Trojan muldrop2 ;muldrop3;trojan siggen3

mimielfie -  
 Utilisateur anonyme -
Bonjour,

je suis infecter par ces trojans
voici le rapport drweb
http://www.terafiles.net/v-129125.html
est ce quelqu'un peu m'aider pour la fin de la désinfection
merci d'avance

A voir également:

26 réponses

Utilisateur anonyme
 
ne supprime rien pour le moment, on désinstalle tout à la fin :D


0
mimielfie
 
ok ton logiciel refusais de ce mettre en marche et la j'ai reussi alors je v effectuer l'instal de java et je re
0
mimielfie
 
ca ne fonctionne toujours pas j'ai meme tenter de faire la mise a jour flash player pluing et la aussi ca bloc :-(
0
Utilisateur anonyme
 
pas cool !


* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!





► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.



- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


0
mimielfie
 
voici le rapport par contre le pc me demande d'installer adobe flash reader pour le moment j'ai dit ne pas installer dit moi si je tente ou pas


ComboFix 12-03-22.01 - mimi 22/03/2012 21:05:57.1.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1007.643 [GMT 1:00]
Lancé depuis: c:\documents and settings\mimi\Bureau\mimi.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
FW: AVG Firewall *Disabled* {8decf618-9569-4340-b34a-d78d28969b66}
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-22 au 2012-03-22 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-20 17:41 . 2012-03-20 17:41 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2012-03-20 17:41 . 2011-12-10 14:24 20464 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-19 15:00 . 2012-03-19 15:00 592824 ----a-w- c:\program files\Mozilla Firefox\gkmedias.dll
2012-03-19 15:00 . 2012-03-19 15:00 44472 ----a-w- c:\program files\Mozilla Firefox\mozglue.dll
2012-03-17 21:42 . 2012-03-17 21:42 -------- d-----w- c:\documents and settings\mimi\Application Data\Avira
2012-03-17 21:36 . 2012-02-15 14:04 74640 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2012-03-17 21:36 . 2012-02-15 14:04 137416 ----a-w- c:\windows\system32\drivers\avipbb.sys
2012-03-17 21:36 . 2011-09-16 15:11 36000 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\program files\Avira
2012-03-17 21:36 . 2012-03-17 21:36 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2012-03-17 19:54 . 2012-03-17 19:54 -------- d-----w- c:\documents and settings\mimi\Application Data\Bitdefender
2012-03-07 21:44 . 2012-03-07 22:02 21308 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2188.bin
2012-03-07 21:43 . 2012-03-07 22:05 9012 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.3940.bin
2012-03-07 21:43 . 2012-03-07 22:05 268254 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.780.bin
2012-03-07 21:43 . 2012-03-07 21:46 111559 ----a-w- c:\documents and settings\All Users\Application Data\1331156617.2768.bin
2012-02-22 09:08 . 2012-02-22 09:08 -------- d-----w- c:\documents and settings\mimi\Application Data\LogoMaker
2012-02-22 08:51 . 2012-02-22 08:51 -------- d-----w- c:\program files\Studio V5
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-09 21:03 . 2012-01-18 16:15 447208 ----a-w- c:\windows\system32\drivers\avckf.sys
2012-02-05 01:49 . 2012-02-05 01:49 417440 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-02-05 01:49 . 2012-01-27 20:43 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-03 09:58 . 2004-08-19 17:51 1860224 ----a-w- c:\windows\system32\win32k.sys
2012-01-27 19:39 . 2012-01-27 19:39 86016 ----a-w- c:\windows\system32\OpenAL32.dll
2012-01-27 19:39 . 2012-01-27 19:39 409600 ----a-w- c:\windows\system32\wrap_oal.dll
2012-01-18 22:20 . 2012-01-18 22:20 352927 ----a-w- c:\documents and settings\All Users\Application Data\1326924352.bdinstall.bin
2012-01-11 19:06 . 2012-02-16 00:11 3072 ------w- c:\windows\system32\iacenc.dll
2012-01-09 16:20 . 2010-02-26 03:34 139784 ----a-w- c:\windows\system32\drivers\rdpwd.sys
2012-03-19 15:00 . 2012-02-05 20:35 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2010-08-09 248832]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AudioDrvEmulator"="c:\program files\Creative\Shared Files\Module Loader\DLLML.exe" [2005-11-04 49152]
"VolPanel"="c:\program files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanlu.exe" [2006-07-13 122880]
"CTHelper"="CTHELPER.EXE" [2006-12-12 19456]
"CTxfiHlp"="CTXFIHLP.EXE" [2006-05-24 18944]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-11 90112]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-02-15 258512]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
Démarrage rapide de HP Photosmart Premier.lnk - c:\program files\HP\Digital Imaging\bin\hpqthb08.exe [2006-2-10 73728]
Windows Search.lnk - c:\program files\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\TAGMonitor.exe"=
"c:\\Program Files\\LeapFrog\\LeapFrog Connect Tag\\bin\\LeapFrogConnectTag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
.
R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [10/03/2010 20:46 64288]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17/03/2012 22:36 36000]
R2 AntiVirSchedulerService;Avira Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [17/03/2012 22:36 86224]
S0 tyljfsc;tyljfsc;c:\windows\system32\drivers\yvolgt.sys --> c:\windows\system32\drivers\yvolgt.sys [?]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05/02/2012 02:49 253600]
S3 CT20XUT.SYS;CT20XUT.SYS;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
S3 CT20XUT;CT20XUT;c:\windows\system32\drivers\CT20XUT.SYS --> c:\windows\system32\drivers\CT20XUT.SYS [?]
S3 CTEXFIFX.SYS;CTEXFIFX.SYS;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
S3 CTEXFIFX;CTEXFIFX;c:\windows\system32\drivers\CTEXFIFX.SYS --> c:\windows\system32\drivers\CTEXFIFX.SYS [?]
S3 CTHWIUT.SYS;CTHWIUT.SYS;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
S3 CTHWIUT;CTHWIUT;c:\windows\system32\drivers\CTHWIUT.SYS --> c:\windows\system32\drivers\CTHWIUT.SYS [?]
S3 FlyUsb;FLY Fusion;c:\windows\system32\drivers\FlyUsb.sys [26/05/2010 13:42 18560]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [09/07/2011 15:03 311928]
S3 PROCEXP151;PROCEXP151;\??\c:\windows\system32\Drivers\PROCEXP151.SYS --> c:\windows\system32\Drivers\PROCEXP151.SYS [?]
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-02-05 01:49]
.
.
------- Examen supplémentaire -------
.
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
TCP: Interfaces\{BB707608-E685-4461-AED8-F9DC8D39B5D7}: NameServer = 192.168.1.1
FF - ProfilePath - c:\documents and settings\mimi\Application Data\Mozilla\Firefox\Profiles\h6izxjmc.default\
FF - prefs.js: browser.search.selectedEngine -
FF - prefs.js: keyword.URL - hxxp://fr.search.yahoo.com/search?fr=mcafee&p=
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-03-22 21:12
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
Heure de fin: 2012-03-22 21:15:16
ComboFix-quarantined-files.txt 2012-03-22 20:15
.
Avant-CF: 41 002 229 760 octets libres
Après-CF: 40 989 171 712 octets libres
.
- - End Of File - - 0EB381E72F6E598AFCA3BC991854BFF3
0
Utilisateur anonyme
 
