Cheval de Troie (Avast)

Résolu
lylou13 Messages postés 63 Statut Membre -  
dou-l Messages postés 2871 Statut Membre -
Bonjour à tous !!

Je suis nouvelle ici, et complètement novice en matière de virus donc j'aurais besoin de votre aide !!

Tous les PC sont avec XP, et comme antivirus avec Avast !

Tout à l'heure mon père m'appelle pour me dire que Avast avait détecté un cheval de troie (ou plusieurs) il les a mis en quarantaine sauf que Avast donnait l'impression de ne pas vouloir les mettre en quarantaine (plusieurs cliques d'affilé pour les mettre) ni de les supprimer ...

Suite à cette alarme d'Avast, le PC rame et affiche un fond d'écran bleu avec un message en anglais (je vous dirais ce soir le message exact car je ne suis pas chez mon pére). Depuis il y a des messages (d'erreurs je crois) qui apparaissent réguliérement toujours en Anglais dans une fenetre assez grande lui disant en gros qu'il avait un virus, que ce virus avait un niveau 7 ( 1 étant pas inquiétant 7 étant le maximum et donc dangereux) et qu'il devait installer une protection pour vaincre le virus (Alors qu'il y a déja avast sur le PC ...), en bas de cette fenetre il y a un lien d'entrainant je ne sais où pour telecharger quelques chose (surement un anti virus) bref il a fermé toutes les fenetres de ce genre !

Voilà je vous en dirais plus ce soir car là j'avoue que ce n'est pas trés precis

Pouvez vous en attendant me dire ce que vous en pensez (surtout sur ce fond d'écran de bureau bleu, l'avez vous déja eu ? etc ...) et peut étre m'indiquer les opérations primaires à effectuer pour résoudre ce probléme ?

merci d'avance pour votre aide
A voir également:

83 réponses

dou-l Messages postés 2871 Statut Membre 61
 
Il ne faut surtout pas qu'il télécharge ce logiciel (c'est un rogue = faux logiciel)

télécharge smitfraudfix: smitfraudfix

# Double clique sur l'icone de smitfraud pui choisis l'option 1 et poste le rapport.

Tient moi au courant a+.
0
lylou13 Messages postés 63 Statut Membre
 
Oui c'est ce que je lui ai dit, car apparement plusieurs messages l'entraine vers le téléchargement de ce truc, donc je lui ai dit que c'était un faux, alors il n'a rien téléchargé du tout ...

je fais ça dès que je suis chez lui (je vais amener mon ordi au cas où car je ne sais méme pas si il a acces à internet encore ..)

je poste le rapport ce soir ou demain matin.

Merci bcp !!
0
dou-l Messages postés 2871 Statut Membre 61
 
ok je t'attend
0
lylou13
 
voilà je suis enfin là !!! (je sais c'est tard !!)

voici le rapport :

SmitFraudFix v2.311

Rapport fait à 22:27:56,95, 11/04/2008
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\All Users\Application Data\cpqpchsf\whyfsfgp.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\vVX3000.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cjmhmbmn.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\utilisateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\UTILIS~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\akl\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter #2 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 80.10.246.2
DNS Server Search Order: 80.10.246.129

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Alors en effet il y a bien des messages qui viennent régulièrement surtout lorsqu'on lance Internet Explorer, ces messages nous invitent à aller télécharger un logiciel, ils proviennent de " Systeme integrity scan wizard" ils sont tous en anglais. En ce qui concerne le fond d'écran, il y avait un fond d'écran bleu avec à peu près le méme message en anglais nous invitant à télécharger le logiciel via un lien directement sur l'écran. Après recherche de ce fond d'écran nommé "def" j'ai vu qu'il était logé dans C:\WINDOWS\Web et que c'était un fichier type Firefox.

Voilà pour l'instant ce que je peux dire ... (le rapport c'est du chinois pour moi !!)

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2871 Statut Membre 61
 
On continue,

Redémarre ton ordinateur en mode sans échec
Ouvre le dossier SmitfraudFix
Double clic sur Smitfraud.cm choisis l'option 2 et Entrée
Réponds O aux deux questions suivantes:
-Voulez-vous nettoyer le registre ?
-Corriger le fichier infecté ?
Un rapport.txt sera généré et tu le postes pour contrôle.
0
lylou13 Messages postés 63 Statut Membre
 
Ok je fais ça de suite !

et qu'est ce qu'il ressortait de particulier dans le rapport précédent ?

