Win32.Bzub.btx

Résolu
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention   -  
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

En plus du Virus Win32:Small-open 2, Kapersky que je vien s de télécharger détecte le Win32.Bzub.btx...., je ne sais plus quoi faire, j'ai vraiment besoin d'aide s'il vous plait merci :)

Richard

34 réponses

Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de Clean


07/11/2007 a 19:25:33,96

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\AskTBar\" FOUND
"C:\Program Files\Microsoft Security Adviser\" FOUND
*** Fin du rapport !
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Kapersky me met en garde d'une application I.Exlorer dont le destinataire est : http//alphase.net/resume.htm ?
Je refuse, I.E. ferme.... dois-je laisser faire cette application ?

Merci......J'EN PEUX PLUS !!! ;)
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
"Par contre encore, j'ai tjrs de manière intempestive un "www.web-search.com" qui s'intercalle dans certaines de mes recherches sur internet sans jamais arriver sur le site recherché et qui me laisse sur une page blanche.Généralement, cela n'apparrait jamais sur les deuxièmes tentatives ( je ne sais pas si c'est clair, en tous cas cela est commun aux virus détectés la semaine dernière car jamais vu avant ) .... "

EN FAIT, c'est "search-daily.com", je viens de l'avoir encore
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Bon bah j'ai tout fait comme tu as dis, j'ai juste pas trop compris le coup de "désactiver la restauration système" ? On fait rien entre les deux manip et ca fait qlque chose ?
Et puis le "mode catégorie" je sais pas, moi c'est directement > PANNEAU DE CONFIG >SYSTEME>onglet "rest...."

Enfin voilà , mais comme je t'ai dit, j'ai encore eu le "search-daily.com" tout à l' heure....

A+ , merci et Bonne soirée,

Richard
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Bonojur, j'ai tjrs des problèmes avec Explorer.EXE ainsi que des avertissements de sécurité anti-spywares....POUR INFO !!

Merci
a bientôt

Richard
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Salut,
fais ceci pour désinstaller Web-Search:

Uninstall Instructions:
To uninstall Web Search plugin
please go to Démarrer -> Paneau de configuration -> Modififer/Supprimer des programmes -> ADD/Remove Programs and Uninstall SBSoft
or download the removal file: http://www.web--search.com/uninstall/remove.exe .


Un truc très important Machupichu:

change Internet Explorer 6.0 pour la version 7.0 mise à jour

Ceci comblera de nombreuses failles de sécurité.


Enregistrer la page web compléte sous Internet Explorer comme ceci :

* Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht) / Enregistre la sur le bureau,comme cela tu retrouvera la mise en forme ou imprime cette réponse.
Une partie de la désinfection se déroulera en mode sans échec.


1/Télécharge puis installe https://www.avg.com/en-ww/free-antivirus-download

Une fois AVG AS lancé, clique sur Mise à jour
Ferme le programme.


2/Démarre en mode sans échec: http://cybersecurite.xooit.com/t88-Demarrer-en-Mode-sans-echec.htm#665


3/Lance hijackthis en cliquant sur do a scan system only et coche ces lignes:

O2 - BHO: (no name) - {38C4AC06-914B-4452-92FA-3C630016AB77} - c:\windows\system32\cryptextf.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O2 - BHO: (no name) - {D935B3AA-08A7-437E-B28A-9DE607F24056} - C:\WINDOWS\system32\dbnmpntwi.dll
O20 - Winlogon Notify: tt - C:\WINDOWS\
O20 - Winlogon Notify: utwqwwgr - C:\WINDOWS\SYSTEM32\cryptextf.dll



6/ Relance AVG AS puis choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis réalise une Analyse complète du système

Si un fichier infecté est détecté en fin d'analyse
Clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous
Enregistre ce fichier texte sur ton bureau

7/Redémarre en mode normal

8/Poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log Hijackthis.




-Tu télécharges ComboFix
( http://download.bleepingcomputer.com/sUBs/ComboFix.exe )
enregistres le sur ton Bureau
cliques sur combofix.exe ( le .exe peut ne pas apparaitre ).
Pour démarrer , tape 1 puis valide , attend la fin du scan
Copie / Colle le rapport obtenu.
Tu peux aussi trouver ce rapport ici : C:\Combofix.txt

0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Darkiller ;)

comme je t'ai dit avec mon XP d'origine inconnue j'ai tjrs craint avoir des ennuis et j'ai désactivé touts les mises à jours de windows.
Est-ce que je peux le faire sans crainte ? ( télécharger IE 7 )


Et puis la ensuite je ne sais pas de quoi tu parles, de quelle page web ? > "Enregistrer la page web compléte sous Internet Explorer comme ceci :

* Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht) / Enregistre la sur le bureau,comme cela tu retrouvera la mise en forme ou imprime cette réponse.
Une partie de la désinfection se déroulera en mode sans échec. " ?? je ne sais pas de quoi on parle !!!


a bientôt

Ricardo
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Pfiuuu... j'ai plein d'application Explorer.EXE qui tentent d'envoyer des données à l'adresse suivante : http//alphase.net/ Payroll.htm

Kesseke c'est ? J'authorise ou pas ?

