Virus Win32.Agent.gvu

Bonjour,
J'ai un probleme avec un virus : Win32.Agent.gvu
Ce virus , ou ce spyware est détecté par spybot, cependant j'ai beau corrijer le probleme il reviens a chaque fois. Et cela meme si j'ai viré la restauration fichier ....
La conscequence de ce spyware (ou d'un autre probleme) est que des que je lance un application , page internet notement, j'ai ce message qui s'affiche :

System error !
Your computer was infected by unknown trojan
It's dangerous for your system (critical files can be lost)
Click to download the antispyware program to clean your system ! (recomended)


si je fais OK il y a un telechargement automatique de Defender !!!!
Ce message est vraiment saoulant car des que je veut changer de page internet, rafraichir .... le message réaparait et je dois faire CANCEL .

Enfin je ne pense pas qu'il s'agisse réellement d'un trojan car j'ai analysé mon pc avec : antivir, avast, secuser (spybot) sans pouvoir régler le probleme !!!!!
Ca ressemble plus a un spam ou une pub de ce genre ...
Mais je ne veut pas courir le risque d'avoir un cheval de troie et je ne peut pas garder ce message d'erreur vraiment genant !

Si un interlocuteur experimenté pouvait me venir en aide, ca serait simpa ^^

Cordialement : Jamaflawa
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

Résumé de la discussion

Plusieurs internautes signalent une infection associée à Win32.Agent.gvu et à un spyware qui réapparaît malgré les nettoyages, provoquant des alertes système et des téléchargements forcés de programmes antispyware lorsque l'on ouvre une page. Des outils comme SmitfraudFix sont proposés comme solution, avec instructions d'exécuter le programme et de générer un rapport, afin de vérifier l'infection et assurer une désinfection complète. Le fil recommande ensuite de publier le rapport sur le fil afin d'aider l'analyse et de confirmer que les nettoyages ne laissent pas d'incohérences potentielles. Certains messages évoquent ensuite l'importance de vérifier les rapports avec des outils complémentaires et d'éviter les téléchargements depuis des sources non sûres pour prévenir une récidive.

Bobot (l’IA à votre service)
  1. Bonjour
    Moi aussi j'ai un problème avec un virus Win32.Agent.gvu
    Le même message s'affiche dès que j'ouvre un dossier ou une page internet

    De plus lorsque je lance une recherche sur google le message suivant apparait en deuxième place des résultats de la recherche:

    ERROR!
    Your browser was hijacked! Some results was changed by porn advertising! You need to clean your system immediatly to prevent it. Download the nexest antispyware software!

    lorsque je clique dessus ou sur le premier résultat de la recherche qui semble correspondre a ma recherche, je suis dirigé sur un site porno

    s'il vous plait aider moi je ne sais plus quoi faire !

    cordialement

    configuration win lsd
    0
    1. Download SDFix and save it to your Desktop.
      Run the SDFix.exe by double clicking on it.
      Allow it to install into the default location which is normally c:\SDFix
      Now please reboot your computer into Safe Mode (see this if you don't know how: Starting your computer in Safe mode )
      When you have booted into safe mode, open the C:\SDFix folder and double click RunThis.bat to start the script.
      Type Y to begin the cleanup process.
      It will remove any Trojan Services or Registry entries found and then prompt you to press any key to Reboot.
      Press any Key and it will restart the PC.
      When the PC restarts the Fixtool will run again and complete the removal process then display Finished, press any key to end the script and load your desktop icons.
      Once the desktop icons load the SDFix report will open on screen and also save into the SDFix folder as Report.txt.
      Attach the Report.txt file to your next message
      0
      1. Contributeur sécurité
        Plutot ceci:

        Télécharge ceci: (merci a S!RI pour ce programme).
        http://siri.urz.free.fr/Fix/SmitfraudFix.exe
        Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
        Copie/colle le sur le poste stp.

        A+
        0
        1. Je comprends pas... Je lis partout qu'il faut générer un rapport puis le coller sur le post (genre je vais l'analyser et trouver la solution) mais je ne lis Jamais la solution. Y en a-t-il qui savent répondre autre chose que copier/coller un rapport ?

          Un peu énervé mézigues.
          0
        2. j'ai également un probléme avec win32.agent.gvu.
          J'ai mis smitfraudfix comme lu dans le mess mais je ne vois pas ou je dois mettre le rapport,
          je précise que je ne suis pas trés doué avec les ordinateurs, mais ce probléme me pose vraiment des soucis.

          merci d'avance
          0
        3. bonjour quelqu'un pourrait il m'aider à régler mon pb avec cette saleté de virus g télécharger smitfraudix.exe et g mon rapport dans le fichier txt mais après c'est le flou car je n'y connais rien merci de m'aidder

