[ virus ] winantivirus, drivecleaner ...

Fermé
filitin Messages postés 3 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 13 mars 2007 - 13 mars 2007 à 00:11
 Utilisateur anonyme - 14 mars 2007 à 02:38
Bonjour,

Je suis un utilisateur de plus qui viens d' etre infecté .
J' ais depuis ce virus diverses fenetres pop up ainsi que des messages d' erreurs de winantivirus, errorsafe . J' ais essayé de m' en débarasser en suivant des tuto pour nettoyer la base de registre en utilisant Ccleaner ainsi que spybot mais rien n' y fait.
Je remercie par avance toute personne qui auras la patience de me guider afin de me débarasser de cette vilain virus

merci
Fil
A voir également:

2 réponses

Donc en gros tu reçois des pop_ups intanpestifs, en particulier Winantivirus, DriveCleaner, et bien d'autres?
Poste un log avec Hijackthis, ça devrait nous aider à y voir plus clair.

Mais y'a beaucoup de chances pour que tu sois infecté par un virus trés fréquent nommé "Vundo".
0
filitin Messages postés 3 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 13 mars 2007
13 mars 2007 à 00:59
Salut Jowy et merci pour ton aide .

J' ais comme tu la décris plus haut ces pop ups intempestifs avec surtout les memes messages qui reviennet winantivirus et drive cleaner ainsi que diverses pubs
je te post mon rapport :

Logfile of HijackThis v1.99.1
Scan saved at 00:52:27, on 13/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Admin\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://start.mozilla.org/en-us/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.afternic.com/forsale/jezen.com?utm_source=TDFS_DASLNC&utm_medium=DASLNC&utm_campaign=TDFS_DASLNC&traffic_type=TDFS_DASLNC&traffic_id=daslnc&
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
Jowy > filitin Messages postés 3 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 13 mars 2007
13 mars 2007 à 01:26
Alors d'aprés ce que je vois, demande à Hijack de fixer ces 2 entrées:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://start.mozilla.org/en-us/ ial

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000

Pour le reste, je ne remarque rien de louche. Regarde si les pop up continuent.
Passe également et éventuellement un bon coup de Spybot search and destroy, voire un coup de Ewido (AGV Anti-Spyware) pour voir si on a pas raté quelque chose. En tout cas ça n'est pas Vundo.

On va bien voir! Tiens moi au courant!
0
filitin Messages postés 3 Date d'inscription lundi 12 mars 2007 Statut Membre Dernière intervention 13 mars 2007 > Jowy
13 mars 2007 à 02:43
re Jowy

j ais suivis tes indications et fixer les 2 entrées ci-dessus
J ' ais passer un coup de balai avec spybot mais il n' a rien détecter puisque je l' avais deja fait la veille et il m avait bien enlever 2 programme de winantivirus . J' ais donc balayer avec ewido, je te laisse tout de meme ce dernier rapport .
En ce qui concerne les pop ups je n' en pas eu de nouveau enfin je verifirais mieux apres une bonne nuit de sommeil et te tiendrais au courant.
THX

+ Créé à: 02:28:33 13/03/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{0C9C911A-46F5-45D9-9783-05E7D8DAADC6}\RP107\A0037122.dll -> Adware.Companion : Aucune action entreprise.
C:\Documents and Settings\Axel\Bureau\installdrivecleanerstart_fr.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Aucune action entreprise.
C:\Documents and Settings\Axel\Local Settings\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\Cache\6F4BFF4Ad01 -> Not-A-Virus.Downloader.Win32.WinFixer.m : Aucune action entreprise.
C:\Documents and Settings\Axel\Local Settings\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\Cache\A23E4567d01 -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\System Volume Information\_restore{0C9C911A-46F5-45D9-9783-05E7D8DAADC6}\RP106\A0037105.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
:mozilla.143:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.34:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.35:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.36:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.99:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.164:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.165:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.168:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.169:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.167:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.93:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.134:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.135:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.136:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.139:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@casalemedia[1].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.78:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.79:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.80:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.45:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.114:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.40:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@data2.perf.overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.15:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.16:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.67:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.76:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.77:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.119:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.122:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.172:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Targetnet : Aucune action entreprise.
:mozilla.173:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Targetnet : Aucune action entreprise.
:mozilla.109:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.152:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.154:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.155:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.156:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.157:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.158:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.140:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.234:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Valueclick : Aucune action entreprise.
:mozilla.75:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Admin\Cookies\admin@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.94:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.101:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.102:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.103:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.108:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.110:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.111:C:\Documents and Settings\Axel\Application Data\Mozilla\Firefox\Profiles\d7bh2brb.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Axel\Cookies\axel@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.


Fin du rapport
0
Utilisateur anonyme
14 mars 2007 à 02:38
Salut

Recommence le scan avec AVG il n'a rien supprimé !


Fait ce nettoyage: à faire réguliérement

¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
0