Win32...
Résoludepuis peu Avast 4,7 me detecte win32 Vbstat-c , win32 trojan-gen et win 32 BHO-Bg. je les ai mis en quarantaine mais ils reviennent sans cesse. de plus j'ai depuis ce moment des tas de fenetres de pub pour des anti virus et autres qui s'ouvrent. y'a t il une solution d'avance merci beaucoup
Configuration: Windows XP Internet Explorer 6.0
51 réponses
Avast signale plusieurs menaces sur Windows XP, notamment Win32 VBStat-c, Win32 Trojan-gen et Win32 BHO-Bg, qui réapparaissent après quarantaine et provoquent l'ouverture de nombreuses fenêtres publicitaires. Des mesures de nettoyage ont été envisagées avec HijackThis et VundoFix pour identifier les éléments malveillants et supprimer les entrées de démarrage, les DLL et les processus associés. Le rapport HijackThis liste de nombreuses entrées, dont des services et programmes au démarrage, et montre des composants réseau liés à des modules publicitaires, tandis que VundoFix supprime certains fichiers système pendant le nettoyage. En cas de solution partielle, des versions Java anciennes signalées comme exploitable par VundoFix et d'autres outils restent à mettre à jour, ce qui peut contribuer à des réinfections si non traité.
-
Un grand merci pour ton aide et au forum de CommentCaMarche
-
Contributeur sécuritére
sincèrement je ne pense pas qu'on puisse y faire quelque chose. Peut être fatiguées....
maintenant, tu peux :
supprimer
blacklight
* démarrer-----------panneau de configuration------------système----------
onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
redémarre l'ordinateur
ré active la ensuite
* Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : https://malwarecomplaints.info/
- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"
Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
La tienne = ******
---> https://malwarecomplaints.info/
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
conforme au règle du forum (age, ville, département etc..)
Indique aussi le nom du Forum qui t'a aidé, CommentCaMarche
* lit ces liens pour apprendre à sécuriser ton pc pour éviter de recommencer ces mêmes galères
securite proteger un ordinateur contre les malwares d internet
et
https://forum.pcastuces.com/default.asp
* met ton sujet en RESOLU stp. Merci
bonne soirée
-
oups g encore des fenetres qui s'ouvrent su IE (derniere en date tv-sur-pc.com)...
-
ben écoute je pense que tu as été d'une trés grande efficacité si c'est le cas je te tire mon chapeau et te remercie vivement!!!!!
par contre mes enceintes ne marchent plus pensent tu qu'il puisse y avoir un rapport (elles sont ben branchées,lol) -
Contributeur sécuritéparfait, tu en es où avec tes problèmes ?
-
oui oui j'ai trouvé et supprimé sans problème C:\WINDOWS\smdat32m.sys
C:\WINDOWS\SYSTEM32\qporvryn.dll -
Contributeur sécuritéas tu trouvé et supprimer sans problème
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\SYSTEM32\qporvryn.dll -
voila c'est fait !
-
Contributeur sécuriténon ta question n'est pas nulle, tu supprimes tout ce qui correspond à vundo maintenant
-
attends excuse moi il me faut quelques précisions je supprime quoi? vundofix.exe,vundofixbackup,vundofix.txt...je pense que ma question est nulle mais bon,je le suis aussi lol
-
Contributeur sécuritétu as raison, il le faut aussi.
on reprend
supprime
c:\vundofix
puis * Assure toi d'avoir accès à tous les fichiers
-démarrer
-poste de travail ou autre dossier
-menu outils
-options de dossier
-onglet affichage
puis
- activer la case : Afficher les fichiers et dossiers cachés
- désactiver la case : Masquer les extensions des fichiers dont le type est connu
- désactiver la case : Masquer les fichier protégés du système d'exploitation
Puis - Appliquer
* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :
C:\WINDOWS\smdat32m.sys
C:\WINDOWS\SYSTEM32\qporvryn.dll
* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système
si ce n'est pas possible essaye en mode sans échec, sinon on trouvera autre chose.
-
si si le voila...j'étais en train de me restaurer lol
03/20/07 21:03:50 [Info]: BlackLight Engine 1.0.55 initialized
03/20/07 21:03:50 [Info]: OS: 5.1 build 2600 (Service Pack 2)
03/20/07 21:03:50 [Note]: 7019 4
03/20/07 21:03:50 [Note]: 7005 0
03/20/07 21:04:08 [Note]: 7006 0
03/20/07 21:04:08 [Note]: 7011 1724
03/20/07 21:04:08 [Note]: 7026 0
03/20/07 21:04:08 [Note]: 7026 0
03/20/07 21:04:30 [Note]: FSRAW library version 1.7.1021
03/20/07 21:30:53 [Note]: 7007 0 -
Contributeur sécuritéblacklight n'a pas terminé son scan ?
