Win32 : ai besoin d'aide, merci - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Imajica
     
    Je viens de lancer le scan (la dernière fois, il avait duré 2 heures)
    0
  2. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bein oui je suis désolée, on fera demain la suite je ne pense pas être encore là dans 2 heures

    0
  3. Imajica
     
    C'est normal. A demain, et merci encore ! :)
    0
  4. Imajica
     
    Voilà le rapport de BitDefender :

    BitDefender Online Scanner

    Rapport d'analyse généré à: Thu, Oct 11, 2007 - 11:38:56

    Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;

    Statistiques

    Temps
    02:14:58

    Fichiers
    295742

    Directoires
    5714

    Secteurs de boot
    5

    Archives
    2196

    Paquets programmes
    8057

    Résultats

    Virus identifiés
    7

    Fichiers infectés
    10

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    1

    Fichiers effacés
    9

    Info sur les moteurs

    Définition virus
    826129

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip=>pmnll.dll
    Infecté par: DeepScan:Generic.Virtumonde.1.E1A1AFDB

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip=>pmnll.dll
    Echec de la désinfection

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip=>pmnll.dll
    Supprimé

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip
    Mis à jour

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip=>nnnlihh.dll
    Infecté par: Trojan.Virtumonde.IL

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip=>nnnlihh.dll
    Echec de la désinfection

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip=>nnnlihh.dll
    Supprimé

    I:\qoobox\Quarantine\catchme2007-10-10_222444.56.zip
    Mis à jour

    I:\qoobox\Quarantine\I\WINDOWS\system32\nnnlihh.dll.vir
    Infecté par: Trojan.Virtumonde.IL

    I:\qoobox\Quarantine\I\WINDOWS\system32\nnnlihh.dll.vir
    Echec de la désinfection

    I:\qoobox\Quarantine\I\WINDOWS\system32\nnnlihh.dll.vir
    Supprimé

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>keygen.exe
    Infecté par: Trojan.Agent.AFGX

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>keygen.exe
    Supprimé

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)
    Echec de la mise à jour

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>crack.exe
    Infecté par: Trojan.Virtumonde.IK

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>crack.exe
    Echec de la désinfection

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>crack.exe
    Supprimé

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)
    Echec de la mise à jour

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>serial.exe
    Infecté par: Trojan.Dropper.RJO

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>serial.exe
    Echec de la désinfection

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>serial.exe
    Supprimé

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)
    Echec de la mise à jour

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>install.exe
    Infecté par: Win32.Virtob.6.Gen

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)=>install.exe
    Désinfecté

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP224\A0040414.exe=>(RAR Sfx o)
    Echec de la mise à jour

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP231\A0047934.dll
    Infecté par: Trojan.Agent.AFJK

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP231\A0047934.dll
    Echec de la désinfection

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP231\A0047934.dll
    Supprimé

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP232\A0047997.dll
    Infecté par: DeepScan:Generic.Virtumonde.1.E1A1AFDB

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP232\A0047997.dll
    Echec de la désinfection

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP232\A0047997.dll
    Supprimé

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP232\A0047998.dll
    Infecté par: Trojan.Virtumonde.IL

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP232\A0047998.dll
    Echec de la désinfection

    I:\System Volume Information\_restore{F923A349-388F-41A7-A8F4-301D0908C585}\RP232\A0047998.dll
    Supprimé
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    tout n'a pas été supprimer des logiciels, il restait la quarantaine de combo.
    pas grave.
    Donc apparemment plus rien, mais j'ai tjs un doute, d'autant que le début n'a pas été à mon avis fait de la manière qu'il aurait fallu.

    pourrais tu refaire ceci stp

    Télécharge VundoFix.exe (par Atribune) sur ton Bureau

    http://www.atribune.org/ccount/click.php?id=4

    * Double-clique VundoFix.exe afin de le lancer

    * Clique sur le bouton Scan for Vundo

    * Lorsque le scan est complété, clique sur le bouton Remove Vundo

    * Une invite te demandera si tu veux supprimer les fichiers, clique YES

    * Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

    * Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

    * Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse

    Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

    et pour les pubs c'est toujours nickel ou non ?

    reposte également un rapport hijackthis
    je serais là en soirée
    0
  7. Imajica
     
    Vundo n'a trouvé aucun fichier à supprimer :)

    Pour les pubs, c'est toujours nickel oui.

