cookies\celia@ads.planetactive[2].txt -> TrackingCookie.Planetactive : No action taken.
C:\Documents and Settings\celia\Cookies\celia@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\celia\Cookies\celia@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\celia\Cookies\celia@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\celia\Cookies\celia@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\celia\Cookies\celia@statcounter[2].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\celia\Cookies\celia@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\celia\Cookies\celia@valueclick[2].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@valueclick[2].txt -> TrackingCookie.Valueclick : No action taken.
C:\Documents and Settings\celia\Cookies\celia@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\celia\Local Settings\Temp\Cookies\celia@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\celia\Cookies\celia@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\celia\Cookies\celia@yadro[1].txt -> TrackingCookie.Yadro : No action taken.
C:\Documents and Settings\celia\Cookies\celia@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\celia\Cookies\celia@zedo[2].txt -> TrackingCookie.Zedo : No action taken.
::Report end
Voici le rapport de Hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 10:36:26, on 18/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP244\A0034616.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)=>zlib_nsis0002
Echec de la désinfection
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP244\A0034616.exe=>(NSIS o)=>lzma_nsis0017=>(NSIS o)
Echec de la mise à jour
^^Marie^^
Messages postés113901Date d'inscriptionmardi 6 septembre 2005StatutMembreDernière intervention28 août 20203 275 18 oct. 2006 à 16:05
Re,,,,,,
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
TUTO :: http://siri.urz.free.fr/Fix/SmitfraudFix.php
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
========================================
Refais un Hitjackthis
A++
lealine
Messages postés3Date d'inscriptiondimanche 24 septembre 2006StatutMembreDernière intervention23 octobre 2006 23 oct. 2006 à 18:41
Bonsoir Marie,
Je profite de ton message que tu as laissé à une internaute car suis infectée du même virus (trojan dropper). j'ai réalisé toutes les analyses possible avec ewido.... mais rien n'y fait je suis toujours infectée. Alors je viens de télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip et j'ai suivi tes recommandations (taper 1 et copier sur le site le résultats) chose faite ci dessous.... alors que dois je faire d'autre...??? merci mille fois de ton aide....
SmitFraudFix v2.113
Rapport fait à 18:31:34,42, 23/10/2006
Executé à partir de C:\Documents and Settings\B‚a PENISSON\Local Settings\Temporary Internet Files\Content.IE5\4TIV8XYN\SmitfraudFix[1]\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
23 oct. 2006 à 18:41
Je profite de ton message que tu as laissé à une internaute car suis infectée du même virus (trojan dropper). j'ai réalisé toutes les analyses possible avec ewido.... mais rien n'y fait je suis toujours infectée. Alors je viens de télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip et j'ai suivi tes recommandations (taper 1 et copier sur le site le résultats) chose faite ci dessous.... alors que dois je faire d'autre...??? merci mille fois de ton aide....
SmitFraudFix v2.113
Rapport fait à 18:31:34,42, 23/10/2006
Executé à partir de C:\Documents and Settings\B‚a PENISSON\Local Settings\Temporary Internet Files\Content.IE5\4TIV8XYN\SmitfraudFix[1]\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\B‚a PENISSON
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\B‚a PENISSON\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\BAPENI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll"
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin