Problème de dll
Résolu/Fermé
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
-
30 sept. 2007 à 17:50
Utilisateur anonyme - 8 nov. 2007 à 10:41
Utilisateur anonyme - 8 nov. 2007 à 10:41
73 réponses
Utilisateur anonyme
30 sept. 2007 à 18:00
30 sept. 2007 à 18:00
tu as essayé manuellement en mode sans échec, en ayant préalablement fais ceci:
Faits ceci-->
Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Cocher « afficher les fichiers et dossiers cachés »
Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher « masquer les extensions dont le type est connu »
Puis faire «Ok» pour valider les changements.
Faits ceci-->
Cliquer sur démarrer/panneau de configuration/outil/option des dossiers/affichage
Cocher « afficher les fichiers et dossiers cachés »
Décocher la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher « masquer les extensions dont le type est connu »
Puis faire «Ok» pour valider les changements.
Utilisateur anonyme
30 sept. 2007 à 18:06
30 sept. 2007 à 18:06
*ddcyv.dll
*vycdd.ini
*wvuvutu.dll
caractérisque d'une infection Vundo, ----->(fichier aléatoire )
;-)
*vycdd.ini
*wvuvutu.dll
caractérisque d'une infection Vundo, ----->(fichier aléatoire )
;-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
30 sept. 2007 à 18:18
30 sept. 2007 à 18:18
Bien la base du soucis viens de deux trojans qui parfois essayent de s'installer.
F-Secure les détecte et les bloque mais ils sont toujours là puisque de tps en tps ils reviennent.
J'ai aussi droit parfois à l'ouverture d'une page Internet liant vers un pseudo anti-virus.
Donc j'ai recherché sur le net des solutions d'où l'emploi de Vundo et SDFix
Edit=> Bien sûr F-Secure ne détecte rien lors d'un scan. Les fichiers conteneurs à la base (archive rar de mémoire) ont été supprimés
F-Secure les détecte et les bloque mais ils sont toujours là puisque de tps en tps ils reviennent.
J'ai aussi droit parfois à l'ouverture d'une page Internet liant vers un pseudo anti-virus.
Donc j'ai recherché sur le net des solutions d'où l'emploi de Vundo et SDFix
Edit=> Bien sûr F-Secure ne détecte rien lors d'un scan. Les fichiers conteneurs à la base (archive rar de mémoire) ont été supprimés
essaye ceci
Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c: fixnavi.txt
tu postes ce rapport.
---------------------
2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= copier et coller également le rapport dans la réponse
Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]
= Double-Clic navilog1.zip
= Extraire tout ( ou extraire sans confirmation ou unzip)
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1 ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
le rapport se trouve dans c: fixnavi.txt
tu postes ce rapport.
---------------------
2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
Dézipper sur le bureau.
= ouvrir le dossier clean
= cliquer sur le symbole roue dentée avec le nom clean
= choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
= copier et coller également le rapport dans la réponse
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
30 sept. 2007 à 18:51
30 sept. 2007 à 18:51
Alors pour navilog :
Search Navipromo version 3.2.0 commencé le 30/09/2007 à 18:48:01,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 30.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\goulamass\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\Documents and Settings\goulamass\local settings\application data
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
* Scan C:\Documents and Settings\goulamass\local settings\application data *
*** Recherche fichiers ***
*** Recherche cles registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 30/09/2007 à 18:48:25,28 ***
Et pour clean :
30/09/2007 a 18:50:01,06
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\mcrh.tmp FOUND
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\Nx.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\thriXXX\" FOUND
*** Fin du rapport !
Search Navipromo version 3.2.0 commencé le 30/09/2007 à 18:48:01,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 30.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\goulamass\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector by gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\Documents and Settings\goulamass\local settings\application data
*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!
