Infection Win32:VanBot-DR ( besoin d'aide )

JoRiS13 Messages postés 4 Statut Membre -  
 yoyo06 -
Bonjour,depuis quelques semaines je suis infecté du virus « Win32 :VanBot-DR », qui a progressivement envahi mon Pc.
Malgrès Avast qui détecte ce virus, je le met en quarantaine ou supprime et celui-ci revient toujours. Ccleaner et SpyBot n’ont rien changé non plus, le virus persiste.
Symptômes : Déconnexion très fréquente, Activité de certains programme réduite, blocage de l’écran de temps en temps qui m’oblige a redémarrer avec le bouton de l’unité centrale.
Manifestation : Création de fichiers dans le dossier « Temp », impossibles a supprimer, détections fréquentes de Avast d’attaques de ce virus , sous des noms incompréhensibles comme igjhy.exe ou kyjghfi.exe etc.…
Je ne sais plus trop quoi faire, étant donné qu’il m’empêche de faire des restaurations de système et qu’il ne veut pas partir. De plus, certains fichiers infectés étant des fichiers « Systeme32 » je ne sais pas trop quoi faire ,vu que c’est « Windows ».

Voici mon rapport Hijack :

Logfile of HijackThis v1.99.1
Scan saved at 15:35:13, on 01/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\mscdex.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\FlashGet\FlashGet.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\aulyqgygv.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Roussier\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Flashget] "C:\Program Files\FlashGet\FlashGet.exe" /min
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft OCX] C:\WINDOWS\System32\iipecpzcg.exe
O4 - HKLM\..\Run: [reginit] C:\WINDOWS\System32\aulyqgygv.exe
O4 - HKLM\..\Run: [Log System] C:\WINDOWS\System32\darapolin.exe
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\System32\sgmvmkka.dll",sitypnow
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?692c3cbe7a14460da882ba6a95814466
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?692c3cbe7a14460da882ba6a95814466
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: dumpregged - Unknown owner - C:\WINDOWS\mscdex.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

-----------------------------------------------------------

J’espère que vous pourrez faire quelque chose pour moi , car là mon Pc est très difficile a utilise étant donné que le virus me déconnecte environ toutes les minutes ( pour créer des fichiers dans le dossier Temp ).

Merci.

9 réponses

JoRiS13 Messages postés 4 Statut Membre
 
Snif. Jvous en supplit aidez moi lol. Je sais pas quoi faire , jsuis nul en informatique. J'ai besoin de vous T____T
0
shayn
 
Slt, juste pour répondre à votre préoccupation. Vous avez un OS Windows xp, bon voilà ce que je vous conseille.
Installer l'antivirus MCaffe 8.5i, qui très efficace ou utiliser AVG 7.5 que vous pouvez télécharger.
Après ça si votre machine déconne fais-moi signe.
Merci et bonne chance.
0
JoRiS13 Messages postés 4 Statut Membre
 
Ok merci bien je vais essayer ton antivirus.
Par contre, Spybot Search and Destroy et Spyware Doctor , me detecte un " virus" ( je sais pas exactement) : VirtuMonde , qui dans la description de Spyware Doctor correspond tout a fait a mes symptomes ( blocages des connexions nottament), par contre ma version etant une version d'essai , je n'ai pas pu supprimer ( ou du moins essayer) ce " truc " là et Spybot, le decouvre mais il n'arrive pas a le supprimer car il est actif sur Systeme32 donc sur windows . Si sa peut aider quelqu'un a m'aider. Je pense que sa viendrai surement de ce VirtuMonde parce que les symptomes de ce virus sont exactement les miens.

Name: Trojan.Virtumonde
Threat Level: Elevated
Description: Virtumonde modifies the Windows Internet connection mechanism and display various pop-up advertisements.
Type: Adware, Trojan
Also known as: Trojan-Downloader.Win32.Agent.br [Kaspersky] Trojan.Win32.Agent
Removal: This infection can be removed using Spyware Doctor.

Sinon je vais essayer MCaffe 8.5i ^^

0
guest
 
Alors ça marche avc Mc Affe ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JoRiS13 Messages postés 4 Statut Membre
 
Non. J'ai pas trouvé ou telecharger Mc Affe, il doit etre entierement payant , a moins que vous ayez un moyen de me le procurer autrement. Sinon je trouve pas d'antivirus , qui pourrais me le supprimer , j'ai tout fait , ou alors il faut absolument des licence/clé de registre pour pouvoir supprimer et j'en ai pas.

Autre solution ?
0
commandeur13
 
Bonjour,
Télécharge kaspersky antivirus 7 sur le site de kaspersky (petite recherche dans google) dans la rubrique telechargement tu as le droit à 30 jours gratuit une fois installer fait les mises à jour de kaspersky.
Dès que c est scant a machine il te l enleverra voilà.
0
C-lineee
 
Bonjour.. J'ai exactement le même problème avec les même symptomes..
Mes connections internet sont sans arrêt bloquée quand ce n'est pas l'écran qui se fige
Je sais pas quoi faire, j'ai essayé les anti virus dont vous parlez plus haut, j'ai même été
jusqu'à formater mon pc et rien n'y change GRR
0
C-lineee
 
AU SECOURS, j'ai encore et toujours le même problèmes et personne ne m'a répondu =(
J'ai déjà tout essayé je ne trouve jamais de solution
0
yoyo06
 
LE VIRUS VANBOT ET TROP CHAUD A ENLEVER SERIEUX.
0