Virus ou pas virus?

Résolu
sp69 Messages postés 78 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai fais une analyse AVG (mon antivirus) rien à signaler... J'ai des pb avec Google notament lorsque je veux vister une page, myspace par exemple ou tout autre lien bin ça m'ouvre un onglet sur un autre moteur de recherche...

Je pige plus rien là car ça fonctionnait bien il y a encore 1h
A voir également:

92 réponses

Utilisateur anonyme
 
Et voila encore une bestiole ^^ c'est un rootkit il agit de facon furtive pour ne pas se faire reperer! laisse moi cherche un truc pour le virer!
0
sp69 Messages postés 78 Statut Membre
 
pas de pb décidément j'ai une vraie passoire moi lol
0
Utilisateur anonyme
 
Essaye ca:

-telecharges ca--> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
-tuto ici--> http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/anti-malware-sujet_197382_1.htm

Poste moi le rapport
0
sp69 Messages postés 78 Statut Membre
 
Je crois que j'ai compris peut être le truc enfin je vais pas faire le malin mais là je vois les key infectés si je regarde le rapport en utillisant regcleaner je crois que j'ai liste des key a supprimer mais ça c'est mon idée lol

je te laisse voir le rapport...

Malwarebytes' Anti-Malware 1.24
Version de la base de données: 1012
Windows 5.1.2600 Service Pack 2

22:38:44 22/08/2008
mbam-log-8-22-2008 (22-38-34).txt

Type de recherche: Examen rapide
Eléments examinés: 40128
Temps écoulé: 12 minute(s), 32 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 25
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{0ac49246-419b-4ee0-8917-8818daad6a4e} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2b0eceac-f597-4858-a542-d966b49055b9} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\clientax.zangoclientax (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\clientax.zangoclientax.1 (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{51cf80dc-a309-4735-bb11-ef18bf4e3ad9} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{6c092742-10fe-4db2-988d-fc71948de70c} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{7fa8976f-d00c-4e98-8729-a66569233fb5} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a16650a9-b065-40ec-bbd1-f8d370d17fb1} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{bdddf1a5-51a9-4f51-b38d-4cd0ad831b31} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ddea2e1d-8555-45e5-af09-ec9aa4ea27ad} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{e43dfaa6-8c16-4519-b022-8792408505a4} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{f1f1e775-1b21-454d-8d38-7c16519969e5} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{5b6689b5-c2d4-4dc7-bfd1-24ac17e5fcda} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\mediagatewayx.installer (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\mediagatewayx.installer.1 (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{dd469a88-316c-441d-b712-783d9b9a6707} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{981bda1d-c8ad-46ff-be2c-fddd859ac6f5} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{99410cde-6f16-42ce-9d49-3807f78f0287} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{d28cd14c-50be-4cfa-951e-b37f25da3472} (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\saix.installercaller (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\saix.installercaller.1 (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\lmgr180.wmdrmax (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\lmgr180.wmdrmax.1 (Adware.180Solutions) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{f31a5d11-bf0b-4a4e-90af-274f2090aaa6} (Adware.180Solutions) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sympakabyle Messages postés 55 Statut Membre
 
Bonjour,jai un virus dans mon pc portable qui se nom ( TR/Vundo.Gen Trojan )
alors il ma rendu malade je peut meme pas accedez a mon bureua ,car il me fait perdre les icons du bureau et la barre de lancement rappid ,d'un moment a l'autre c'est a dire d'une segond a une autre .
alors jai essayer l'ntivirus avira premieum mais il arrive pas a le supprimer ni le mettre en quarantain ni ouvrire et supprimer ni autre chose ,jai meme essater la restauration du systeme ca na rien donner .
alors svp aidez a me debarasser de se virus svp je vous serai tres reconnaisant et merci d'avance
0
Utilisateur anonyme
 
merci de creer ton propre sujet!

ensuite passe SDFix es-ce que tu la? ou il faut que je te donne les liens?
0
sp69 Messages postés 78 Statut Membre
 
nan j'ai pas SDFIX lol tu m'as donné pleins de trucs mais pas celui là docteur lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sympakabyle Messages postés 55 Statut Membre
 
merci mais jai pas bien compris ce que tu veut dire et je m'excuse pour t'avoir deranger etc... car je suis nouveau sur le site et merci
0
sp69 Messages postés 78 Statut Membre
 
Click sur "POSER VOTRE QUESTION" en haut de la page en orange et expliques ton problême et une personne t'aidera
0
Utilisateur anonyme
 
Sympakabyle --> Creer ton propre sujet en y exposant ton probleme car ici tu es ds un sujet d'une autre personne et cela peut embrouiller la victime ainsi que celui qui l'aide,merci!

sp69--> http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
tuto--> https://www.malekal.com/slenfbot-still-an-other-irc-bot/
0
sympakabyle Messages postés 55 Statut Membre
 
merci en tout cas pour ta repense.
toute mes excuses pour le derangement car je suis nouveau sur le site .
je suis infecte par un virus qui se nom ( TR/Vindo.Gen Trojan) depuis hier soire alors jai essayer de le supprimer ou de le mettre en quarantaine etc... avec antivirus avira mais sa na rien donner je suis meme allez dans le systemme je lais trouver mais jai pas pus de le suprimer il me dit que il est proteger en ecriture mais se n'est pas le cas et merci
0
sp69 Messages postés 78 Statut Membre
 
voilà le rapport de la dernière opération ça a été un peu long mais je crois qu'on tient le bon bout...

