Pb d'ouverture de pub et ralentissement HELP
Fermé
The Priam
Messages postés
3
Date d'inscription
jeudi 17 juillet 2008
Statut
Membre
Dernière intervention
17 juillet 2008
-
17 juil. 2008 à 11:07
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 17 juil. 2008 à 17:06
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 17 juil. 2008 à 17:06
A voir également:
- Pb d'ouverture de pub et ralentissement HELP
- Youtube sans pub - Accueil - Streaming
- Ralentissement pc - Guide
- Netflix avec pub avis - Accueil - Streaming
- Bloqueur de pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
6 réponses
Frappe Misere
Messages postés
2677
Date d'inscription
vendredi 22 février 2008
Statut
Membre
Dernière intervention
10 août 2011
568
17 juil. 2008 à 12:08
17 juil. 2008 à 12:08
avec hijackthis, fixe les lignes suivantes :
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL (file missing)
O4 - HKLM\..\Run: [e8c34cf4] rundll32.exe "C:\WINDOWS\system32\okqbyujd.dll",b
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL (file missing)
O4 - HKLM\..\Run: [e8c34cf4] rundll32.exe "C:\WINDOWS\system32\okqbyujd.dll",b
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe (file missing)
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 juil. 2008 à 12:11
17 juil. 2008 à 12:11
slt
scan avec malwarebyte's antimalware, vire ce qui est trouvé et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
scan avec malwarebyte's antimalware, vire ce qui est trouvé et colle le rapport:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
_________________
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
The Priam
Messages postés
3
Date d'inscription
jeudi 17 juillet 2008
Statut
Membre
Dernière intervention
17 juillet 2008
17 juil. 2008 à 13:59
17 juil. 2008 à 13:59
Voila ce que j'ai fait :
J'ai démarré mon ordi en mode sans échèc. J'ai lancé malwarebyte's antimalware qui m'a trouvé 31 fichiers infectés (la plupart étant de type Trojan.vundo). J'ai lancé leur suppression voici le rapport d'erreur :
*************************************************
*************************************************
Malwarebytes' Anti-Malware 1.20
Database version: 960
Windows 5.1.2600 Service Pack 2
12:01:45 17/07/2008
mbam-log-7-17-2008 (12-01-45).txt
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 101848
Time elapsed: 22 minute(s), 13 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 2
Registry Keys Infected: 11
Registry Values Infected: 2
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 21
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Unloaded module successfully.
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22e12be8-7e88-4696-8824-420da6c20e7d} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{22e12be8-7e88-4696-8824-420da6c20e7d} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxywvmjk (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{d5660f3b-345a-4f6f-8929-7d9b6b165126} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5660f3b-345a-4f6f-8929-7d9b6b165126} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\e8c34cf4 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcccapj -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcccapj -> Delete on reboot.
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\jPAcccdd.ini (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\jPAcccdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xpjguqdt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdqugjpx.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\okqbyujd.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\djuybqko.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\ajckxeht.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ajwndf.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\bdvbqkoq.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dudlxh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\byXQHbBT.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temporary Internet Files\Content.IE5\SZGF1QW9\kb456456[2] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temporary Internet Files\Content.IE5\SZGF1QW9\kb767887[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temporary Internet Files\Content.IE5\SZGF1QW9\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP234\A0099405.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\lhandw.zip (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temp\vista_sp1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temp\media.php (Trojan.FakeAlert) -> Quarantined and deleted successfully.
*************************************************
*************************************************
*************************************************
*************************************************
Je suis actuellement en train de relancer la mm analyse en mode windows normal. le programme m'a trouvé 21 fchiers infectés que je viens de supprimer :
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 960
Windows 5.1.2600 Service Pack 2
13:56:23 17/07/2008
mbam-log-7-17-2008 (13-56-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 103980
Temps écoulé: 36 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Unloaded module successfully.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2c920838-7ae8-47b1-a6dc-b78a48cf719f} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{2c920838-7ae8-47b1-a6dc-b78a48cf719f} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxywvmjk (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jPAcccdd.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jPAcccdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Delete on reboot.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100448.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100450.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100452.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100453.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100454.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100455.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100456.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
*************************************************
*************************************************
*************************************************
*************************************************
Pour ce qui est de hijackthis (réponse à Frappe Misere) : j'ai bien fixé les lignes indiquées.
*************************************************
*************************************************
De plus mon antivirus (avira) n'arrète pas de m'afficher : c:\WINDOWS\system32\ssywVmjK.dll en m'indiquant que c'est un virus. je le supprime mais il revient à chaque fois.
