AIDEZ MOI smitfraud-C.Toolbar888

Résolu
alex37190 Messages postés 1436 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
s'il vous plait aidez moi je n'aarive pas a enlever cette saloperie ca commence a me tuer petit a petit j'ai tout sorte de fenetre qui s'ouvre sans arrete tel faite un scan avec winanti je c plus koi d'ailleurs mais je sis infecter apr tout un tas de fenetre

104 réponses

alex37190 Messages postés 1436 Statut Membre 63
 
avg est en train de se fair en tout cas je te remercie de ton aide a cette heure tardive
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
C'est parce qu'on est en week end ;)
0
alex37190 Messages postés 1436 Statut Membre 63
 
euh il recommande de le faire en mode sans echec clean cmd je fais koi ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Ro je confond avec tout ces logiciels.
Attend la fin du scan AVG A-S et tu le fera en mode sans échec.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alex37190 Messages postés 1436 Statut Membre 63
 
re voici le rapport clean

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 13/05/2007 a 0:35:31,45

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\MalwareBot\" - [b]ATTENTION[/b] il est recommandé d'utiliser SmitFraudfix!

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Regarde si ce fichiezr apparait toujours :

C:\Program Files\MalwareBot
0
alex37190 Messages postés 1436 Statut Membre 63
 
nan je ne vois pas de fichier a ce nom dans program files
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Pourrais-je voir la log AVG A-S ?
0
alex37190 Messages postés 1436 Statut Membre 63
 
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:14:47 11/05/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP114\A0021360.dll -> Adware.Virtumonde : Ignoré.
[1884] C:\WINDOWS\system32\ldkhdjfa.dll -> Adware.Virtumonde : Ignoré.
C:\System Volume Information\_restore{6AA2D415-701A-453D-92A3-85E8C2D1270B}\RP91\A0016932.dll -> Backdoor.IRCBot.aaq : Ignoré.
C:\WINDOWS\system32\trz99.tmp -> Backdoor.IRCBot.aaq : Ignoré.
:mozilla.8:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\20tvbtwp.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.13:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\20tvbtwp.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.


Fin du rapport
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,


"Créé à: 23:14:47 11/05/2007" je veux celui que tu viens de faire ^^
0
alex37190 Messages postés 1436 Statut Membre 63
 
bah c celui que tu m'a dit de faire avant cleancmd tu ma pas demander d'en refaire un autre ?
0
alex37190 Messages postés 1436 Statut Membre 63
 
j'en refais un excuse c moi qui me trompe
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
C'est pas grave ;)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

alex, où est le log hijackthis que raleboleu t'a demandé au post 5 ?

bonne suite.
0
alex37190 Messages postés 1436 Statut Membre 63
 
bonsoir lyonnais ecoute la je suis les conseil de dark je prefere eviter de faire plein de truk en meme temsp lol
mais de toute facon quoi que le rapport est dit le virus etaot toujours la lol
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Lyonnais est plus expérimenté que moi, poste le log Hijackthis merci.
0
alex37190 Messages postés 1436 Statut Membre 63
 
voici le log hickjack this

Logfile of HijackThis v1.99.1
Scan saved at 13:16:22, on 12/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9E3929CE-B6D1-42A5-B5B7-D22B879C3E95} - (no file)
O2 - BHO: (no name) - {A927AB4E-CFD3-43FF-BDBD-70A18B09E674} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\jjwnawmf.dll",realset
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8BD229C1-42DA-42B1-8E57-19C2DAE64014}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: efcayya - efcayya.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Re,

Apres le scan AVG A-S

OUvre Hijackthis et clique sur "Do a system scan only" et coche ces lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {9E3929CE-B6D1-42A5-B5B7-D22B879C3E95} - (no file)

O2 - BHO: (no name) - {A927AB4E-CFD3-43FF-BDBD-70A18B09E674} - (no file)

O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O4 - HKLM\..\Run: [WindowsUpdate] rundll32.exe "C:\WINDOWS\system32\jjwnawmf.dll",realset

O20 - Winlogon Notify: efcayya - efcayya.dll (file missing)

Puis quand tu as coché ces lignes, clique sur "Fix Checked"
Ensuite tu me reposteras un log Hijackthis.
0
alex37190 Messages postés 1436 Statut Membre 63
 
ok tu veux le rapport avg ou pas Aussi ?
0
Darkkiller Messages postés 2336 Statut Contributeur 67
 
Oui le rapport aussi
0