Infection trojan vundo et conhook - Page 2

Résolu
Précédent
  • 1
  • 2
  1. calcio
     
    pour l'autre manip

    il m'affiche ça sur le site
    0 bytes size received / Se ha recibido un archivo vacio
    0
  2. g!rly Messages postés 18462 Statut Contributeur 407
     
    bon pas grave.

    maintenant il faudrait faire un scan en ligne, je sais c´est long mais...

    https://www.bitdefender.com/toolbox/

    Clique sur "I agree" et suis la manip.

    ps : le scan est a faire avec internet explorer

    post le rapport une fois terminé.

    vu que le scan est long, je te dis a demain...

    bonne nuit
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. calcio
     
    voila terminer

    quel malin ce vundo

    file:///C:/Documents%20and%20Settings/loulou/Bureau/bit%20defender.html
    0
  5. calcio
     
    itDefender Online Scanner

    Scan report generated at: Thu, Oct 11, 2007 - 00:11:24

    Scan path: A:\;C:\;D:\;E:\;F:\;G:\;

    Statistics

    Time

    00:16:03

    Files

    96246

    Folders

    1599

    Boot Sectors

    4

    Archives

    971

    Packed Files

    6989

    Results

    Identified Viruses

    1

    Infected Files

    2

    Suspect Files

    0

    Warnings

    0

    Disinfected

    0

    Deleted Files

    2

    Engines Info

    Virus Definitions

    825949

    Engine build

    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Scan plugins

    14

    Archive plugins

    38

    Unpack plugins

    7

    E-mail plugins

    6

    System plugins

    1

    Scan Settings

    First Action

    Disinfect

    Second Action

    Delete

    Heuristics

    Yes

    Enable Warnings

    Yes

    Scanned Extensions

    *;

    Exclude Extensions

    Scan Emails

    Yes

    Scan Archives

    Yes

    Scan Packed

    Yes

    Scan Files

    Yes

    Scan Boot

    Yes

    Scanned File

    Status

    C:\System Volume Information\_restore{6C880F66-FF6B-480F-9E5C-1596305F5214}\RP30\A0016481.dll

    Infected with: Trojan.Vundo.DLY

    C:\System Volume Information\_restore{6C880F66-FF6B-480F-9E5C-1596305F5214}\RP30\A0016481.dll

    Disinfection failed

    C:\System Volume Information\_restore{6C880F66-FF6B-480F-9E5C-1596305F5214}\RP30\A0016481.dll

    Deleted

    C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ddcya.dll.vir

    Infected with: Trojan.Vundo.DLY

    C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ddcya.dll.vir

    Disinfection failed

    C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ddcya.dll.vir

    Deleted
    0
  6. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut calcio,

    ce n´est que la restauration system qui est touché par vundo

    Désactive ta restauration système et reactive la :

    Clic droit sur poste de travail puis,
    propriété, tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique
    puis, tu redemarre le pc et fais l´inverse c´est a dire >
    tu reactive la restauration en decochant la case
    désactiver la restauration systeme et applique.

    puis post un nouveau hijack this stp

    @+
    0
  7. calcio
     
    ok je ferais cette manip je reviendrai cers 19h

    Par contre comment on peut apprendre à traduire les post hijack ?

    Par ce que comme dit plus haut c'est sympa d'aider mais j'aime bien comprendre aussi...LOL

    Et sinon avant j'avais BIT DEFENDER en version légal puis apres deux ans cela s'est arrêté sans vraiment me prevenir donc j'ai eu le droit à une invasion de virus qui d'ailleurs m'a valu le formatage de mon pc...

    Bref serais ce judicieux de me réabonner à celui ci ou alors de garder AVG et ANTIVIR?
    Et sinon KAPERSKI on m'en dit pas mal de bien...

