Je suis infecté par virtumonde

toxic71 Messages postés 2 Statut Membre -  
 toxic71 -
bonjour à tous,
Spyware doctor me dit après analyse que je suis infecté par virtumonde,je n'arrive pas à m'en débarrassé
help
Configuration: Windows XP
Internet Explorer 6.0

5 réponses

  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut

    F - Hijackthis - Outil de diagnostic et réparation

    Télécharge HijackThis ici:
    https://www.01net.com/

    Dézippe le dans un dossier prévu à cet effet.

    Par exemple C:\hijackthis < Enregistre le bien dans c : !

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Bon courage

    A++

    0
  2. toxic71 Messages postés 2 Statut Membre
     
    Logfile of HijackThis v1.99.1
    Scan saved at 12:53:51, on 25/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Spyware Doctor\svcntaux.exe
    C:\Program Files\Spyware Doctor\swdsvc.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\PopUp Destroy\Popup-Destroy.exe
    C:\Program Files\Spyware Doctor\SDTrayApp.exe
    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\UltimateZip\uzqkst.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://toxic71.skyrock.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: (no name) - {9AC146C3-85DD-4DC9-AA60-DF444AE15755} - C:\WINDOWS\system32\ahjsuhai.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [I downloaded pirated Software from P2P ] C:\WINDOWS\system32\0106.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [PopUp Destroy] C:\Program Files\PopUp Destroy\Popup-Destroy.exe
    O4 - HKLM\..\Run: [012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678912345678] C:\Program Files\user32.exe
    O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\vpvgoiue.dll",setvm
    O4 - HKLM\..\Run: [SDTray] C:\Program Files\Spyware Doctor\SDTrayApp.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKCU\..\Run: [SkipMapi] C:\DOCUME~1\PC18\APPLIC~1\DOWNLO~1\test tick.exe
    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
    O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip\uzqkst.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/229?ef4c34592c494ff1913526f8399fa877
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-be\msntabres.dll.mui/230?ef4c34592c494ff1913526f8399fa877
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\pc tools\lsp\pctlsp.dll
    O10 - Unknown file in Winsock LSP: c:\program files\spyware doctor\filterlsp.dll
    O20 - Winlogon Notify: jkkll - C:\WINDOWS\system32\jkkll.dll (file missing)
    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: hpdj - HP - C:\DOCUME~1\PC18\LOCALS~1\Temp\hpdj.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      Re,

      Pourquoi tu as installé "spyware doctor" ??

      Supprime le, tu as avast, faut installer un pare-feu ensuite

      Fais un nettoyage complet

      A - ad-aware version 1.06
      (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de sécurité
      voir démo
      http://pageperso.aol.fr/balltrap34/adwseflash.zip
      http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf


      B - spybot version 1.4
      (ici spybot
      section virus/logiciel de sécurité
      voir demo d utilisation
      http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm


      C - Ccleaner : (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
      Télécharge ici :
      https://www.ccleaner.com/ccleaner/download
      Tutorial ici:
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      ET
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      D – Ewido – AVG
      AVG Anti-Spyware :
      https://www.avg.com/en-ww/free-antivirus-download
      Tu l'installes.

      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.

      Patiente!

      Lance AVG Anti-Spyware

      Clique sur le bouton Analyse (de la barre d'outils)

      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.

      Sélectionne Quarantaine.

      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

      /!\ Si un fichier est infecté en fin d'analyse /!\

      choisis l'option " Appliquer toutes les actions " en bas.

      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"

      Enregistre ce fichier texte sur ton bureau.

      Copie/colle le rapport

      E - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX) la barre anti-popup du SP (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
      https://assiste.com/404_La_page_demandee_n_existe_pas.php
      http://www.bitdefender.fr/scan8/ie.html
      TUTO
      http://perso.orange.fr/rginformatique/section%20virus/defender.htm
      Copie/COLLE le rapport entier

      0
  3. toxic71
     
    Dans le rapport que j'ai collé,tu as vu quelque chose en rapport avec virtumonde?
    J'ai désinstallé spyware doctor et j'effectue le reste...
    0
  4. toxic71
     
    C:\Documents and Settings\PC18\Cookies\pc18@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.126:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.90:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.146:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.151:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.18:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.230:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.274:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.62:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.280:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies-1.txt -> TrackingCookie.Real : Nettoyé.
    :mozilla.281:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies-1.txt -> TrackingCookie.Real : Nettoyé.
    :mozilla.325:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Real : Nettoyé.
    :mozilla.326:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Real : Nettoyé.
    :mozilla.35:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Toplist : Nettoyé.
    :mozilla.36:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies-1.txt -> TrackingCookie.Toplist : Nettoyé.
    :mozilla.49:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.51:C:\Documents and Settings\PC18\Application Data\Mozilla\Firefox\Profiles\s7fkn2f2.default\cookies.txt.moztmp -> TrackingCookie.Weborama : Nettoyé.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. toxic71
     
    Quelqu'un peux-t'il continuer à m'aider svp
    0