* Scan C:\WINDOWS\system32 *
* Scan C:\Documents and Settings\goulamass\local settings\application data *
*** Recherche fichiers ***
*** Recherche cles registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse Terminé le 30/09/2007 à 18:48:25,28 ***
Et pour clean :
30/09/2007 a 18:50:01,06
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\mcrh.tmp FOUND
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\Nx.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\thriXXX\" FOUND
*** Fin du rapport !
Utilisateur anonyme
30 sept. 2007 à 21:01
30 sept. 2007 à 21:01
refais un Navilog avec l'option 2
postes le rapport
------------------------------
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
colles le rapport
postes le rapport
------------------------------
fais ceci:
https://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
colles le rapport
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
30 sept. 2007 à 21:21
30 sept. 2007 à 21:21
Pour navi :
Clean Navipromo version 3.2.0 commencé le 30/09/2007 à 21:13:26,15
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 30.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
* Scan C:\Documents and Settings\goulamass\local settings\application data *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\goulamass\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\goulamass\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage termine le 30/09/2007 à 21:17:54,15 ***
Pour la seconde partie :
SmitFraudFix v2.234
Rapport fait à 21:19:50,65, 30/09/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\System32\WF2K.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\goulamass
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\goulamass\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GOULAM~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{44B68B94-4EF3-4742-9DC5-35FDD4E75022}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{44B68B94-4EF3-4742-9DC5-35FDD4E75022}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{44B68B94-4EF3-4742-9DC5-35FDD4E75022}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Clean Navipromo version 3.2.0 commencé le 30/09/2007 à 21:13:26,15
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 30.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
* Scan C:\Documents and Settings\goulamass\local settings\application data *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\goulamass\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\goulamass\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup absent !
*** Nettoyage termine le 30/09/2007 à 21:17:54,15 ***
Pour la seconde partie :
SmitFraudFix v2.234
Rapport fait à 21:19:50,65, 30/09/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\System32\WF2K.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\F-Secure\BackWeb\7681197\Program\SERVIC~1.EXE
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\BackWeb\7681197\program\fsbwsys.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\Program Files\F-Secure\BackWeb\7681197\Program\F-Secure Automatic Update.exe
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\PnkBstrA.exe
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsqh.exe
C:\Program Files\F-Secure\Anti-Virus\fsrw.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\FWES\Program\fsdfwd.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\PROGRA~1\F-Secure\ANTI-S~1\fsaw.exe
C:\Program Files\F-Secure\FSGUI\fsguidll.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\goulamass
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\goulamass\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GOULAM~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\..\{44B68B94-4EF3-4742-9DC5-35FDD4E75022}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{44B68B94-4EF3-4742-9DC5-35FDD4E75022}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{44B68B94-4EF3-4742-9DC5-35FDD4E75022}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ce n'est pas ton rapport de navilog qui était in fecté mais celui de clean
Et pour clean :
30/09/2007 a 18:50:01,06
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\mcrh.tmp FOUND
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\Nx.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\thriXXX\" FOUND
*** Fin du rapport !
maintenant relance clean en mode sans echec et choisit l'option2
et paste en mode normal ton rapport
Et pour clean :
30/09/2007 a 18:50:01,06
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\mcrh.tmp FOUND
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\Nx.exe FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\thriXXX\" FOUND
*** Fin du rapport !
maintenant relance clean en mode sans echec et choisit l'option2
et paste en mode normal ton rapport
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
30 sept. 2007 à 21:57
30 sept. 2007 à 21:57
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 30/09/2007 a 21:54:05,50
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 30/09/2007 a 21:54:05,50
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
30 sept. 2007 à 22:21
30 sept. 2007 à 22:21
Pour le moment non.
Je n'ai plus de page Internet s'affichant de manière inopinée ni de virus essayant de s'installer.
Par contre j'ai toujours les fichiers suivants sur mon ordi:
*ddcyv.dll
*vycdd.ini
*wvuvutu.dl
Est-ce-que c'est grave ou je peux les laisser??
Je n'ai plus de page Internet s'affichant de manière inopinée ni de virus essayant de s'installer.
