Aide pour le virus TR/Vundo.Gen
Fermé
helooo
-
29 juil. 2008 à 23:11
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 - 30 juil. 2008 à 00:50
itachi01 Messages postés 697 Date d'inscription samedi 26 juillet 2008 Statut Membre Dernière intervention 15 mai 2009 - 30 juil. 2008 à 00:50
A voir également:
- Aide pour le virus TR/Vundo.Gen
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Softonic virus ✓ - Forum Virus
21 réponses
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
29 juil. 2008 à 23:20
29 juil. 2008 à 23:20
Tu as supprimé les virus ?
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
29 juil. 2008 à 23:26
29 juil. 2008 à 23:26
Alors telecharge malwarebytes que tu peux trouver sur ce liens https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html installe le et fais bien la mise à jour ensuite tu fais un examen complet et tu me posteras le rapport a la fin du scan merci
voilà mon rapport :
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 1008
Windows 5.1.2600 Service Pack 2
23:57:22 29/07/2008
malware1.txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 69783
Temps écoulé: 25 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 5
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 28
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoiypp (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winctrl32 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\VAV (Rogue.VistaAntivirus2008) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a8b35f4b (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> No action taken.
C:\Program Files\VAV (Rogue.VistaAntivirus2008) -> No action taken.
Fichier(s) infecté(s):
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mTvDJRqr.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mTvDJRqr.ini2 (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ijdfctgk.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> No action taken.
C:\Program Files\VAV\vav.cpl (Rogue.Antispyware) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\4PZ1S3QM\kb456456[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\EKVA2IH4\kb767887[1] (Trojan.Vundo) -> No action taken.
C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\sex1.ico (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\sex2.ico (Trojan.Fakealert) -> No action taken.
C:\Program Files\VAV\vav.exe (Rogue.VistaAntivirus2008) -> No action taken.
C:\Program Files\VAV\vav0.dat (Rogue.VistaAntivirus2008) -> No action taken.
C:\Program Files\VAV\vav1.dat (Rogue.VistaAntivirus2008) -> No action taken.
C:\WINDOWS\system32\vav.cpl (Rogue.VistaAntivirus2008) -> No action taken.
C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\WinCtrl32.dl_ (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tuvTmJax.dll (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Bureau\Vista Antivirus 2008.lnk (Rogue.VistaAntivirus2008) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temp\s1265.php (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\drivers\Winip75.sys (Rootkit.Agent) -> No action taken.
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 1008
Windows 5.1.2600 Service Pack 2
23:57:22 29/07/2008
malware1.txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 69783
Temps écoulé: 25 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 5
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 28
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoiypp (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winctrl32 (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\VAV (Rogue.VistaAntivirus2008) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a8b35f4b (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> No action taken.
Dossier(s) infecté(s):
C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> No action taken.
C:\Program Files\VAV (Rogue.VistaAntivirus2008) -> No action taken.
Fichier(s) infecté(s):
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mTvDJRqr.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\mTvDJRqr.ini2 (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\ijdfctgk.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> No action taken.
C:\Program Files\VAV\vav.cpl (Rogue.Antispyware) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\4PZ1S3QM\kb456456[1] (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\EKVA2IH4\kb767887[1] (Trojan.Vundo) -> No action taken.
C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\sex1.ico (Trojan.Fakealert) -> No action taken.
C:\Program Files\PCHealthCenter\sex2.ico (Trojan.Fakealert) -> No action taken.
C:\Program Files\VAV\vav.exe (Rogue.VistaAntivirus2008) -> No action taken.
C:\Program Files\VAV\vav0.dat (Rogue.VistaAntivirus2008) -> No action taken.
C:\Program Files\VAV\vav1.dat (Rogue.VistaAntivirus2008) -> No action taken.
C:\WINDOWS\system32\vav.cpl (Rogue.VistaAntivirus2008) -> No action taken.