J'ai démarré mon ordi en mode sans échèc. J'ai lancé malwarebyte's antimalware qui m'a trouvé 31 fichiers infectés (la plupart étant de type Trojan.vundo). J'ai lancé leur suppression voici le rapport d'erreur :
*************************************************
*************************************************
Malwarebytes' Anti-Malware 1.20
Database version: 960
Windows 5.1.2600 Service Pack 2
12:01:45 17/07/2008
mbam-log-7-17-2008 (12-01-45).txt
Scan type: Full Scan (C:\|D:\|)
Objects scanned: 101848
Time elapsed: 22 minute(s), 13 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 2
Registry Keys Infected: 11
Registry Values Infected: 2
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 21
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Unloaded module successfully.
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22e12be8-7e88-4696-8824-420da6c20e7d} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{22e12be8-7e88-4696-8824-420da6c20e7d} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxywvmjk (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{d5660f3b-345a-4f6f-8929-7d9b6b165126} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5660f3b-345a-4f6f-8929-7d9b6b165126} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\e8c34cf4 (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcccapj -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\ddcccapj -> Delete on reboot.
Folders Infected:
(No malicious items detected)
Files Infected:
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\jPAcccdd.ini (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\jPAcccdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xpjguqdt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdqugjpx.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\okqbyujd.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\djuybqko.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\ajckxeht.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ajwndf.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\bdvbqkoq.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\dudlxh.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\byXQHbBT.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temporary Internet Files\Content.IE5\SZGF1QW9\kb456456[2] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temporary Internet Files\Content.IE5\SZGF1QW9\kb767887[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temporary Internet Files\Content.IE5\SZGF1QW9\css4[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP234\A0099405.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\lhandw.zip (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temp\vista_sp1.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Eager\Local Settings\Temp\media.php (Trojan.FakeAlert) -> Quarantined and deleted successfully.
*************************************************
*************************************************
*************************************************
*************************************************
Je suis actuellement en train de relancer la mm analyse en mode windows normal. le programme m'a trouvé 21 fchiers infectés que je viens de supprimer :
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 960
Windows 5.1.2600 Service Pack 2
13:56:23 17/07/2008
mbam-log-7-17-2008 (13-56-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 103980
Temps écoulé: 36 minute(s), 55 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 11
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Unloaded module successfully.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2c920838-7ae8-47b1-a6dc-b78a48cf719f} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{2c920838-7ae8-47b1-a6dc-b78a48cf719f} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxywvmjk (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{d8d7a115-9a18-4574-b537-cf13ab6645db} (Trojan.Vundo) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\ddcccAPj.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jPAcccdd.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jPAcccdd.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xxywVmjK.dll (Trojan.Vundo) -> Delete on reboot.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100448.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100450.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100452.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100453.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100454.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100455.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{DDA5E07A-AB56-4B11-9F4C-21B7ECC13352}\RP235\A0100456.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
*************************************************
*************************************************
*************************************************
*************************************************
Pour ce qui est de hijackthis (réponse à Frappe Misere) : j'ai bien fixé les lignes indiquées.
*************************************************
*************************************************
De plus mon antivirus (avira) n'arrète pas de m'afficher : c:\WINDOWS\system32\ssywVmjK.dll en m'indiquant que c'est un virus. je le supprime mais il revient à chaque fois.
Frappe Misere
Messages postés
2677
Date d'inscription
vendredi 22 février 2008
Statut
Membre
Dernière intervention
10 août 2011
568
17 juil. 2008 à 14:45
17 juil. 2008 à 14:45
as tu fais la suite avec combofix ? n'oublie surtout pas de le renommer.
renomme aussi hijackthis, ton virus repere les logiciels de desinfection par leur nom et se cache, du coup.
renomme aussi hijackthis, ton virus repere les logiciels de desinfection par leur nom et se cache, du coup.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 juil. 2008 à 15:16
17 juil. 2008 à 15:16
Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
_____________________
recolle un nouveau hijackthis en le renommant en eden.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !
Aide à l’utilisation de combofix ici: http://bibou0007.forumpro.fr/tutos-f45/tutorial-combofix-t121.htm
Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
_____________________
recolle un nouveau hijackthis en le renommant en eden.exe
The Priam
Messages postés
3
Date d'inscription
jeudi 17 juillet 2008
Statut
Membre
Dernière intervention
17 juillet 2008
17 juil. 2008 à 16:27
17 juil. 2008 à 16:27
Bon j'ai fait tourner combofix il y a deux heures et le problème à l'air résolut.
Merci pour votre aide, sans vous s'aurait été la misère :).
Je vous recontacte si le problème réapparait.
Benoit
Merci pour votre aide, sans vous s'aurait été la misère :).
Je vous recontacte si le problème réapparait.
Benoit
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
17 juil. 2008 à 17:06
17 juil. 2008 à 17:06
dommage que tu ne mette pas le rapport
et il y en a dans ta restauration alors désactive la puis redemarre et remets la:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
et il y en a dans ta restauration alors désactive la puis redemarre et remets la:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924