Par contre j'ai toujours les fichiers suivants sur mon ordi:
*ddcyv.dll
*vycdd.ini
*wvuvutu.dl
Est-ce-que c'est grave ou je peux les laisser??
pour voir si ces lignes sont présentent
Télécharge sur le Bureau.
[url=http://www.atribune.org/ccount/click.php?id=4]vundofix|/url]
=> Double-clic VundoFix.exe.
=> Clic OK
=> Attendre le redemarrage de Vundofix
=> Clic Scan for Vundo
=> Le scan est assez long , à la fin
=> Clic Remove Vundo
=> Puis yes
=> Le Bureau disparaît un moment lors de la suppression des fichiers.
=> Message shutdown
=> clic OK
=> Redémarrage auto
=> copier le rapport qui est dans C:vundofix.txt
Télécharger sur le bureau
[url=http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe]virtumundoBeGone[/url]
=> Double clic sur VirtumundoBeGone.exe
=> Clic Continue ==> clic Start
=> Clic Oui
=> A la fin si Vundo est présent , le PC s’éteint et redémarre
- Si Ecran bleu et message : Erreur fatale .. pas de problème
=> Poster le rapport VBG.TXT qui est sur le bureau
Télécharge sur le Bureau.
[url=http://www.atribune.org/ccount/click.php?id=4]vundofix|/url]
=> Double-clic VundoFix.exe.
=> Clic OK
=> Attendre le redemarrage de Vundofix
=> Clic Scan for Vundo
=> Le scan est assez long , à la fin
=> Clic Remove Vundo
=> Puis yes
=> Le Bureau disparaît un moment lors de la suppression des fichiers.
=> Message shutdown
=> clic OK
=> Redémarrage auto
=> copier le rapport qui est dans C:vundofix.txt
Télécharger sur le bureau
[url=http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe]virtumundoBeGone[/url]
=> Double clic sur VirtumundoBeGone.exe
=> Clic Continue ==> clic Start
=> Clic Oui
=> A la fin si Vundo est présent , le PC s’éteint et redémarre
- Si Ecran bleu et message : Erreur fatale .. pas de problème
=> Poster le rapport VBG.TXT qui est sur le bureau
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
1 oct. 2007 à 00:39
1 oct. 2007 à 00:39
Alors pour Vundo :
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 00:25:31 01/10/2007
Listing files found while scanning....
C:\windows\system32\ddcyv.dll
C:\windows\system32\vycdd.ini
C:\WINDOWS\system32\wvuvutu.dll
Beginning removal...
Attempting to delete C:\windows\system32\ddcyv.dll
C:\windows\system32\ddcyv.dll Could not be deleted.
Attempting to delete C:\windows\system32\vycdd.ini
C:\windows\system32\vycdd.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\wvuvutu.dll
C:\WINDOWS\system32\wvuvutu.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\windows\system32\ddcyv.dll
C:\windows\system32\ddcyv.dll Could not be deleted.
Attempting to delete C:\windows\system32\vycdd.ini
C:\windows\system32\vycdd.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\wvuvutu.dll
C:\WINDOWS\system32\wvuvutu.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Et pour Virtumundo :
[10/01/2007, 0:34:09] - VirtumundoBeGone v1.5 ( "E:\Download\VirtumundoBeGone.exe" )
[10/01/2007, 0:34:17] - Detected System Information:
[10/01/2007, 0:34:17] - Windows Version: 5.1.2600, Service Pack 1
[10/01/2007, 0:34:17] - Current Username: goulamass (Admin)
[10/01/2007, 0:34:17] - Windows is in NORMAL mode.
[10/01/2007, 0:34:17] - Searching for Browser Helper Objects:
[10/01/2007, 0:34:18] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[10/01/2007, 0:34:18] - BHO 2: {58336B29-3FEE-4B27-B3FD-6A500A85C996} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - Checking for HKLM\...\Winlogon\Notify\ddcyv
[10/01/2007, 0:34:18] - Key not found: HKLM\...\Winlogon\Notify\ddcyv, continuing.