          SmitFraudFix v2.356

          Rapport fait à 10:26:05,84, 05/10/2008
          Executé à partir de D:\Documents and Settings\granie\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          D:\WINDOWS\System32\smss.exe
          D:\WINDOWS\system32\winlogon.exe
          D:\WINDOWS\system32\services.exe
          D:\WINDOWS\system32\lsass.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\System32\svchost.exe
          D:\Program Files\Intel\WiFi\bin\S24EvMon.exe
          D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          D:\Program Files\Alwil Software\Avast4\ashServ.exe
          D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          D:\WINDOWS\system32\spoolsv.exe
          D:\WINDOWS\RTHDCPL.EXE
          D:\WINDOWS\system32\RUNDLL32.EXE
          D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          D:\Program Files\Intel\WiFi\bin\ZCfgSvc.exe
          D:\Program Files\Bonjour\mDNSResponder.exe
          D:\Program Files\Fichiers communs\Intel\WirelessCommon\iFrmewrk.exe
          D:\Program Files\Intel\WiFi\bin\EvtEng.exe
          D:\Program Files\RocketDock\RocketDock.exe
          D:\WINDOWS\system32\ctfmon.exe
          D:\Program Files\Windows Live\Messenger\msnmsgr.exe
          D:\Program Files\Messenger\msmsgs.exe
          D:\WINDOWS\system32\nvsvc32.exe
          D:\Program Files\Fichiers communs\Intel\WirelessCommon\RegSrvc.exe
          D:\WINDOWS\system32\svchost.exe
          D:\Program Files\Raxco\PerfectDisk\PDSched.exe
          D:\PROGRA~1\AVG\AVG8\avgrsx.exe
          D:\DOCUME~1\granie\LOCALS~1\Temp\RtkBtMnt.exe
          D:\WINDOWS\system32\wbem\unsecapp.exe
          D:\WINDOWS\explorer.exe
          D:\Program Files\Mozilla Firefox\firefox.exe
          D:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
          D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          D:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          »»»»»»»»»»»»»»»»»»»»»»»» D:\

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

          D:\WINDOWS\k.txt PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32

          D:\WINDOWS\system32\c.ico PRESENT !
          D:\WINDOWS\system32\m.ico PRESENT !
          D:\WINDOWS\system32\p.ico PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\granie

          »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\granie\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          D:\DOCUME~1\granie\MENUDM~1\Free MP3 Search.url PRESENT !
          D:\DOCUME~1\granie\MENUDM~1\VIP Casino.url PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\granie\Favoris

          D:\DOCUME~1\granie\Favoris\Free MP3 Search.url PRESENT !
          D:\DOCUME~1\granie\Favoris\Free Porn.url PRESENT !
          D:\DOCUME~1\granie\Favoris\VIP Casino.url PRESENT !

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          o4Patch
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          [!] Suspicious: rgf.dll
          BHO: Soplygui - {BCCCB3D5-17DC-43DD-9F46-A31AB28FECB2}
          TypeLib: {15C7D7AD-A87A-4C0D-9D8B-637FCD3488EF}
          Interface: {BB232245-101E-4ABE-BE07-6DB3BC863A1D}
          Interface: {E8CA1E96-131F-452E-B187-60300C43C0DF}
          VersionIndependentProgID: plodaq.Bho
          ProgID: monamia2

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          AntiXPVSTFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"="avgrsstx.dll"
          "LoadAppInit_DLLs"=dword:00000001

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
          DNS Server Search Order: 212.27.40.241
          DNS Server Search Order: 212.27.40.240

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{A169195C-3B9E-4C4E-A8DE-58747A7D7670}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{A169195C-3B9E-4C4E-A8DE-58747A7D7670}: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
      2. Contributeur sécurité
        LOL Si on a pas le PC entre les mains,on peut pas tout te dire sans infos !
        Les rapports nous guident et permettent de verifier les desinfections qui sont faites et verifier qu'il n y ai ni incohérences, ni faux positifs.
        0
        1. bonjour,
          j'ai moi aussi se sacre win32.agent.gvu et je n'arrive pas a m'en debarassee peux tu me reexpliquer la procedure une fois que j'ai telechargee SmitfraudFix.
          merci.matea
          0
        2. donc il faut que je t'envoi le rapport,
          0
      3. Contributeur sécurité
        Salut

        Crée ton propre poste.

        A+
        0
        1. Bonsoir,
          j'ai moi aussi le même problème, pouvez vous m'aider, voici le rapport du scan

          SmitFraudFix v2.314

          Rapport fait à 21:07:28,72, 15/04/2008
          Executé à partir de C:\Documents and Settings\Ramadier\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode normal

          »»»»»»»»»»»»»»»»»»»»»»»» Process

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\drivers\Icon.exe
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
          C:\Program Files\Wanadoo\GestionnaireInternet.exe
          C:\Program Files\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
          C:\Program Files\Wanadoo\Watch.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\WINDOWS\system32\cmd.exe

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          Fichier hosts corrompu !

