Virus qui desactive regedit

Hyrvin Messages postés 5 Date d'inscription mardi 29 juillet 2008 Statut Membre Dernière intervention 30 juillet 2008 - 29 juil. 2008 à 07:04
 Utilisateur anonyme - 1 août 2008 à 08:04

D'abord merci d'avance a ceux qui m'aideront a resoudre mon probleme ^^.

je suis infecté par un virus qui me bloque l'acces a regedit... >_<

Voici mon raport HijacktThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:16: VIRUS ALERT!, on 29/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
c:\program files\avira\antivir personaledition classic\avscan.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = RoadRunner! Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: fdkowvbp - {BF7C3536-5B35-48E1-B0BD-8861EC186720} - C:\WINDOWS\fdkowvbp.dll
O4 - HKLM\..\Run: [NvCplDaemon] C:\WINDOWS\system32\rumdll32.exe
O4 - HKLM\..\Run: [f8ed9452] rundll32.exe "C:\WINDOWS\system32\ixogchwb.dll",b
O4 - HKLM\..\Run: [BMfbdea7ce] Rundll32.exe "C:\WINDOWS\system32\bylroutw.dll",s
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.18\AMVConverter\grab.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
ghost-vistasuk Messages postés 478 Date d'inscription dimanche 22 juillet 2007 Statut Membre Dernière intervention 8 novembre 2010 115
29 juil. 2008 à 07:08
télécharge ce logiciel

fait clear tree et redemare ton pc
leon95 Messages postés 1213 Date d'inscription mardi 21 août 2007 Statut Membre Dernière intervention 3 octobre 2014 22
29 juil. 2008 à 10:13
bonjour.pourrais tu me dire a quoi sert ce logiciel??merci d avance
leon95 Messages postés 1213 Date d'inscription mardi 21 août 2007 Statut Membre Dernière intervention 3 octobre 2014 22
29 juil. 2008 à 18:03
bonsoir a quoi sert cet outil??merci d avance
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
29 juil. 2008 à 07:50
il manque la fin du log HJT
reposte un rapport stp
Utilisateur anonyme
29 juil. 2008 à 08:42


a lire jusqu'en bas

fais ceci

Télécharges ToolBar S&D ( de Eric_71 ) :

( Tuto : )

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )


1) Télécharge et installe Malwarebyte's Anti-Malware:

A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

Laisse les Mises à jour se télécharger
*** Referme le programme ***

2) Redémarre en "Mode sans échec"

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin :

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Scan avec Malwarebyte's Anti-Malware

Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
Suppression des éléments détectés >>>>
supprime ce qu'il a trouvé vide également les éléments de la quarantaine
S'il t'es demandé de redémarrer >>> clique sur "Yes"

--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

quand tu demande une analyse, demande en mode sans échec.

Pourquoi en mode sans échec:

*Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
*Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Hyrvin Messages postés 5 Date d'inscription mardi 29 juillet 2008 Statut Membre Dernière intervention 30 juillet 2008
29 juil. 2008 à 09:50
Voila le raport De Toolbar S&D :

-----------\\ ToolBar S&D 1.0.7 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 29/07/2008 | 10:01:45,03 ] [ PC : TITANIUM ]
[ MAJ : 25-07-2008 | 17:35 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\PCHealthCenter
C:\Program Files\PCHealthCenter\0.exe
C:\Program Files\PCHealthCenter\0.gif
C:\Program Files\PCHealthCenter\1.gif
C:\Program Files\PCHealthCenter\2.gif
C:\Program Files\PCHealthCenter\3.gif
C:\Program Files\PCHealthCenter\5.exe
C:\Program Files\PCHealthCenter\sc.html
C:\Program Files\PCHealthCenter\sex1.ico
C:\Program Files\PCHealthCenter\sex2.ico
C:\Program Files\MSN Messenger\msimg32.dll

-----------\\ Extensions

(Administrateur) - {e0204bd5-9d31-402b-a99d-a6aa8ffebdca} => torbutton

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"=""
"Search Bar"=""
"Search Page"=""
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"First Home


[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Search Page"=""



-----------\\ Fin du rapport a 10:02:21,23

Utilisateur anonyme
29 juil. 2008 à 09:54

relance Toolbar S&D et fait option 2
Hyrvin Messages postés 5 Date d'inscription mardi 29 juillet 2008 Statut Membre Dernière intervention 30 juillet 2008
29 juil. 2008 à 20:19
Voila , avec Toolbar S&D et Malwarebytes cela m'a supprimé la casi totalitée du virus, Mais il en reste un partie, qui, me met comme fond d'ecran un ecran tout blanc, et les icones en noir ( suite a la disparition du fond d'ecran commercial du spyware ) . Ainsi qu'a coté de l'heure en bas a gauche, le message "VIRUS ALERT!". Ce ne sont que les deux seul troubles causé par ce virus, assez resistant ma foi ^^
Utilisateur anonyme
29 juil. 2008 à 22:24

Télécharges ComboFix à partir d'un de ces liens :

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Hyrvin Messages postés 5 Date d'inscription mardi 29 juillet 2008 Statut Membre Dernière intervention 30 juillet 2008
30 juil. 2008 à 00:51
Alors voila l'analyse de combofix est terminée, voici le raport :

Il reste un dernier probleme, je n'arrive pas a mettre de fond d'ecran, peut importe celui que je choisisse ( ceux du net, aux plus moches d'origine dans windows) l'ecran reste blanc, et le fond des noms des icones du bureau reste noir ( par defaut au reboot, mais changeable dans le parametre du bureau)
Hyrvin Messages postés 5 Date d'inscription mardi 29 juillet 2008 Statut Membre Dernière intervention 30 juillet 2008
30 juil. 2008 à 02:30
Suite a certaines recherche j'a ireussis a regler le probleme du fond d'ecran, en allant dans propriétés d'affichage personnalisation de bureau -> web et j'ai decoché ce qui etait dans "pages web" , j'ai pu alors changer mon fond d'ecran, mais la transparence des icones n'est pas revenue. J'ai fais toutes les manipulation que j'ai pu trouver sur le web mais rien y fait , j'ai téléchargé Iconoide, qui ne peut pas reactiver la transparence (Oo), j'ai meme modifié Active Deskopt dans regedit... rien a faire , les icones ne redeviennet pas transparants. Merci pour l'aide que vous m'avez deja apporté, ceci est le dernier probleme que ce virus m'a causé... Je vois le bout du tunnel bientot :D
Utilisateur anonyme
30 juil. 2008 à 08:09

comboxfix a virer pas mal de saloperies je l'analyse et te dit le suite
poste un nouveau log de hijackthis mais avant fait ceci

La console Java n'est pas à jour: Faille de sécurité !!!
Voir ici

Clique ici

Choisis la première ligne de téléchargement puis installe java.
En fin d'installation, revient sur la page pour vérifier ton installation.
Quand l'installation a réussi, ouvre le panneau de configuration >
Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
Voila, tout est redevenu normal, merci beaucoup pour ton aide, grace a toi je peux a nouveau utiliser mon pc sans aucun souci ^^

Encore merci!!
Utilisateur anonyme
1 août 2008 à 08:04

tres bien pourrais tu poster un nouveau rapport de hijackthis pour verifier que tout va bien