ARGHhhhhh !!!!!
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Bien , je te fait part de tout ce que je trouve louche.... : Toujours des tentatives d'applications vers http//alphase.net/poker.htm....

En installant IE 7, j'ai authorisé des applications nouvelles en rapport avec EXPLORER.EXE "modifié", je nage dans l'incertitude....


Et puis, pour"web-search.com" j'ai fait la manip mais j'ai le même problème avec "search-daily.com"


Voila, je me suis arrêté là ou je n'ai pas compris ( précedent message )

Merci à toi

Ricardo
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Comme je te l'ai déjà dit:

Si tu "ne sais pas d'où vient ton XP", tu peux avoir une version piratée, qui bien souvent fonctionnent grace à des malwares;
si c'est le cas, je ne peux rien faire pour toi; en effet, les malwares sont supposé assuré la bonne marche du sytème d'exploitation, ILS FONT PARTIS DU SYSTEME D'EXPLOITATION LUI-MEME DANS CE CAS. DONC IMPOSSIBLE DE LES SUPPRIMER EN RENDANT UTILISABLE TON SYSTEME.

Il faut à tous prix faire les mises à jours de sécurité de Windows: c'est très important.
Ton problèmes doit venir de là: les malwares affectent des failles du système d'exploitation, et dans ce cas même le meilleur antivirus ne peut rien faire à part supprimer la menace (et encore); mais cela ne sert à rien; tu seras infecté dans les jours suivants.

IL FAUT QUE TU FASSES TOUTES LES MISES A JOUR POUR QUE L'ON PARTE DEJA SUR UNE BONNE BASE.
IMPOSSIBLE SINON DE DESINFECTER TON PC.
TU DOIS PASSER PAR LA, IL N'Y A PAS D'AUTRES ALTERNATIVES.

Si ton système ne fonctionne pas cela veut dire que tu as une version piratée (et je ne peux rien faire, voir plus haut).




Sinon ceci devrait marcher:

Tu n'aura pas accès au Web en Mode Sans Echec; donc il faut que tu enregistres la page web de mon protocole en faisant ceci:

* Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht) / Enregistre la sur le bureau,comme cela tu retrouvera la mise en forme ou imprime cette réponse.
Une partie de la désinfection se déroulera en mode sans échec.
Sinon il faut Internet pour avoir certains programmes.




1/Télécharge puis installe ( https://www.avg.com/en-ww/free-antivirus-download )

Une fois AVG AS lancé, clique sur Mise à jour
Ferme le programme.


2/Démarre en mode sans échec ( http://cybersecurite.xooit.com/t88-Demarrer-en-Mode-sans-echec.htm#665 )


3/Lance hijackthis en cliquant sur do a scan system only et coche ces lignes:

O2 - BHO: (no name) - {38C4AC06-914B-4452-92FA-3C630016AB77} - c:\windows\system32\cryptextf.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O2 - BHO: (no name) - {D935B3AA-08A7-437E-B28A-9DE607F24056} - C:\WINDOWS\system32\dbnmpntwi.dll
O20 - Winlogon Notify: tt - C:\WINDOWS\
O20 - Winlogon Notify: utwqwwgr - C:\WINDOWS\SYSTEM32\cryptextf.dll



6/ Relance AVG AS puis choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis réalise une Analyse complète du système

Si un fichier infecté est détecté en fin d'analyse
Clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous
Enregistre ce fichier texte sur ton bureau

7/Redémarre en mode normal

8/Poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log Hijackthis.




-Tu refais Spybot S&D 1.51 (https://www.safer-networking.org/download/ ),
Ad-Aware (http://www.lavasoftusa.com/products/ad_aware_free.php )
et A-Squared Free 3.0 (https://www.emsisoft.com/fr/ ),
installes chacun de ces antispywares,
mets à jour chacun d'eux,
puis fais un scan minutieux et complet de ton PC avec chacun d'eux,
et supprime les problèmes qui vont s'afficher.


-Tu refais SDFix (http://mickael.barroux.free.fr/securite/sdfix.php ),
suis scrupuleusement la procédure du site,
copies et colles le rapport dans un nouveau message.
Ce programme va nettoyer certains fichiers sensibles scusceptibles d'être infectés (le fichier Host notamment) et certaines DLL néfastes (fichiers librairie).


-Tu refais Clean et suis le guide de la page:
( http://mickael.barroux.free.fr/securite/clean.php )
Postes le rapport obtenu.