[10/01/2007, 0:34:18] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[10/01/2007, 0:34:18] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - No filename found. Continuing.
[10/01/2007, 0:34:18] - BHO 5: {984544AB-5FA6-46AF-BE1D-E21804DAD281} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - Checking for HKLM\...\Winlogon\Notify\wvuvutu
[10/01/2007, 0:34:18] - Found: HKLM\...\Winlogon\Notify\wvuvutu - This is probably Virtumundo.
[10/01/2007, 0:34:18] - Assigning {984544AB-5FA6-46AF-BE1D-E21804DAD281} MSEvents Object
[10/01/2007, 0:34:18] - BHO list has been changed! Starting over...
[10/01/2007, 0:34:18] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[10/01/2007, 0:34:18] - BHO 2: {58336B29-3FEE-4B27-B3FD-6A500A85C996} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - Checking for HKLM\...\Winlogon\Notify\ddcyv
[10/01/2007, 0:34:18] - Key not found: HKLM\...\Winlogon\Notify\ddcyv, continuing.
[10/01/2007, 0:34:18] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[10/01/2007, 0:34:19] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[10/01/2007, 0:34:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:19] - No filename found. Continuing.
[10/01/2007, 0:34:19] - BHO 5: {984544AB-5FA6-46AF-BE1D-E21804DAD281} (MSEvents Object)
[10/01/2007, 0:34:19] - ALERT: Found MSEvents Object!
[10/01/2007, 0:34:19] - Finished Searching Browser Helper Objects
[10/01/2007, 0:34:19] - *** Detected MSEvents Object
[10/01/2007, 0:34:19] - Trying to remove MSEvents Object...
[10/01/2007, 0:34:20] - Terminating Process: IEXPLORE.EXE
[10/01/2007, 0:34:20] - Terminating Process: RUNDLL32.EXE
[10/01/2007, 0:34:20] - Disabling Automatic Shell Restart
[10/01/2007, 0:34:20] - Terminating Process: EXPLORER.EXE
[10/01/2007, 0:34:21] - Suspending the NT Session Manager System Service
[10/01/2007, 0:34:21] - Terminating Windows NT Logon/Logoff Manager
[10/01/2007, 0:34:21] - Re-enabling Automatic Shell Restart
[10/01/2007, 0:34:21] - File to disable: C:\WINDOWS\system32\wvuvutu.dll
[10/01/2007, 0:34:21] - Renaming C:\WINDOWS\system32\wvuvutu.dll -> C:\WINDOWS\system32\wvuvutu.dll.vir
[10/01/2007, 0:34:21] - File successfully renamed!
[10/01/2007, 0:34:21] - Removing HKLM\...\Browser Helper Objects\{984544AB-5FA6-46AF-BE1D-E21804DAD281}
[10/01/2007, 0:34:21] - Removing HKCR\CLSID\{984544AB-5FA6-46AF-BE1D-E21804DAD281}
[10/01/2007, 0:34:21] - Adding Kill Bit for ActiveX for GUID: {984544AB-5FA6-46AF-BE1D-E21804DAD281}
[10/01/2007, 0:34:21] - Deleting ATLEvents/MSEvents Registry entries
[10/01/2007, 0:34:21] - Removing HKLM\...\Winlogon\Notify\wvuvutu
[10/01/2007, 0:34:21] - Searching for Browser Helper Objects:
[10/01/2007, 0:34:21] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[10/01/2007, 0:34:21] - BHO 2: {58336B29-3FEE-4B27-B3FD-6A500A85C996} ()
[10/01/2007, 0:34:21] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:21] - Checking for HKLM\...\Winlogon\Notify\ddcyv
[10/01/2007, 0:34:22] - Key not found: HKLM\...\Winlogon\Notify\ddcyv, continuing.
[10/01/2007, 0:34:22] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[10/01/2007, 0:34:22] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[10/01/2007, 0:34:22] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:22] - No filename found. Continuing.