          127.0.0.1 www.legal-at-spybot.info
          127.0.0.1 legal-at-spybot.info

          »»»»»»»»»»»»»»»»»»»»»»»» C:\

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ramadier

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ramadier\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

          »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Ramadier\Favoris

          »»»»»»»»»»»»»»»»»»»»»»»» Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

          »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

          »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
          "Source"="About:Home"
          "SubscribedURL"="About:Home"
          "FriendlyName"="Ma page d'accueil"

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri
          +--------------------------------------------------+
          [!] Suspicious: cndr32a.dll
          BHO: FLW Viewer - {1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E}
          CLSID: {1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E}
          AppID: {1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E}
          AppID: cndr32a.dll
          Classes: cndr32a.Video
          TypeLib: {74D46BBA-5638-473A-83B6-97E7804A7411}
          Interface: {48D78BE5-CFB9-4B66-9AC4-96D4CF21DE06}

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
          "AppInit_DLLs"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Rustock

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          Description: Intel(R) PRO/Wireless 2200BG Network Connection
          DNS Server Search Order: 192.168.1.1
          DNS Server Search Order: 0.0.0.0

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{CB2C9F8B-8A1E-40BC-ADF4-163E75D6349D}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{CB2C9F8B-8A1E-40BC-ADF4-163E75D6349D}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS2\Services\Tcpip\..\{CB2C9F8B-8A1E-40BC-ADF4-163E75D6349D}: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
          HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. Contributeur sécurité
            Salut

            Crée ton propre poste.

            A+
            0
            1. Contributeur sécurité
              Salut

              Crée ton propre poste.

              A+
              0
              1. Contributeur sécurité
                Tu atends la réponse la bas :)
                0
                1. voici le résultat du scan avec Hijack this! je supprime quoi? merci d'avance pour la réponse!

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 22:06:27, on 15/04/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\system32\drivers\Icon.exe
                  C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\WINDOWS\SOUNDMAN.EXE
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                  C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
                  C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                  C:\WINDOWS\system32\slserv.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\Program Files\Wanadoo\GestionnaireInternet.exe
                  C:\Program Files\Wanadoo\ComComp.exe
                  C:\PROGRA~1\Wanadoo\Toaster.exe
                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                  C:\Program Files\Wanadoo\Watch.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://r.orange.fr/r/WGlistemsg
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: FLW Viewer - {1CF50F68-ECAD-45C6-AFC1-B5DC4B95B15E} - C:\WINDOWS\cndr32a.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O4 - HKLM\..\Run: [Icon] C:\WINDOWS\system32\drivers\Icon.exe
                  O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office 2000\Office\OSA9.EXE
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                  O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                  O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                  O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://fr.systemdoctor.com/download/2006/cab/SystemDoctor2006FreeInstall_fr.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                  O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://11731.kit.carpediem.fr/FanParis.exe
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://jeux.wanadoo.fr/online2/zuma/zylomgamesplayer.cab
                  O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                  0
                  1. Contributeur sécurité
                    Mets le dans un nouveau poste ;)
                    0
                    1. bonjour j'ai une infection par le virus win32:agent-vgv

                      un grand merci de m'aider , voici le rapport demandé Smitfraudfix.exe

                      Rapport fait à 15:07:28.13, 23.04.2008

                      Executé à partir de C:\Documents and Settings\dellia\Mes documents\SmitfraudFix
                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                      Le type du système de fichiers est FAT32
                      Fix executé en mode normal

                      »»»»»»»»»»»»»»»»»»»»»»»» Process

                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Real\RealPlayer\RealPlay.exe
                      C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                      C:\WINDOWS\System32\MMTray.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\WINDOWS\System32\wuauclt.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                      C:\WINDOWS\system32\cmd.exe

                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                      Fichier hosts corrompu !
                      0
                      1. voilà le 2ème rapport, merci pour votre aide

                        SmitFraudFix v2.317

                        Rapport fait à 16:04:12.67, 23.04.2008
                        Executé à partir de C:\Documents and Settings\dellia\Mes documents\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est FAT32
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\System32\Ati2evxx.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\WINDOWS\SOUNDMAN.EXE
                        C:\Program Files\Real\RealPlayer\RealPlay.exe
                        C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                        C:\WINDOWS\System32\MMTray.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                        C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Java\jre1.6.0_03\bin\jucheck.exe
                        C:\Documents and Settings\dellia\Bureau\VundoFix.exe
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dellia

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\dellia\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\dellia\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: Netopia 3300 Series USB Network Adapter
                        DNS Server Search Order: 192.168.1.1

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{0D347C7D-F0E4-452B-AB04-5DDEA0AEDE04}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{0D347C7D-F0E4-452B-AB04-5DDEA0AEDE04}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{0D347C7D-F0E4-452B-AB04-5DDEA0AEDE04}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Contributeur sécurité
                          Crée ton propre poste.

                          A+
                          0
                          1. heu je suis désolée mais je ne sais pas comment ouvrir mon propre poste. merci de m'aider
                            0
                            1. Contributeur sécurité
                              Tu vas dans le forum virus/sécurité, et tout en bas de la page, il y a écrire un nouveau message.

                              A+
                              0
                              1. merci pour l'info, c fait
                                0
                            • 1
                            • 2