Sinon hier soir une autre fenêtre (Security Systeme warning) m'invitait à télécharger le fameux logiciel !
0
dou-l Messages postés 2871 Statut Membre 61
 
Il y a ca que le fix a trouver C:\Program Files\akl\ PRESENT !
0
lylou13 Messages postés 63 Statut Membre
 
voici les rapports (sauf que je n'ai répondu qu'à la première question, la deuxième je ne l'ai pas vu donc j'ai refait une deuxième fois le rapport mais toujours pas de deuxième question ... je poste donc les deux rapports qui sont peut étre les mêmes !!)

Rapport 1 :

SmitFraudFix v2.311

Rapport fait à 11:14:50,04, 12/04/2008
Executé à partir de C:\Documents and Settings\utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Program Files\akl\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Rapport 2 :

SmitFraudFix v2.311

Rapport fait à 11:20:25,31, 12/04/2008
Executé à partir de C:\Documents and Settings\utilisateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer=80.10.246.2,80.10.246.129

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
dou-l Messages postés 2871 Statut Membre 61
 
ok dit moi tes soucis actuel et

Télécharge sur le bureau hijackthis

Fait un clic droit sur l'icone hijackthis.

/!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

*Après avoir fais ca double-clic dessus.

*Clic sur Do a system scan and save the log

*A la fin de l'analyse un rapport va etre générer colle le ici.

Une démo d'hijackthis
0
lylou13 Messages postés 63 Statut Membre
 
Alors pour l'instant, depuis que j'ai allumé l'ordi toute à l'heure, aucun fenétre suspecte m'invitant à télécharger je ne sais quoi est apparue (alors que hier elles sont venue en 1h une dizaine de fois). Le fond d'écran bleu associé au téléchargement également du logiciel bizarre n'est plus revenu, par contre lorsque j'ai rallumé l'ordi après les deux rapports/analyses mon fond d'écran a changé (fond d'écran bleu uni sans inscriptions)

Voilà donc pour l'instant je n'ai remarqué de plus. Les problèmes remarqués hier ne ce sont pas reproduit pour l'instant ...

je fais ce que tu me demandes et je poste le rapport
0
lylou13 Messages postés 63 Statut Membre
 
voici le rapport (ouvert dans une fenêtre à part dans la fenêtre principale il y a plein de lignes avec des numéros et/ou lettres et des petits carrées devant chacune d'elles !)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:52:29, on 12/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Program Files\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Documents and Settings\All Users\Application Data\cpqpchsf\whyfsfgp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\vVX3000.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cjmhmbmn.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [c8e4614e] rundll32.exe "C:\WINDOWS\system32\emnolopr.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\WINSOS\WINSOS.EXE" MINI
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [hosqpzwy] C:\WINDOWS\system32\cjmhmbmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [KwbY3rzZRB] C:\Documents and Settings\All Users\Application Data\cpqpchsf\whyfsfgp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Pense-bête.lnk = C:\Program Files\Mindscape\PrintMaster\PMREMIND.EXE
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?ebcac8be2f9c48f49759f669a3ad0450
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?ebcac8be2f9c48f49759f669a3ad0450
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS2\Services\Tcpip\..\{1D9952A4-B446-4362-9034-8B1279275A7E}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Program Files\RealVNC\VNC4\WinVNC4.exe
0
dou-l Messages postés 2871 Statut Membre 61
 
oui c'est normal =)

T'as encore des crasse messenger skinner entre autre ...

Télécharge Navilog

-Choisis Enregistrer et enregistre-le sur ton bureau.

- Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

-Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message " Analyse Termine le ....."

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

-Si ton antivirus detecte un virus ou un cheval de troie durant l'analyse ignore le.
0
lylou13 Messages postés 63 Statut Membre
 
voilà le rapport :

Search Navipromo version 3.5.3 commencé le 12/04/2008 à 12:08:44,70

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "utilisateur"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

C:\WINDOWS\mslagent trouvé !

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Recherche dossiers dans "C:\Documents and Settings\utilisateur\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\utilisateur\menudm~1\progra~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

Fichiers trouvés :

swfcwmmrm.exe trouvé !
acdmwvsi.exe trouvé !
aomnafwdo.exe trouvé !
bafprba.exe trouvé !
dezoogd.exe trouvé !
dgisfhcqvw.exe trouvé !
eywruwudrc.exe trouvé !
fonbaq.exe trouvé !
gsrcxg.exe trouvé !
ihzoufyti.exe trouvé !
ipmfeevdgd.exe trouvé !
jwynncwl.exe trouvé !
kvavwruce.exe trouvé !
lahjhzrrth.exe trouvé !
llkivmi.exe trouvé !
ltmpwuedjg.exe trouvé !
lyybxeevd.exe trouvé !
naweyftsp.exe trouvé !
nvwibnwh.exe trouvé !
oypxuff.exe trouvé !
pkbjrgz.exe trouvé !
qnkoroth.exe trouvé !
quulgsiwi.exe trouvé !
tjyaksf.exe trouvé !
tygtapakh.exe trouvé !
ucctlp.exe trouvé !
uftwcxp.exe trouvé !
vamywfqw.exe trouvé !
xfenlunjrg.exe trouvé !
xxzejtrun.exe trouvé !
zuahzpxi.exe trouvé !