[10/01/2007, 0:34:22] - Finished Searching Browser Helper Objects
[10/01/2007, 0:34:22] - Finishing up...
[10/01/2007, 0:34:22] - A restart is needed.
[10/01/2007, 0:34:32] - Attempting to Restart via STOP error (Blue Screen!)
Me reste tjs ddcyv.dll.
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 00:25:31 01/10/2007
Listing files found while scanning....
C:\windows\system32\ddcyv.dll
C:\windows\system32\vycdd.ini
C:\WINDOWS\system32\wvuvutu.dll
Beginning removal...
Attempting to delete C:\windows\system32\ddcyv.dll
C:\windows\system32\ddcyv.dll Could not be deleted.
Attempting to delete C:\windows\system32\vycdd.ini
C:\windows\system32\vycdd.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\wvuvutu.dll
C:\WINDOWS\system32\wvuvutu.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\windows\system32\ddcyv.dll
C:\windows\system32\ddcyv.dll Could not be deleted.
Attempting to delete C:\windows\system32\vycdd.ini
C:\windows\system32\vycdd.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\wvuvutu.dll
C:\WINDOWS\system32\wvuvutu.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Et pour Virtumundo :
[10/01/2007, 0:34:09] - VirtumundoBeGone v1.5 ( "E:\Download\VirtumundoBeGone.exe" )
[10/01/2007, 0:34:17] - Detected System Information:
[10/01/2007, 0:34:17] - Windows Version: 5.1.2600, Service Pack 1
[10/01/2007, 0:34:17] - Current Username: goulamass (Admin)
[10/01/2007, 0:34:17] - Windows is in NORMAL mode.
[10/01/2007, 0:34:17] - Searching for Browser Helper Objects:
[10/01/2007, 0:34:18] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[10/01/2007, 0:34:18] - BHO 2: {58336B29-3FEE-4B27-B3FD-6A500A85C996} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - Checking for HKLM\...\Winlogon\Notify\ddcyv
[10/01/2007, 0:34:18] - Key not found: HKLM\...\Winlogon\Notify\ddcyv, continuing.
[10/01/2007, 0:34:18] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[10/01/2007, 0:34:18] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - No filename found. Continuing.
[10/01/2007, 0:34:18] - BHO 5: {984544AB-5FA6-46AF-BE1D-E21804DAD281} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - Checking for HKLM\...\Winlogon\Notify\wvuvutu
[10/01/2007, 0:34:18] - Found: HKLM\...\Winlogon\Notify\wvuvutu - This is probably Virtumundo.
[10/01/2007, 0:34:18] - Assigning {984544AB-5FA6-46AF-BE1D-E21804DAD281} MSEvents Object
[10/01/2007, 0:34:18] - BHO list has been changed! Starting over...
[10/01/2007, 0:34:18] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[10/01/2007, 0:34:18] - BHO 2: {58336B29-3FEE-4B27-B3FD-6A500A85C996} ()
[10/01/2007, 0:34:18] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:18] - Checking for HKLM\...\Winlogon\Notify\ddcyv
[10/01/2007, 0:34:18] - Key not found: HKLM\...\Winlogon\Notify\ddcyv, continuing.
[10/01/2007, 0:34:18] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[10/01/2007, 0:34:19] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[10/01/2007, 0:34:19] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:19] - No filename found. Continuing.
[10/01/2007, 0:34:19] - BHO 5: {984544AB-5FA6-46AF-BE1D-E21804DAD281} (MSEvents Object)
[10/01/2007, 0:34:19] - ALERT: Found MSEvents Object!
[10/01/2007, 0:34:19] - Finished Searching Browser Helper Objects
[10/01/2007, 0:34:19] - *** Detected MSEvents Object
[10/01/2007, 0:34:19] - Trying to remove MSEvents Object...