    voici le rapport Hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:39:45, on 11/10/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    I:\WINDOWS\System32\smss.exe
    I:\WINDOWS\system32\winlogon.exe
    I:\WINDOWS\system32\services.exe
    I:\WINDOWS\system32\lsass.exe
    I:\WINDOWS\system32\svchost.exe
    I:\WINDOWS\System32\svchost.exe
    I:\WINDOWS\system32\spoolsv.exe
    I:\WINDOWS\Explorer.EXE
    I:\WINDOWS\SOUNDMAN.EXE
    I:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    I:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    I:\Program Files\DAEMON Tools\daemon.exe
    I:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    I:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    I:\WINDOWS\System32\svchost.exe
    I:\WINDOWS\System32\WgaTray.exe
    I:\WINDOWS\System32\wuauclt.exe
    I:\Program Files\MSN Messenger\usnsvc.exe
    I:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
    I:\Program Files\GRETECH\GomPlayer\GOM.exe
    I:\Program Files\Trend Micro\HijackThis\Imajica.exe.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.tiscali.it/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - I:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - i:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - I:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - i:\program files\google\googletoolbar1.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [swg] I:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Steam] C:\Valve\Steam\Steam.exe -silent
    O4 - HKCU\..\Run: [DAEMON Tools] "I:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: DSLMON.lnk = I:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://I:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - I:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Program Files\Messenger\MSMSGS.EXE
    O10 - Unknown file in Winsock LSP: i:\windows\system32\nwprovau.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{71E62EED-C2D4-4236-ABB9-E80C0F7A778E}: NameServer = 80.10.246.1 80.10.246.132
    O23 - Service: Google Updater Service (gusvc) - Google - I:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    0
  8. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    je pense que tout est ok maintenant, mais pourquoi il n'y a plus d'antivirus ???? qu'as tu fait de avast ?
    0
  9. Imajica
     
    Super ! ça c'est une bonne nouvelle ! Merci pour ton aide ! :D

    Avast? Eh ben je l'ai désinstallé. Il ralentissait mon ordi, et il était pas vraiment compétent...
    0
  10. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    alors ok, pour AVAST, mais il y a URGENCE (sinon tu vas être à nouveau envahi) pour en installer un

    ANTIVIR fera parfaitement l'affaire, il est très simple et léger
    https://www.avira.com/en/prime

    TUTO
    http://mr.dodo.perso.cegetel.net/tuto21.htm

    par la même occasion profites en pour installer un parefeu, c'est aussi impératif
    tu trouveras des firewall gratuits
    ICI

    ensuite pour tout rendre propre

    * Tu peux supprimer tous les logiciels que nous avons utilisés

    * démarrer-----------panneau de configuration------------système----------
    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
    redémarre l'ordinateur
    réactive la ensuite

    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    CECI

    * Dénonce ton infection pour faire condamner les auteurs.
    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

    - Voir les règles du forum : https://malwarecomplaints.info/
    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
    La tienne = ******

    ---> https://malwarecomplaints.info/

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
    conforme au règle du forum (age, ville, département etc..)

    Indique aussi le nom du Forum qui t'a aidé, CommentCaMarche

    BONNE SOIREE
    0
  11. Imajica Messages postés 1 Statut Membre
     
    Très bien, je vais regarder tout ça.

    Merci encore pour ton temps et tes efforts ! :D
    0
  12. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    de rien, contente d'avoir pu t'aider

    0
  13. lecristal Messages postés 961 Date d'inscription   Statut Membre Dernière intervention   18
     
    et tu nous refait un log hitjacthis
    pour voir

    -3
  14. Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
     
    Salut,
    ton PC est infecté par les ligns suivantes:

    O20 - Winlogon Notify: nnnlihh - I:\WINDOWS\SYSTEM32\nnnlihh.dll
    O20 - Winlogon Notify: rsvpsp - I:\WINDOWS\SYSTEM32\rsvpsp6.dll
    O20 - Winlogon Notify: wingdm32 - I:\WINDOWS\SYSTEM32\wingdm32.dll

    O23 - Service: DomainService - - I:\WINDOWS\System32\osacbvym.exe

    I:\Documents and Settings\Michael\Bureau\setupfre.exe

    O2 - BHO: (no name) - {02C0AD99-6CB6-4F50-858B-BE4A391BD5DF} - I:\WINDOWS\System32\pmnll.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {837B45D6-BF85-457D-AABF-6D2E7815F791} - I:\WINDOWS\System32\nnnlihh.dll
    O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - I:\WINDOWS\System32\ypncpnum.dll

    O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "I:\WINDOWS\System32\vwbtbyuy.dll",sitypnow

    -4
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonjour darkiller

      pas suffisant de fixer ces lignes.....on voit très bien l'infection vundo
      0
      1. Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35 > philae83 Messages postés 12854 Statut Contributeur sécurité
         
        Ah oui dsl.
        Je n'ai pas eu le temps de poster mon protocole d'éradication.
        J'ai du partir au boulot précipitamment.

        Bien sur je n'indiquais ces lignes qu'a titre d'information. Il ne faut en effet rien fixer pour l'instant.
        -1
Précédent
  • 1
  • 2