HELP comment virer le virus Win32:VB-CVO?

bjoernik Messages postés 10 Statut Membre -  
ButterFloÿ Messages postés 1116 Statut Contributeur -
Bonjour,

J'ai sur mon pc et 4 supports amovible (2 clés usb, 1 lecteur mp3 et 1carte SD) le virus appelé Win32:VB-CVO (selon avast) ou Virus.Win32.VB.eg (selon kaspersky) alors svp aidez moi il faudrait que je le supprime simultanémént de tout mon pc, vu qu'il se régénère.

merci d'avance pour votre aide.
A voir également:

6 réponses

ButterFloÿ Messages postés 1116 Statut Contributeur 126
 
Fais ce qui est indiqué ici :

http://www.sophos.com/security/analyses/viruses-and-spyware/trojpwsvbeg.html

Si tu ne connais pas bioen l'anglais je te ferai une traduction.

Tu as quoi comme antivirus ? et comme antispy ?



0
bjoernik Messages postés 10 Statut Membre
 
comme antivirus j'ai avast depuis hier, il ne peut rien faire. et pas d'anti spyware. C'est grave, docteur?
0
ButterFloÿ Messages postés 1116 Statut Contributeur 126
 
Ok, essaye ça, ça ne peut que faire du bien :

ests de routine (tous ces logiciels sont disponibles dans la section Télécharger de CommentCaMarche.net) :

- Télécharger et installer Spybot, AVG Antispyware et Ad-Aware, les mettre à jour et faire un scan avec chacun d'eux. A la fin du scan, cocher toutes les cases des éléments trouvés, puis faire réparer.

- Aller sur http://www.bitdefender.fr/scan_fr/scan8/ie.html avec Internet Explorer (pas Firefox) et faire un scan. A la fin, corriger tous les virus trouvés.

- Télécharger et installer HiJackThis, faire un scan et poster le log à la suite de ce message.

0
bjoernik Messages postés 10 Statut Membre
 
alors après tout un après-midi d'analyses avec les programmes que tu m'as indiqué, voici les rapports bitdefender et hijackthis d'il y a 5 minutes. Le trojan Fakefolder est celui que je veux absolument virer simultanémént car il a infecté mes supports amovibles.

BITDEFENDER

Info d'analyse
Fichiers scannés 80020
Infectés Fichiers 55

Virus Détectés
Application.JS.ForcePopup.A 4
Trojan.Agent.AGGJ 1
Trojan.FakeFolder.A 45
Trojan.PWS.OnlineGames.RAB 5



HIJACKTHIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:47:37, on 01/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\dllChache\Zero.txt
C:\WINDOWS\system32\dllChache\Hole.zip
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\dllChache\Unoccupied.reg
C:\WINDOWS\system32\dllChache\Empty.jpg
C:\WINDOWS\system32\dllChache\Blank.doc
C:\Documents and Settings\ASUS\Bureau\Virus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.wikipedia.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, "C:\WINDOWS\system32\M5VBVM60.EXE StartUp"
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelZeroConfig] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Blank AntiViri] C:\AUT0EXEC.BAT StartUp
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Tok-Cirrhatus-1992] "C:\Documents and Settings\ASUS\Local Settings\Application Data\br5007on.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [Secure64] C:\WINDOWS\system32\dllcache\Regedit32.com StartUp
O4 - HKCU\..\Run: [Secure32] C:\WINDOWS\system32\dllcache\Shell32.com StartUp
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
0
ButterFloÿ Messages postés 1116 Statut Contributeur 126
 
Euh et Bit Defender te l'a pas viré ?

Sinon fait ça :

https://www.answers.com/Q/How_can_you_remove_trojan.fakefolder.A

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bjoernik Messages postés 10 Statut Membre
 
Eh bien voilà. Il m'aura fallu 3 journées entières de downloads, scans, et suppressions en tous genres mais grâce à tes bons conseils et la connexion wi-fi de mon voisin (il faudra pas lui dire), mon PC est enfin libéré des 150 infections (plus ou moins) qui le tourmentaient.

Merci à l'équipe du forum Commentcamarche.net et à toi Floÿ en particulier.

Dans l'espoir de ne plus avoir affaire à vous, Bon surf !
0
Utilisateur anonyme
 
Bonsoir tout le monde :)

Dans l'espoir de ne plus avoir affaire à vous, Bon surf !


Helas , mais au vu de ton rapport Hijackthis , tu n'es pas près de quitter le forum virus/sécurité.


Désolé de plomber l'ambiance mais ton pc n'est pas clean ... du tout.


Soit tu restes et JE reprend l'affaire , soit tu part ...

Fait ton choix ;)

+++
0
ButterFloÿ Messages postés 1116 Statut Contributeur 126
 
euh.. Désolé de couper les pattes de ton grand cheval blanc, mais je crois que le log HiJackThis auquel tu fais référence date d'avant ses derniers scans et réparations.

Mais tu as raison, un dernier log serait le bienvenu pour vérifier que tout est en ordre..

0
Utilisateur anonyme > ButterFloÿ Messages postés 1116 Statut Contributeur
 
Re ,

Oui je sais , mais la honnêtement je doute très fortement que son pc soit propre.

Surtout si il a utilisé des logiciels type spybot et/ou le très moyen ad-aware qui sont pas vraiment efficace au vue de son type d'infection.



En effet un nouveau rapport Hijackthis serait très intéressant ...

Ah , et j'oubliais , que se passera-t'il si le monsieur décide de restaurer son système pour une raison X ou Y ?


;)
0
ButterFloÿ Messages postés 1116 Statut Contributeur 126 > Utilisateur anonyme
 
Dans ce cas que préconises-tu ? Quels sont les logiciels fiables ?

Pour ma part, je n'utilise pas la restauration système, je préfère fonctionner avec des ghosts fréquents, au moins je suis sûr qu'ils ne seront pas infectés :)

0
Utilisateur anonyme > ButterFloÿ Messages postés 1116 Statut Contributeur
 
Re ,

Des logiciels un peu + complexes type ,

Hijackthis , SDFIX , DSS , Combofix ... ce qu'on retrouve sur les forums virus/sécurité ;)

Les scans en ligne type Kaspersky ou Bitdefender sont pas mal aussi.

Enfin ... après tout dépend de l'infection.



Par exemple le trojan Vundo est détecté par Spybot , mais il n'arrive pas à le supprimer. ( la plupart du temps )
0
ButterFloÿ Messages postés 1116 Statut Contributeur 126 > Utilisateur anonyme
 
Oui, je suis assez fan de la combinaison Bitdefender/HiJackThis, je connais pas les autres, sauf ComboFix, que je n'ai que peu utilisé, et qui est beaucoup moins agréable (je sais que ce n'est pas un critère pour toi, mais ça l'est pour les gens qui ne connaissent pas bien leur machine).

SpyBot et ad-aware ont le gros avantage à mon goût d'avoir su remettre en état des dizaines de PC de gens dont j'avais lu les posts désespérés dans le Forum Windows. Je suis d'accord que les problèmes qui y sont postés sont souvent de moins grande gravité que ceux spécifiquement identifiés comme étant des virus, et je ne participe que très rarement à l'aide sur ce forum (je n'ai donc pas donné de mauvaises instructions à trop de gens ;) ), mais je suis tout de même content d'avoir eu tes conseils là dessus. Je te laisse donc t'occuper de ce sujet désormais.

0