-Tu refais RogueRemover ( https://www.clubic.com/telecharger-fiche28630-rogueremover-free.html )
installes le logiciel
fais un scan complet de ton PC,
supprimes les problèmes qui vont s'afficher.



-Tu refais VundoFix ( http://www.clubic.com/telecharger-fiche25107-vundofix.html )
installes le logiciel
fais un scan complet de ton PC,
supprimes les problèmes qui vont s'afficher.



-Tu télécharges ComboFix
( http://download.bleepingcomputer.com/sUBs/ComboFix.exe )
enregistres le sur ton Bureau
cliques sur combofix.exe ( le .exe peut ne pas apparaitre ).
Pour démarrer , tape 1 puis valide , attend la fin du scan
Copie / Colle le rapport obtenu.
Tu peux aussi trouver ce rapport ici : C:\Combofix.txt



-Tu refais SmitFraudFix
Télécharge le fichier puis
suis donc la procédure du site:
http://siri.urz.free.fr/Fix/SmitfraudFix.php
Poste le rapport obtenu



-Tu fais LSPFix ( https://jesses.pagesperso-orange.fr/Docs/Logiciels/LSPFix.htm )
Télécharges le fichier.
suis la procédure du site.



-Tu fais Brute Force Uninstaller ( https://jesses.pagesperso-orange.fr/Docs/Logiciels/BFU.htm )
Télécharge le fichier.
Suis la procédure du site



-Tu refais CCleaner (https://filehippo.com/download_ccleaner/ ) la dernière version est celle juste à côté de la flèche verte,
installes le sur ton PC (lors de l'installation, au début, décoche la case Yahoo! mettant en place une barre d'outils).
Cliques sur l'icône "Option" sur le côté gauche,
puis cliques sur le bouton "Propriétés",
ne coches que la case "Effacement sécurisé du fichier (lent)",
puis dans le menu déroulant en dessous sélectionnes "Effacement type NSA (7 passages)".
Cliques maintenant sur le bouton "Avancé",
ne coches que la case "Enregistrer toutes les propriétés du fichier Ini".
Cliques sur l'icône "Registre" sur le côté droit (petits cubes bleus),
coches la case à côté de "Intégrité du registre" (en bleu),
puis cliques sur la touche "Chercher les erreurs" en bas à gauche,
une fois la barre du haut verte à 100 %, la recherche est terminée,
cliques sur la touche "Réparer les erreurs sélectionnées" en bas à droite.
Cliques ensuite sur l'icône "Nettoyeur" sur le côté droit (le pinceau),
coches toutes cases des onglets "Windows" et "Application",
cliques sur le bouton "Analyse" en bas à gauche,
une fois la barre du haut verte à 100 %, l'analyse est terminée,
cliques sur le bouton "Lancer le nettoyage" en bas à droite.


Les saletés devraient avoir leur compte avec ces manipulations.



Voilà
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Darkiller,

J'avais disparu.... BECAUSE plus rien ne fonctionne !!!!

Après le dernier scan AVG AS en mode ss échec, pbs avec avg.exe, avec Kapersky (plus aucune application ne fonctionnait ) bugg total, plus d'acces internet etc...

En fait, mon ordi a perdu mon adresse IP et toutes les clefs de ma connexion, je les ai rentrées à nouveau avec mon opérateur mais l'ordi ne les retins pas. D'après eux Windows a pris une claque et je suis d'accord ca déconne sur plein de trucs.

En fait j'attend un cd windows pour ré initialiser tutti

Voili Voilà, merci de ton aide et grand mystère sur ce qui c'est passé, je gardes le sentiment d'avoir respecté à la lettre tes instructions....


En tous cas merci à toi et à la prochaine

Richard
0
Darckiller Messages postés 835 Date d'inscription   Statut Membre Dernière intervention   35
 
Ok ba bon courage alors avec ton nouveau Windows !

Pense à bien le sécurisé: Antivirus + Antispyware + Parfeu (fire wall) + CCleaner est un minimum !

Voilà :)
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Salut, juste un mot pour te dire que je continu en galère....EN FAIT on m'a filé WINLSD 3.5 et je ne peux faire l'installation car j'ai un message qu m'indique que l'installation ne peut se poursuivre car "aucun disque dur n'est connecté" !!!!!!

Mon neveu qui fait un IUT d'informatique en est tombé de l'armoire !!! donc je vais renvoyé mon portable chez HP because cela devient vraiment hors de mes compétences !!!

Je ne sais vraiment pas ce qui s'est passé après ce scan AVG AS....

a la prochaine, j'éspère pas tt de suite

rICHARD
0
Machupichu Messages postés 49 Date d'inscription   Statut Membre Dernière intervention  
 
Salut, en fait c'est règlé, y'avait windows XP depuis le début sur mon ordi, sur une "partition cachée" du disque dur si j'ai bien compris, car en fait j'y comprends rien !!!! mais ca parche à nouveau !!!

A+
0