Fichiers suspects :

C:\WINDOWS\system32\listehuox.exe trouvé !

* Recherche dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :

dguuvyx_navfx.dat trouvé !
rkumezgawu.dat trouvé !
rkumezgawu_nav.dat trouvé !
rkumezgawu_navps.dat trouvé !

* Dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\pXENVyxx.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

*** Analyse terminée le 12/04/2008 à 12:16:49,32 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
belle collection et du vundo en prime lol

La suite:

- double clique sur navilog1.

- Au menu principal, choisis 2 et valides.

-Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie/colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
0
lylou13 Messages postés 63 Statut Membre
 
Voici le rapport

Clean Navipromo version 3.5.3 commencé le 12/04/2008 à 12:23:22,93

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "utilisateur"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

acdmwvsi.exe trouvé !
Copie acdmwvsi.exe réalisée avec succès !
acdmwvsi.exe supprimé !

aomnafwdo.exe trouvé !
Copie aomnafwdo.exe réalisée avec succès !
aomnafwdo.exe supprimé !

bafprba.exe trouvé !
Copie bafprba.exe réalisée avec succès !
bafprba.exe supprimé !

dezoogd.exe trouvé !
Copie dezoogd.exe réalisée avec succès !
dezoogd.exe supprimé !

dgisfhcqvw.exe trouvé !
Copie dgisfhcqvw.exe réalisée avec succès !
dgisfhcqvw.exe supprimé !

eywruwudrc.exe trouvé !
Copie eywruwudrc.exe réalisée avec succès !
eywruwudrc.exe supprimé !

fonbaq.exe trouvé !
Copie fonbaq.exe réalisée avec succès !
fonbaq.exe supprimé !

gsrcxg.exe trouvé !
Copie gsrcxg.exe réalisée avec succès !
gsrcxg.exe supprimé !

ihzoufyti.exe trouvé !
Copie ihzoufyti.exe réalisée avec succès !
ihzoufyti.exe supprimé !

ipmfeevdgd.exe trouvé !
Copie ipmfeevdgd.exe réalisée avec succès !
ipmfeevdgd.exe supprimé !

jwynncwl.exe trouvé !
Copie jwynncwl.exe réalisée avec succès !
jwynncwl.exe supprimé !

kvavwruce.exe trouvé !
Copie kvavwruce.exe réalisée avec succès !
kvavwruce.exe supprimé !

lahjhzrrth.exe trouvé !
Copie lahjhzrrth.exe réalisée avec succès !
lahjhzrrth.exe supprimé !

llkivmi.exe trouvé !
Copie llkivmi.exe réalisée avec succès !
llkivmi.exe supprimé !

ltmpwuedjg.exe trouvé !
Copie ltmpwuedjg.exe réalisée avec succès !
ltmpwuedjg.exe supprimé !

lyybxeevd.exe trouvé !
Copie lyybxeevd.exe réalisée avec succès !
lyybxeevd.exe supprimé !

naweyftsp.exe trouvé !
Copie naweyftsp.exe réalisée avec succès !
naweyftsp.exe supprimé !

nvwibnwh.exe trouvé !
Copie nvwibnwh.exe réalisée avec succès !
nvwibnwh.exe supprimé !

oypxuff.exe trouvé !
Copie oypxuff.exe réalisée avec succès !
oypxuff.exe supprimé !

pkbjrgz.exe trouvé !
Copie pkbjrgz.exe réalisée avec succès !
pkbjrgz.exe supprimé !

qnkoroth.exe trouvé !
Copie qnkoroth.exe réalisée avec succès !
qnkoroth.exe supprimé !

quulgsiwi.exe trouvé !
Copie quulgsiwi.exe réalisée avec succès !
quulgsiwi.exe supprimé !

swfcwmmrm.exe trouvé !
Copie swfcwmmrm.exe réalisée avec succès !
swfcwmmrm.exe supprimé !

