Besoin d'aide pour superfinderusa.dll

Fermé
Vir2L - 20 déc. 2007 à 06:08
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 déc. 2007 à 23:43
Bonjour,

je viens d'etre infecté par le malware easywebsearch et vmware-ufad.exe :) merci d'avance pour votre aide :)

Je poste mon log hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:05:51, on 20/12/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
e:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\System32\rmctrl.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Huawei technologies\Mobile Connect\Mobile Connect.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\WINDOWS\svchost.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\System32\windres.exe,C:\WINDOWS\System32\regwiz.exe,C:\WINDOWS\System32\hhupd.exe,C:\WINDOWS\System32\vmware-ufad.exe,C:\WINDOWS\System32\vmware-ufad.exe,C:\WINDOWS\System32\gcc.exe,C:\WINDOWS\System32\c++.exe,
O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Program Files\Helper\superfinderusa.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\System32\rmctrl.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Administrateur.PC\Local Settings\Application Data\smss.exe"
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\ADMINI~1.PC\LOCALS~1\Temp\winlogon.exe
O4 - HKUS\S-1-5-21-1409082233-1425521274-725345543-500\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\Administrateur.PC\Local Settings\Application Data\smss.exe" (User '?')
O4 - HKUS\S-1-5-21-1409082233-1425521274-725345543-500\..\Run: [Firewall auto setup] C:\DOCUME~1\ADMINI~1.PC\LOCALS~1\Temp\winlogon.exe (User '?')
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB7992B7-8489-4205-93F8-F198F88D035D}: NameServer = 213.140.34.65 213.140.34.139
O20 - Winlogon Notify: 0 H   - 0 H   (file missing)
O20 - Winlogon Notify: 0 ¨   - 0 ¨   (file missing)
O20 - Winlogon Notify: crehcjid - C:\WINDOWS\SYSTEM32\crehcjid.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - e:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

3 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 déc. 2007 à 07:58
Bonjour

1) Télécharge CleanX-II de sUBs (merci mOe) ici :

http://download.bleepingcomputer.com/sUBs/CleanX-II.exe

Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
Ferme toutes les applications.
Désactive puis réactive ta restauration système.
Double-clique sur CleanX-II.exe pour démarrer la réparation.
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
Démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.

Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse. S'il reste encore des fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.

2) télécharge combofix (par sUBs)ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


et enregistre le sur le bureau.

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

copie/colle ce rapport dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

3) Essaye de remettre en route ton antivirus.

4)Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.

Si c'est le cas tu as le choix entre ces deux possibilités :

Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/

Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php

Il y en a d'autres que tu peux trouver en ouvrant ce lien :
http://www.malekal.com/menu_tutorials_logiciels.php

Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).

5) pourquoi le SP2 n'est pas installé ?
0
Lyonnais :)

Merci beaucoup pour ton aide :) je ne suis plus infecté c'est reglé :) ca me fait plaisir qu'il y ait autant de gens qui portent secours quand il le faut :)

Encore une fois merci :)


Pour le SP2, je l'avais d'installé hier. Puis comme je suis un nostalgique de jeux video , je joue plutot a des jeux qui ont marqué mon passé de joueur. Ceci implique un disfonctionnement entre certains desdits jeux et SP2 :) voila tu a ma réponse . (Parfois ,e je me dit ke j'ai envie de revenir a win2000 :p)

et biens sur :p sans oublier le merci de fin :)


P(atrick).S(abatier) : Merci :p
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
20 déc. 2007 à 23:43
Re,

j'aimerai bien avoir les rapports :

cleanX-Ii

Combofix

et un nouveau Hijackthis.

pour Brontok, il y a des fichiers qui restent parce que l'outil nettoie mal un OS français.
0