bonjour,

redémarre ton pc,

tente d'installer Adobe flash layer et adobe tout court :D


donne moi des nouvelles :D

je file bosser, @++
0
mimielfie
 
bonjour ;

alors pour adobe flash player ca asse pas il me dit que j'ai deja la derniere version installer et j'ai reussi a installer adobe air pas trouver adobe tout court
0
Utilisateur anonyme
 
super :D

* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

?ici?

ou



*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

as tu autres soucis ?



0
mimielfie
 
bonjour ;

ok je fais ça ..:-)

a par que java ne veux pas s'installer et que windows search m'empêche de faire des recherche rapide sur mon pc et puis oui j'ai aussi constater hier qu'il me restait un reste de bitdefender en haut a droite de ma page internet par contre la je ne le vois plus peu être que combofix la supprimer ?j'espere a par ca pour l'instant ca a l'air d'aller :-) tu pense que tout es propre alors ?
0
mimielfie
 
voici le rapport delfix

# DelFix v8.8 - Rapport créé le 23/03/2012 à 14:51:45
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : mimi - MIMI-97307210F8 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mimi\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\mimi\Bureau\mimi.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1029 octets] - [23/03/2012 14:51:45]

########## EOF - C:\DelFix[S1].txt - [1153 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pour Windows serach :


tape services.msc dans recherche ...

la tu aura tout les softs de microsoft ...

clic droit sur Windows seach -->arreter

Ensuite clic droit proprièté et tu fais désactiver pour qu'il ne se lance pas au démarrage :)


trouve le dans l'ajout suppression de programmes, dans le panneau de configuration, et désinstalle le !


tu peux également utiliser ceci pour désinstaller Windows search et le restant de bitedefenser :


http://www.forum-vista.net/forum/




0
SDReims Messages postés 97 Date d'inscription   Statut Membre Dernière intervention   155
 
Fais une recherche avec ton antivirus (Avast, par exemple). Il va te trouver des fichiers infectés : tu n'auras plus qu'à les nettoyer ! ;)
-1