tjyaksf.exe trouvé !
Copie tjyaksf.exe réalisée avec succès !
tjyaksf.exe supprimé !

tygtapakh.exe trouvé !
Copie tygtapakh.exe réalisée avec succès !
tygtapakh.exe supprimé !

ucctlp.exe trouvé !
Copie ucctlp.exe réalisée avec succès !
ucctlp.exe supprimé !

uftwcxp.exe trouvé !
Copie uftwcxp.exe réalisée avec succès !
uftwcxp.exe supprimé !

vamywfqw.exe trouvé !
Copie vamywfqw.exe réalisée avec succès !
vamywfqw.exe supprimé !

xfenlunjrg.exe trouvé !
Copie xfenlunjrg.exe réalisée avec succès !
xfenlunjrg.exe supprimé !

xxzejtrun.exe trouvé !
Copie xxzejtrun.exe réalisée avec succès !
xxzejtrun.exe supprimé !

zuahzpxi.exe trouvé !
Copie zuahzpxi.exe réalisée avec succès !
zuahzpxi.exe supprimé !

* Suppression dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

C:\WINDOWS\mslagent ...suppression...
C:\WINDOWS\mslagent supprimé !

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\utilisateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

rkumezgawu.dat trouvé !
Copie rkumezgawu.dat réalisée avec succès !
rkumezgawu.dat supprimé !

rkumezgawu_nav.dat trouvé !
Copie rkumezgawu_nav.dat réalisée avec succès !
rkumezgawu_nav.dat supprimé !

rkumezgawu_navps.dat trouvé !
Copie rkumezgawu_navps.dat réalisée avec succès !
rkumezgawu_navps.dat supprimé !

dguuvyx_navfx.dat trouvé !
Copie dguuvyx_navfx.dat réalisée avec succès !
dguuvyx_navfx.dat supprimé !

* Dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans C:\WINDOWS\system32 :

listehuox.exe trouvé !

*** Nettoyage terminé le 12/04/2008 à 12:27:37,90 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 4 et valide.

Le fix va te demander de saisir le nom de fichier.
Saisis ce qui est ci-dessous et rien d'autre puis valide:

listehuox

Le fix va te demander de le resaisir, fais-le et valide

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
0
lylou13 Messages postés 63 Statut Membre
 
le voilà :

Clean Navipromo version 3.5.3 commencé le 12/04/2008 à 12:48:21,48

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "utilisateur"

Mise à jour le 09.04.2008 à 20h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression par méthode manuelle

Nom du fichier saisi : listehuox

*** Recherche, création sauvegardes et suppression ***

* Suppression dans C:\WINDOWS\system32 *

listehuox.exe trouvé !
Copie listehuox.exe réalisée avec succès !
listehuox.exe supprimé !

* Suppression dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *

*** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\utilisateur\menudm~1\progra~1" ***

*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\utilisateur\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans C:\WINDOWS\system32 *

* Dans "C:\Documents and Settings\utilisateur\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 12/04/2008 à 12:51:36,23 ***
0
dou-l Messages postés 2871 Statut Membre 61
 
Parfait on continue,

Téléchargez VundoFix -> http://www.atribune.org/ccount/click.php?id=4

Double cliquez VundoFix.exe pour l'exécuter.
Quand VundoFix s'ouvre, cliquez sur le bouton Scan for Vundo.
Une fois le scan fini, cliquez sur le bouton Remove Vundo.
Vous recevrez un avertissement vous demandant si vous voulez effacer ces
fichiers répondez en cliquant sur YES
Une fois que vous avez cliqué yes, votre bureau deviendra vide au moment où il
enlève Vundo.

Quand c'est fini, il vous sera demandé de redémarrer votre ordinateur, cliquez
OK.

Colle le rapport

A+
0
lylou13 Messages postés 63 Statut Membre
 
Malheur que c'est compliqué... je sais pas comment vous faites pour vous y retrouver dans tout ça .. moi je suis perdue depuis bien lgtps !!!

Bon alors j'ai fait le scan deux fois, mais je n'arrive pas jusqu'à l'étape "cliquer sur le bouton remove Vundo" puisqu'il me dit qu'il ne trouve pas de fichiers infectés .. Deux messages s'affichent en anglais : " Done searching for files" et " Done searching for files. No infected files were found"

Voilà voilà
0
dou-l Messages postés 2871 Statut Membre 61
 
Ok il a rien trouver :

attention desactive tes protections (antivirus, anti sypware etc) pendant la durée du scan et ne fais rien avec le PC n'oublie pas de réactiver apres l'analyse ^^

Télécharge Combofix de sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
0