[Virus] Rapport Hijackthis Svp

Sarajia -  
raleuboleu Messages postés 5028 Statut Membre -
Bonjour,

J'ai un certain nombre de virus, qu'avast! et autres logiciels n'arrivent pas à éradiquer
(Celui qui me pose le plus de problème actuellement est un cheval de troie :

Fichier : ffcgexbo.dll
Win32:VBStat-C[trj]

Il revient à chaque redémarrage )

Avec HijackThis j'obtient cela :

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Charlène\Bureau\Logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\ntos.exe,
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\System32\mhvrclla.dll",realset
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\System32\ntos.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: ChatSpace Full Java Client 3.1.0.235 - http://66.252.20.195:8000/Java/cfs31235.cab
O16 - DPF: Yahoo! Literati - http://download2.games.yahoo.com/games/clients/y/tt5_x.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {AA07EBD2-EBDD-4BD6-9F8F-114BD513492C} (NeffyLauncherCtl Class) - http://disteng.nefficient.com/disteng/neffy/NeffyLauncher.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EC81CCEB-A8EC-41F8-9369-675884F23E69}: NameServer = 193.252.19.3,193.252.19.4
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

Si vous pouviez m'aider...Merci ^^
(Ps : et si vos explications pouvaient ne pas être trop compliquées =P )
A voir également:

63 réponses

Sarajia
 
Voilà, désolé pour le retard :

File C:\Documents and Settings\Charlène\Favoris\Skyblog de una-st3lla ? ` ??a-??3lla . ??? «.url infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File C:\Documents and Settings\Charlène\Mes documents\clean\clean\pskill.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
File C:\Documents and Settings\Charlène\Mes documents\clean.zip tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
File C:\Program Files\Alfascript V2.57\mirc.exe tagged as not-a-virus:Client-IRC.Win32.mIRC.617. No Action Taken.
File C:\System Volume Information\_restore{28DD4E7C-95F2-4EC9-83EA-630EAABE3202}\RP30\A0021660.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
File C:\System Volume Information\_restore{28DD4E7C-95F2-4EC9-83EA-630EAABE3202}\RP30\A0021667.dll tagged as not-a-virus:AdTool.Win32.MyWebSearch. No Action Taken.
File C:\System Volume Information\_restore{28DD4E7C-95F2-4EC9-83EA-630EAABE3202}\RP31\A0024726.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.

C'est bien ça qu'il fallait sauvegarder ? =)
Bonne soirée
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
Bonsoir,

rien de méchant dans ce rapport!

désactive la restauration système!

info ici:

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

pour cleanzip et pskill, c'est normal qu'escan hurle mais ce n'est pas un virus!

repasse le scan ensuite!

a+
0
Sarajia
 
Excuses-moi de pas avoir répondu avant, petit problèmes ( Pas informatique ).
Voilà le nouveau rapport :

File C:\Documents and Settings\Charlène\Favoris\Skyblog de una-st3lla ? ` ??a-??3lla . ??? «.url infected by "BkCln.Unknown" Virus. Action Taken: File Renamed.
File C:\Documents and Settings\Charlène\Mes documents\clean\clean\pskill.exe tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
File C:\Documents and Settings\Charlène\Mes documents\clean.zip tagged as not-a-virus:RiskTool.Win32.PsKill.k. No Action Taken.
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
bonsoir,

pas de problème!

connais tu ceci:

Skyblog de una-st3lla

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raleuboleu Messages postés 5028 Statut Membre 79
 
désolée du ti message mes MP ne marchent pas

bizoux
0
Sarajia
 
C'est dans mes historiques je crois, ça doit pas être méchant ^^
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
re,

oui pas méchant!

Comment se comporte le pc?

a+
0
Sarajia
 
Le PC va bien...
Il est un peu surchargé, jle vide, mais sinon je pense que ça ira =)

Tu ne vois plus rien d'anormal ?
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
bonsoir,

non, non, je ne vois rien d'alarmant!

relance otmoveit et clique sur cleanup, il va supprimer les outils que nous avons utiliser et dont nous n'avons plus besoin!

a+
0
Sarajia
 
Voilà ^^'

Fini ? =)
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
re,

pour moi, c'est propre!

j'espère que pour toi aussi?

a
0
Sarajia
 
J'en ai bien l'impression !

Merci beaucoup pour tout, heureusement qu'il y a des personnes comme toi pour aider les personnes comme...moi :p
Merci pour ta patience =) et bonne soirée !
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
re,

merci pour tes mots gentils!

pas tout à fait terminé!

Dénonce ton infection pour faire condamner les auteurs.

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = VUNDO

---> https://malwarecomplaints.info/

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)

Indique aussi le nom du Forum qui t'a aidé, CCM

a+
0
Sarajia
 
D'accord, je fairais tout ça demain, je te poserais sans doutes qlq questions sur la procédure à faire exactement (peut être).
Bonne nuit ^^
0
sarajia
 
Pour le virus je cherche juste le topic "cheval de troie" ?

et dans le message précis je met quoi ?
0
raleuboleu Messages postés 5028 Statut Membre 79
 
alu

nan mais c 'est plus complexe que ca !!!! mais au moins toi tu as pensé a chercher!!

bizoux
0
sarajia
 
Bah j'ai suivit depuis le début ce qu'il m'a indiqué =) alors j'esseye de continuer ^_^'

Bizoo
0
raleuboleu Messages postés 5028 Statut Membre 79
 
re

vundo ne t'as rien indiqué?

bizoux
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
Bonsoir sarajia,

tu cherches la manip pour poster sur malware complaints, c'est bien ça?

a+
0
cepo
 
bonjour g un cheval de troie comment m'en débarasser?
0