[b]SDFix: Version 1.218 [/b]
Run by Fontana on 22/08/2008 at 23:21

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files [/b]:

Trojan Files Found:

C:\WINDOWS\system32\a.exe - Deleted
C:\WINDOWS\system32\drivers\tdssserv.sys - Deleted
C:\WINDOWS\system32\tdssadw.dll - Deleted
C:\WINDOWS\system32\tdssinit.dll - Deleted
C:\WINDOWS\system32\tdssl.dll - Deleted
C:\WINDOWS\system32\tdsslog.dll - Deleted
C:\WINDOWS\system32\tdssmain.dll - Deleted
C:\WINDOWS\system32\tdssservers.dat - Deleted

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-22 23:37:24
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdssserv]
"start"=dword:00000001
"type"=dword:00000001
"imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\tdssserv]
"start"=dword:00000001
"type"=dword:00000001
"imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdssserv]
"start"=dword:00000001
"type"=dword:00000001
"imagepath"=str(2):"\systemroot\system32\drivers\tdssserv.sys"

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Soulseek\\slsk.exe"="C:\\Program Files\\Soulseek\\slsk.exe:*:Enabled:SoulSeek"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
"C:\\Program Files\\PPLive\\PPLive.exe"="C:\\Program Files\\PPLive\\PPLive.exe:*:Enabled:PPLive"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Disabled:Firefox"
"C:\\Program Files\\Grisoft\\AVG7\\avginet.exe"="C:\\Program Files\\Grisoft\\AVG7\\avginet.exe:*:Enabled:avginet.exe"
"C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe:*:Enabled:avgamsvr.exe"
"C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgcc.exe:*:Enabled:avgcc.exe"
"C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"="C:\\Program Files\\Grisoft\\AVG7\\avgemc.exe:*:Enabled:avgemc.exe"
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\AIM6\\aim6.exe"="C:\\Program Files\\AIM6\\aim6.exe:*:Enabled:AIM"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\TVAnts\\Tvants.exe"="C:\\Program Files\\TVAnts\\Tvants.exe:*:Enabled:TVAnts"
"C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVUPlayer Component"
"C:\\Program Files\\PPStream\\PPStream.exe"="C:\\Program Files\\PPStream\\PPStream.exe:*:Enabled:PPSÖ›¶‡æ‡Òà"
"C:\\Program Files\\PPStream\\PPSAP.exe"="C:\\Program Files\\PPStream\\PPSAP.exe:*:Enabled:PPS Ö›¶‡¬àÓë’ö"
"C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
"C:\\Program Files\\SopCast\\adv\\SopAdver.exe"="C:\\Program Files\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\\WINDOWS\\system32\\a.exe"="C:\\WINDOWS\\system32\\a.exe:*:Disabled:a"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files [/b]:

File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Fri 11 Nov 2005 4,126,240 ...H. --- "C:\Program Files\Picasa2\setup.exe"
Thu 5 Jun 2003 24,576 A..H. --- "C:\Program Files\RamBoost XP\StopRam.exe"
Sat 23 Jul 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 9 Sep 2007 782 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv14.bak"
Sat 29 Dec 2007 782 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv19.bak"
Sun 27 Jul 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
Thu 8 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\71fa8e4b1f1c72b0e3a5d30a0a049f55\BIT3.tmp"
Sat 23 Jul 2005 4,348 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
Wed 17 Oct 2007 1,163 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
Mon 20 Mar 2006 488 A.SH. --- "C:\Documents and Settings\Fontana\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"
Sun 24 Oct 2004 4,348 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\sauvegardes FONTANA\Mes documents\Ma musique\License Backup\drmv1key.bak"
Fri 27 May 2005 20 A..H. --- "C:\Documents and Settings\Fontana\Mes documents\sauvegardes FONTANA\Mes documents\Ma musique\License Backup\drmv1lic.bak"
Sun 24 Oct 2004 400 A.SH. --- "C:\Documents and Settings\Fontana\Mes documents\sauvegardes FONTANA\Mes documents\Ma musique\License Backup\drmv2key.bak"

[b]Finished![/b]
0
sympakabyle Messages postés 55 Statut Membre
 
ok merci que je dois faire pour sa
0
sp69 Messages postés 78 Statut Membre
 
@ INFERNO: Tout marche nikel je te remercie grave pour tout car on y est arrivé à la supprimer la bestiole lol ça a pris du temps mais ça y'est!!! Merci pour tout et je vais essayer de boucher un peu les trou de mon PC passoire mdrrrrrr
0
Utilisateur anonyme
 
Bon bah voila le pc en eta de marche ^^

je t'ai deja conseillé de prendre un antivirus,antispyware et pare-feu non?
0
sp69 Messages postés 78 Statut Membre
 
ouais l'anti virus tu m'as dis que ce que j'avais était bon c'est AVG... pour le reste tu m'as conseillé et j'ai pris ce que tu m'as dis de prendre... merci encore une fois
0
Utilisateur anonyme
 
Bon alors tu est en securité ^^

Met resolu si tu penses que ca l'est ! merci.
0