[10/01/2007, 0:34:20] - Terminating Process: IEXPLORE.EXE
[10/01/2007, 0:34:20] - Terminating Process: RUNDLL32.EXE
[10/01/2007, 0:34:20] - Disabling Automatic Shell Restart
[10/01/2007, 0:34:20] - Terminating Process: EXPLORER.EXE
[10/01/2007, 0:34:21] - Suspending the NT Session Manager System Service
[10/01/2007, 0:34:21] - Terminating Windows NT Logon/Logoff Manager
[10/01/2007, 0:34:21] - Re-enabling Automatic Shell Restart
[10/01/2007, 0:34:21] - File to disable: C:\WINDOWS\system32\wvuvutu.dll
[10/01/2007, 0:34:21] - Renaming C:\WINDOWS\system32\wvuvutu.dll -> C:\WINDOWS\system32\wvuvutu.dll.vir
[10/01/2007, 0:34:21] - File successfully renamed!
[10/01/2007, 0:34:21] - Removing HKLM\...\Browser Helper Objects\{984544AB-5FA6-46AF-BE1D-E21804DAD281}
[10/01/2007, 0:34:21] - Removing HKCR\CLSID\{984544AB-5FA6-46AF-BE1D-E21804DAD281}
[10/01/2007, 0:34:21] - Adding Kill Bit for ActiveX for GUID: {984544AB-5FA6-46AF-BE1D-E21804DAD281}
[10/01/2007, 0:34:21] - Deleting ATLEvents/MSEvents Registry entries
[10/01/2007, 0:34:21] - Removing HKLM\...\Winlogon\Notify\wvuvutu
[10/01/2007, 0:34:21] - Searching for Browser Helper Objects:
[10/01/2007, 0:34:21] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[10/01/2007, 0:34:21] - BHO 2: {58336B29-3FEE-4B27-B3FD-6A500A85C996} ()
[10/01/2007, 0:34:21] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:21] - Checking for HKLM\...\Winlogon\Notify\ddcyv
[10/01/2007, 0:34:22] - Key not found: HKLM\...\Winlogon\Notify\ddcyv, continuing.
[10/01/2007, 0:34:22] - BHO 3: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[10/01/2007, 0:34:22] - BHO 4: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[10/01/2007, 0:34:22] - WARNING: BHO has no default name. Checking for Winlogon reference.
[10/01/2007, 0:34:22] - No filename found. Continuing.
[10/01/2007, 0:34:22] - Finished Searching Browser Helper Objects
[10/01/2007, 0:34:22] - Finishing up...
[10/01/2007, 0:34:22] - A restart is needed.
[10/01/2007, 0:34:32] - Attempting to Restart via STOP error (Blue Screen!)
Me reste tjs ddcyv.dll.
Utilisateur anonyme
1 oct. 2007 à 09:32
1 oct. 2007 à 09:32
tu le trouves en recherche manuelle ?
n'oublie pas que c'est un fichier caché...
ddcyv.dll
de préférence en mode sans échec....si tu sais où il se trouve, tu peux le supprimer avec Hijackthis
comment faire ?
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
n'oublie pas que c'est un fichier caché...
ddcyv.dll
de préférence en mode sans échec....si tu sais où il se trouve, tu peux le supprimer avec Hijackthis
comment faire ?
https://leblogdeclaude.blogspot.com/2007/03/informatique-supprimer-un-programme.html
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
1 oct. 2007 à 09:44
1 oct. 2007 à 09:44
Bonjour,
En fait je ne peux pas le supprimer de cette façon car il n'y a pas processus comprenant ce nom.
En recherchant avec Hijackthis il y a aucun processus utlisant cette dll.
En fait je ne peux pas le supprimer de cette façon car il n'y a pas processus comprenant ce nom.
En recherchant avec Hijackthis il y a aucun processus utlisant cette dll.
Utilisateur anonyme
1 oct. 2007 à 09:53
1 oct. 2007 à 09:53
tu as fait une recherche avec Explorer ?
------------------------------------------------------
refaits ceci:
https://leblogdeclaude.blogspot.com/2007/05/procdure-vundofix.html
parfois une passe ne suffit pas.
essayes aussi en mode sans échec.