    Et ma dernière question devrais je combiné AVG + ANTIVIR + autre PAREFEU ( sachant que je suis en free HD en MODE WIFI)

    Merci pour toutes les manips et esperons que cela soit la dernière...LOL
    0
  8. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    post le rapport hijack this; je repondrais a tes requetes a la fin de la desinfection, si tu le veux bien ;-)

    @ toute a l´heure.
    0
  9. calcio
     
    VOILI

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:22:54, on 11/10/2007
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
    C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe
    D:\programme\PDSched.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Documents and Settings\loulou\Bureau\HiJackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://french.icrfast.com/index.php?mid=128526490&sid=12116&c=FR&fw=y
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {D62FF8AA-98F3-4DE9-B96E-5EBD95BFC5DA} - (no file)
    O2 - BHO: (no name) - {F680CEFD-0849-48F6-9164-B50FF340574E} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [Universal PDF Driver] "D:\PROGRA~2\UNIVER~1\PDFDriver.exe"
    O4 - HKLM\..\Run: [BDSwitchAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
    O4 - HKCU\..\Run: [ccleaner] "C:\Documents and Settings\loulou\Bureau\CCleaner\ccleaner.exe" /AUTO
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PDEngine - Raxco Software, Inc. - D:\programme\PDEngine.exe
    O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - D:\programme\PDSched.exe
    O23 - Service: Terminal Server-Services - Unknown owner - C:\WINDOWS\termsrv.exe (file missing)
    O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe
    0
  10. g!rly Messages postés 18462 Statut Contributeur 407
     
    ca a l´air d´aller mieux non?

    avec hijack this coche et fix ceci :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {D62FF8AA-98F3-4DE9-B96E-5EBD95BFC5DA} - (no file)
    O2 - BHO: (no name) - {F680CEFD-0849-48F6-9164-B50FF340574E} - (no file)

    hijack this va te demander de fermer tes applications et navigateur pour fixer alors fais le.

    tu as encore des alertes d´antivir?

    @+
    0
  11. calcio
     
    juste un warning et maintenant c'est bon

    merci

    j'ai du réinstaller mon WIFI par contre me bloquais tout explorer

    pas pigé pourquoi
    0
  12. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok

    pour ta connection wifi c´est peut etre du au passage de combofix, je m´excuse j´aurais du te prevenir...

    passe ccleaner pour corriger les erreures et vider tes fichiers temporaires:

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    tutoriel :

    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    ¤ Télécharge Clean
    ----> http://www.malekal.com/download/clean.zip

    Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
    Un rapport va s'ouvrir, copie et colle le contenu ici

    et

    * télécharge AVG Anti-Spyware (ewido)

    https://www.avg.com/en-ww/free-antivirus-download
    http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html

    * tu l'installes

    * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
    si tu n'arrives pas à le mettre à jour prends ici les màj

    http://downloads.ewido.net/avgas-signatures-full-current.exe

    Sur la page "analyse":

    •- tu choisis d'abord l'onglet "paramètres".
    - sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

    Copie Et colle le rapport ici

    Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

    @+
    0
  13. calcio
     
    lol
    merci mais je les ai déja tous ceux la...LOL
    0
  14. g!rly Messages postés 18462 Statut Contributeur 407
     
    bonsoir calcio,

    celui la aussi :

    ¤ Télécharge Clean
    ----> http://www.malekal.com/download/clean.zip

    Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
    Un rapport va s'ouvrir, copie et colle le contenu ici

    tu as fais un scan avec avg?

    comment va ta connection wifi?
    0
  15. calcio
     
    re en effet ma connection wifi plante souvent

    Je m'explique au démarrage apres le lancement de window set l'ouverture de ma cession le pc fait un ecran noir puis revien au bureau et la une fosi sur deux il bloque

    tout s'ouvre AVG, ANTIVIR... sauf qu'apres l'onglet wifi n'apparait plsu et la impossible d'eteindre le pc...
    Obliger de l'eteindre de "force" le redemarrer et la 95% du temsp tout se lance correctement

    désoél pour le retard en déplacement
    0
  16. calcio
     
    ok c'est fait
    ça c'est relancé impec

    apres je referai demain une petit verif et je te redirai ça
    merci beaucoup

    bonne soirée
    censé

    lol
    0
  17. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok
    a demain alors.
    bonne soirée...
    0
  18. g!rly Messages postés 18462 Statut Contributeur 407
     
    --
    mouvement de non entraide a suivre très prochainement...
    0
Précédent
  • 1
  • 2