C:\WINDOWS\cookies.ini (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\WinCtrl32.dl_ (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tuvTmJax.dll (Trojan.Vundo) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Bureau\Vista Antivirus 2008.lnk (Rogue.VistaAntivirus2008) -> No action taken.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temp\s1265.php (Trojan.FakeAlert) -> No action taken.
C:\WINDOWS\system32\drivers\Winip75.sys (Rootkit.Agent) -> No action taken.
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:00
30 juil. 2008 à 00:00
Ok tu as supprimé les dossier infectés ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voilà je l'ai fais voici mon rapport, par contre il me demande de démarrer je vais le faire maintenant.
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 1008
Windows 5.1.2600 Service Pack 2
00:01:15 30/07/2008
mbam-log-7-30-2008 (00-01-15).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 69783
Temps écoulé: 25 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 5
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 28
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoiypp (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winctrl32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a8b35f4b (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> Delete on reboot.
Dossier(s) infecté(s):
C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\mTvDJRqr.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mTvDJRqr.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\ijdfctgk.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> Delete on reboot.
C:\Program Files\VAV\vav.cpl (Rogue.Antispyware) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\4PZ1S3QM\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\EKVA2IH4\kb767887[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sex1.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sex2.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav.exe (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav0.dat (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav1.dat (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vav.cpl (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WinCtrl32.dl_ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tuvTmJax.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Bureau\Vista Antivirus 2008.lnk (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temp\s1265.php (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\Winip75.sys (Rootkit.Agent) -> Delete on reboot.
Malwarebytes' Anti-Malware 1.23
Version de la base de données: 1008
Windows 5.1.2600 Service Pack 2
00:01:15 30/07/2008
mbam-log-7-30-2008 (00-01-15).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 69783
Temps écoulé: 25 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 5
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 28
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{598a8261-539d-43fc-af7a-3b0026009698} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e9483e12-795f-4a7c-acc2-75089d961ca4} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoiypp (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winctrl32 (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\a8b35f4b (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{e8ac85e8-4634-426d-942b-1f6069723dc7} (Trojan.Vundo) -> Delete on reboot.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\rqrjdvtm -> Delete on reboot.
Dossier(s) infecté(s):
C:\Program Files\PCHealthCenter (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\VAV (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\WINDOWS\system32\rqRJDvTm.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\mTvDJRqr.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mTvDJRqr.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\utkzmz.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\ijdfctgk.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pmnOIYpp.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\WinCtrl32.dll (Trojan.Agent) -> Delete on reboot.
C:\Program Files\VAV\vav.cpl (Rogue.Antispyware) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\4PZ1S3QM\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temporary Internet Files\Content.IE5\EKVA2IH4\kb767887[1] (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\0.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\1.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\2.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\3.gif (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sc.html (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sex1.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\PCHealthCenter\sex2.ico (Trojan.Fakealert) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav.exe (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav0.dat (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Program Files\VAV\vav1.dat (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\vav.cpl (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WinCtrl32.dl_ (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tuvTmJax.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Bureau\Vista Antivirus 2008.lnk (Rogue.VistaAntivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\LEMELLETIER\Local Settings\Temp\s1265.php (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\Winip75.sys (Rootkit.Agent) -> Delete on reboot.
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:05
30 juil. 2008 à 00:05
Oui alors redemarre et supprime tous se qu'il a détécté
c'est bon j'ai redémarrer et mon antivirus me fais plus d'alerte. Est ce que c'est bon, peut être faut il que je fasse un autre scann avec le logiciel que tu m'a indiqué pour en être sur ?
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:08
30 juil. 2008 à 00:08
Non saibon pour finir telecharge ceci et fais un bon nettoyage :
http://www.cleanersoft.net/fr/
tutoriel ici :
https://www.malekal.com/tutoriel-ccleaner/
http://www.cleanersoft.net/fr/
tutoriel ici :
https://www.malekal.com/tutoriel-ccleaner/
et bien merci beaucouop beaucoup j'ai déjà ce logiciel pour nettoyer régulièrement mon pc.
