J'ai le virus serwab - Page 2

Précédent
  • 1
  • 2
  1. lulukiki
     
    coucou!
    j'ai fait tout ce que tu m'as dit mais j'ai rencontré des erreurs car je n'avais rien dans ma corbeille.Je t'envois le scan d'av antispyaware et de hijackthis.MERCI ENCORE mais je crois que je n'ais pas réussi à tout viré.Tu verras bien!
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 21:12:46 10/02/2007

    + Résultat de l'analyse:

    C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009498.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009479.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009480.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009481.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009482.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009483.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009484.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009485.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009486.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009487.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009489.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009490.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009492.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009493.cpl -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009496.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009497.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009499.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009500.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009501.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009502.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009506.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009510.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009511.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP126\A0009512.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP127\A0009684.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SYSTEM\CurrentControlSet\Services\vspf\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-21-2847591450-1082917231-596188754-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-21-2847591450-1082917231-596188754-1007\Software\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-21-2847591450-1082917231-596188754-1007\Software\WinAntiVirus Pro 2006\Settings -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
    C:\System Volume Information\_restore{A94BBEA7-85F0-4E05-A461-D76A6E4CD5AD}\RP131\A0010920.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).

    Fin du rapport

    Logfile of HijackThis v1.99.1
    Scan saved at 21:43:58, on 10/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\savedump.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\WinRAR\WinRAR.exe
    C:\DOCUME~1\BREIZH\LOCALS~1\Temp\Rar$EX01.843\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2453809 14
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\googletoolbar.dll/cmsearch.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\googletoolbar.dll/cmcache.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\googletoolbar.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\googletoolbar.dll/cmtrans.html
    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O11 - Options group: [INTERNATIONAL] International*
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    de mon point de vue, c'est nettoyé : AVG a éradiqué et le log HijackThis est propre.

    Par contre, ta restauration système est infectée. On va prendre un point propre.

    Va sur ce lien
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924
    et désactive puis réactive la restauration système.

    Que te reste-t-il comme soucis ?
    @+
    0
Précédent
  • 1
  • 2