------------------------------------------------------
refaits ceci:
https://leblogdeclaude.blogspot.com/2007/05/procdure-vundofix.html
parfois une passe ne suffit pas.
essayes aussi en mode sans échec.
goulamass
Messages postés
1426
Date d'inscription
lundi 23 octobre 2006
Statut
Membre
Dernière intervention
11 janvier 2010
177
1 oct. 2007 à 11:58
1 oct. 2007 à 11:58
Pour la première :
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 11:55:09 01/10/2007
Listing files found while scanning....
C:\windows\system32\ddcyv.dll
C:\windows\system32\vycdd.ini
Et impossible de les enlever avec Remove Vundo
Pour la seconde partie conseillée :
Symantec Trojan.Vundo Removal Tool 1.5.0
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\petite-naty@hotmail.fr\DFSR\Staging\CS{8DDC8633-A19D-DBD3-5897-2F269B169C10}\01\10-{8DDC8633-A19D-DBD3-5897-2F269B169C10}-v1-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v10-Downloaded.frx (WARNING: not scanned, path to long)
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\petite-naty@hotmail.fr\DFSR\Staging\CS{8DDC8633-A19D-DBD3-5897-2F269B169C10}\12\12-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v12-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v12-Downloaded.frx (WARNING: not scanned, path to long)
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\petite-naty@hotmail.fr\DFSR\Staging\CS{8DDC8633-A19D-DBD3-5897-2F269B169C10}\13\13-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v13-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v13-Downloaded.frx (WARNING: not scanned, path to long)
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\styli_sphinx@hotmail.com\DFSR\Staging\CS{8B41E288-2531-EF85-32AA-4B3EF9A5B5D4}\01\15-{8B41E288-2531-EF85-32AA-4B3EF9A5B5D4}-v1-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v15-Downloaded.frx (WARNING: not scanned, path to long)
C:\System Volume Information: (not scanned)
D:\System Volume Information: (not scanned)
E:\System Volume Information: (not scanned)
Trojan.Vundo has not been found on your computer.
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.6
Old versions of java are exploitable and should be removed.
Java version is 1.5.0.10
Java version is 1.5.0.11
Scan started at 11:55:09 01/10/2007
Listing files found while scanning....
C:\windows\system32\ddcyv.dll
C:\windows\system32\vycdd.ini
Et impossible de les enlever avec Remove Vundo
Pour la seconde partie conseillée :
Symantec Trojan.Vundo Removal Tool 1.5.0
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\petite-naty@hotmail.fr\DFSR\Staging\CS{8DDC8633-A19D-DBD3-5897-2F269B169C10}\01\10-{8DDC8633-A19D-DBD3-5897-2F269B169C10}-v1-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v10-Downloaded.frx (WARNING: not scanned, path to long)
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\petite-naty@hotmail.fr\DFSR\Staging\CS{8DDC8633-A19D-DBD3-5897-2F269B169C10}\12\12-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v12-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v12-Downloaded.frx (WARNING: not scanned, path to long)
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\petite-naty@hotmail.fr\DFSR\Staging\CS{8DDC8633-A19D-DBD3-5897-2F269B169C10}\13\13-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v13-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v13-Downloaded.frx (WARNING: not scanned, path to long)
C:\Documents and Settings\goulamass\Local Settings\Application Data\Microsoft\Messenger\mgoulamass@hotmail.com\SharingMetadata\styli_sphinx@hotmail.com\DFSR\Staging\CS{8B41E288-2531-EF85-32AA-4B3EF9A5B5D4}\01\15-{8B41E288-2531-EF85-32AA-4B3EF9A5B5D4}-v1-{4B7B1E8E-4D31-49A6-AAC9-F7ECB185D2B7}-v15-Downloaded.frx (WARNING: not scanned, path to long)
C:\System Volume Information: (not scanned)
D:\System Volume Information: (not scanned)
E:\System Volume Information: (not scanned)
Trojan.Vundo has not been found on your computer.