Virus PC infecté par 2 win32 dialer

miklaclok Messages postés 5 Statut Membre -  
 Utilisateur anonyme -
bonjour

J'ai un gros souci :
A chaque demarage de windows avast detect win32 dialer gen puis win 32 dialer 681. J'ai essayé suppression et mise en quarantaine mais rien ne marche il reviennent tout le temps. De plus mon autre pc connecté a ma livebox a été contaminé des que j'i branché le pc sur la livebox!
Voila je suis en panique et je ne trouve aucune solution .
Si une ame charitable pourrait m'aider?!
voicci mon rapport hijack si sa peut aider

Logfile of HijackThis v1.99.1
Scan saved at 00:59:22, on 26/01/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\XP Tools\xptools.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\XP Tools\xptools.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\cutree\Bureau\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [XP Tools] C:\Program Files\XP Tools\xptools.exe /min
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Windows Messenger - Unknown owner - C:\WINDOWS\msnmsgr.exe

J'espere avoir une reponse svp merci d'avance.
Pleaaaasssssse helppppppppp!
A voir également:

2 réponses

Utilisateur anonyme
 
Salut

Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
miklaclok Messages postés 5 Statut Membre
 
re bonjour

Merci boulepate de tes indications ,je les execute et je te tiens au courant
0
miklaclok Messages postés 5 Statut Membre
 
salut
voici le rapport avg
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:40:09 26/01/2007

+ Résultat de l'analyse:



C:\Program Files\Everest Poker\Everest Poker.exe -> Adware.Casino : Aucune action entreprise.
C:\Program Files\Everest Poker\cstart.exe -> Adware.Casino : Aucune action entreprise.
D:\logiciel\spykill.exe -> Adware.SpyKill : Aucune action entreprise.
D:\logiciel\TrojanHunter.v4.5.924.Incl-Crack.rar/Crack\THGuard.exe -> Backdoor.Rbot : Aucune action entreprise.
C:\WINDOWS\msnmsgr.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\bke.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\cil.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\dhs.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\ell.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\ott.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\pct.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\tbu.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
C:\WINDOWS\system32\yzw.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
[1352] C:\WINDOWS\msnmsgr.exe -> Backdoor.SdBot.aad : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.44:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Adviva : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.8:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.31:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.40:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.45:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.10:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.27:C:\Documents and Settings\cutree\Application Data\Mozilla\Firefox\Profiles\u2nrjli1.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.


Fin du rapport
0
miklaclok Messages postés 5 Statut Membre
 
re salu boulepat

ya unn petit probleme je ne peux pas faire le scan bitdefender car je possede un sp1 (non original) avec ce que cela implique

help please!
0
miklaclok Messages postés 5 Statut Membre
 
bonsoir

Je suis toujours bloqué avec ces win32dialer qui reviennet sur tout les pc mon reseau personnel
SVP Je fais appel aux expert des desinfections et tout les esprits vif de ce forum ? Pleeaaaaase HEeelp!!

Merci d'avance a bientot
0
Utilisateur anonyme
 
Salut

Recommence le scan avec AVG et supprime tout car la rien n'a été supprimé.

Tu peux quand même faire le scan anti-virus en ligne malgré ton Windows cracké.
0