-
voila le rapport du scan panda et maintenant je lance blacklight
Incident Statut Analyse
Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@888[1].txt
Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@888[2].txt
Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@adrevolver[1].txt
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@advertising[1].txt
Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@cassava[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@drivecleaner[1].txt
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@errorsafe[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@stats.drivecleaner[2].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@systemdoctor[2].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@winantispyware[2].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@winantivirus[1].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@www.systemdoctor[1].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@www.winantivirus[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@xiti[2].txt
Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\byxvuvv.dll.bad
Outil indésirable:Application/VSToolbar No Désinfecté C:\VundoFix Backups\cevagjxy.exe.bad
Virus:Trj/BHO.A Désinfecté C:\VundoFix Backups\evnppvcf.dll.bad
Virus:Trj/BHO.A Désinfecté C:\VundoFix Backups\jwocgebl.dll.bad
Adware:Adware/WinAntivirus2006 No Désinfecté C:\VundoFix Backups\oqekrton.dll.bad
Adware:Adware/WinAntivirus2006 No Désinfecté C:\VundoFix Backups\oyvpyqvx.dll.bad
Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\tgjblmjh.dll .bad
Adware:Adware/WinAntivirus2006 No Désinfecté C:\VundoFix Backups\uabfxwef.dll.bad
Outil indésirable:Application/VSToolbar No Désinfecté C:\VundoFix Backups\wqpmeylw.exe.bad
Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\xgrpkyym.dll .bad
Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\xnuhemdt.dll.bad
Outil indésirable:Application/VSToolbar No Désinfecté C:\VundoFix Backups\ywwgaihv.exe.bad
Outil indésirable:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys
Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\csokqbhc.dll
Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\gqvkcggv.dll
Virus:Trj/BHO.A Désinfecté C:\WINDOWS\SYSTEM32\ioxexwqv.dll
Spyware:Spyware/Virtumonde No Désinfecté C:\WINDOWS\SYSTEM32\qporvryn.dll
Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\rhylrxbv.dll
Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\senbjstd.dll
Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\vwxnlfax.dll
Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\ytmcawjr.dll -
voila le scanAVG maintenant je lance le scan en ligne...
VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:51:26 20/03/2007
+ Résultat de l'analyse:
C:\Documents and Settings\NICO\Local Settings\Temporary Internet Files\Content.IE5\QNKBH6V2\cr_obj[1].htm -> Downloader.Psyme.cd : Nettoyé.
C:\Documents and Settings\NICO\Local Settings\Temp\ICD10.tmp\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
C:\Documents and Settings\NICO\Local Settings\Temporary Internet Files\Content.IE5\P4917PTV\installdrivecleanerstart_fr[1].cab/UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@adrevolver[3].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@ehg-hollywood.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\NICO\Cookies\nico@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
Fin du rapport -
non c bon g la manip pour blacklight,par contre je le fé kan ,aprés le scan AVG ou aprés les autres manip?
-
Contributeur sécurité
enfin bon je vais essayer de faire tout ce que tu me dis ce qui n'ai pas une mince affaire pour ma tite tete lol
mais je trouve que tu t'en sors très bien
si tu as besoin que je te redonne la manip pour blacklight n'hésite pas
-
je le relancerai aprés le scan
enfin bon je vais essayer de faire tout ce que tu me dis ce qui n'ai pas une mince affaire pour ma tite tete lol -
Contributeur sécurité
je viens de lancer le scan avec avg,ça sera long les fenetres qui s'ouvrent sont du style winantivirus pro... (comment fait on une capture d'ecran?) je t'envoie les rapports dé que je peux,merci
je ne comprends pas pourtant on a lancé blacklight, il n'avait rien détecté. Si tu es infecté par winantivirus, il aurait dû donner qq chose.
je n'ai pas besoin de capture d'écran, pour winantivirus, je connais malheureusement que trop bien. Néanmoins blacklight devrait le détecter.
Il faut rélancer blacklight également
-
re,
je viens de lancer le scan avec avg,ça sera long
les fenetres qui s'ouvrent sont du style winantivirus pro... (comment fait on une capture d'ecran?)
je t'envoie les rapports dé que je peux,merci
- 1
- 2
- 3