Encore MERCI :) :)
Encore MERCI :) :)
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:15
30 juil. 2008 à 00:15
Et pour finir telecharge ce logiciel et utilise le et supprime tout ce qu il trouve apres avoir fait une recherche http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:16
30 juil. 2008 à 00:16
Ouais mais dsl je mettais trompé de logiciel enfaite celui ci va terminer le travail pour la desinfection
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
30 juil. 2008 à 00:18
30 juil. 2008 à 00:18
Bonsoir,
hitachi01 >>No action taken. signifie que rien n'a été supprimé !
helooo,
lique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
-Une fois installé, le renommer en titeuf.exe pour contrer une éventuelle infection de vundo
Double-clique sur HJT.exe pour lancer le programme
Accepte en cliquant sur le bouton "I Accept"
Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.
hitachi01 >>No action taken. signifie que rien n'a été supprimé !
helooo,
lique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
-Une fois installé, le renommer en titeuf.exe pour contrer une éventuelle infection de vundo
Double-clique sur HJT.exe pour lancer le programme
Accepte en cliquant sur le bouton "I Accept"
Ensuite clique sur "do a system scan and save a logfile" et postes le rapport obtenu ici.
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:20
30 juil. 2008 à 00:20
Oula oui tu as raison E..T je n'avais même pas vue (tête en l'air va ) merci et oufaite c'est itachi(mangas) et pas hitachi( truc en tout genre)
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:23
30 juil. 2008 à 00:23
Tu me fais dire n'importe quoi E.T tu as regardé le 1er scan mais regarde le 2eme de malwarebytes sa veut bien dire supprimé Delete on reboot. (regarde dans le premier sa dis sa C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> No action taken. et dans le 2eme scan sa dis sa C:\WINDOWS\system32\kgtcfdji.dll (Trojan.Vundo) -> Delete on reboot.) ;)
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
30 juil. 2008 à 00:28
30 juil. 2008 à 00:28
Ouaahh et je ne suis pas un pro mais quand je ne sais pas je me tais ou je lis et j'apprend!!! c'est long mais la il y a VUNDO et Malwarebytes' Anti-Malware n'est pas assez puissant pour virer cette merde.
++
++
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:35
30 juil. 2008 à 00:35
Cool si tu n'es pas content de mes methode c'est la même chose tu vois le bouton ou y'a un triangle et ba si tu n'es pas content de mes message tu clique dessus rien de plus simple. Et oufaite j'ai raison et c'est bien marqué supprimé donc cherche pas tu as tord sur le coup mais comme je t'ai dis si tu n'ai pas content avec mon mess clique sur le triangle jaune monsieur le pro
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
30 juil. 2008 à 00:43
30 juil. 2008 à 00:43
Et mon ptit pote cool ;-)
Tu dis que c'est bon alors qu'on n'a même pas eu un rapport hijackthis !
Comment tu sais que c'est bon et je ne suis pas un pro :-(( jm'en fou ça va viendre)
Les pros tu les verras.
@++
Tu dis que c'est bon alors qu'on n'a même pas eu un rapport hijackthis !
Comment tu sais que c'est bon et je ne suis pas un pro :-(( jm'en fou ça va viendre)
Les pros tu les verras.
@++
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:44
30 juil. 2008 à 00:44
Et ouafite je te contredit encore une fois mais vundo j'y est déja eu j'ai passer un coup de malwarebytes et un coup de toulscleaner et plus rien donc voilà.
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
30 juil. 2008 à 00:45
30 juil. 2008 à 00:45
Oui tu as raison j'ai oublier le rapport hijackthis j'urais dis y penser je m'escuze
E..T
Messages postés
6087
Date d'inscription
vendredi 1 février 2008
Statut
Contributeur
Dernière intervention
3 mars 2024
426
30 juil. 2008 à 00:45
30 juil. 2008 à 00:45
Bah on verra avec le log hijackthis si il arrive ?
++
++
29 juil. 2008 à 23:24