Win32...

Résolu
Bonsoir a tous,voila je ne suis pas un géni en informatique malheureusement j'ai donc besoin de votre aide.
depuis peu Avast 4,7 me detecte win32 Vbstat-c , win32 trojan-gen et win 32 BHO-Bg. je les ai mis en quarantaine mais ils reviennent sans cesse. de plus j'ai depuis ce moment des tas de fenetres de pub pour des anti virus et autres qui s'ouvrent. y'a t il une solution d'avance merci beaucoup
Configuration: Windows XP
Internet Explorer 6.0

51 réponses

Résumé de la discussion

Avast signale plusieurs menaces sur Windows XP, notamment Win32 VBStat-c, Win32 Trojan-gen et Win32 BHO-Bg, qui réapparaissent après quarantaine et provoquent l'ouverture de nombreuses fenêtres publicitaires. Des mesures de nettoyage ont été envisagées avec HijackThis et VundoFix pour identifier les éléments malveillants et supprimer les entrées de démarrage, les DLL et les processus associés. Le rapport HijackThis liste de nombreuses entrées, dont des services et programmes au démarrage, et montre des composants réseau liés à des modules publicitaires, tandis que VundoFix supprime certains fichiers système pendant le nettoyage. En cas de solution partielle, des versions Java anciennes signalées comme exploitable par VundoFix et d'autres outils restent à mettre à jour, ce qui peut contribuer à des réinfections si non traité.

Bobot (l’IA à votre service)
  1. Un grand merci pour ton aide et au forum de CommentCaMarche
    0
    1. Contributeur sécurité
      re

      sincèrement je ne pense pas qu'on puisse y faire quelque chose. Peut être fatiguées....

      maintenant, tu peux :

      supprimer
      blacklight

      * démarrer-----------panneau de configuration------------système----------

      onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------

      redémarre l'ordinateur
      ré active la ensuite

      * Dénonce ton infection pour faire condamner les auteurs.

      Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

      - Voir les règles du forum : https://malwarecomplaints.info/
      - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
      Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
      Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

      Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
      La tienne = ******

      ---> https://malwarecomplaints.info/

      Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
      conforme au règle du forum (age, ville, département etc..)

      Indique aussi le nom du Forum qui t'a aidé, CommentCaMarche

      * lit ces liens pour apprendre à sécuriser ton pc pour éviter de recommencer ces mêmes galères

      securite proteger un ordinateur contre les malwares d internet
      et
      https://forum.pcastuces.com/default.asp

      * met ton sujet en RESOLU stp. Merci

      bonne soirée

      0
      1. oups g encore des fenetres qui s'ouvrent su IE (derniere en date tv-sur-pc.com)...
        0
        1. Contributeur sécurité
          >il ne faut pas non + confondre de la pub qui regorge sur internet et des pop ups infectieux.

          Change de navigateur, met un bloqueur de pub, tu seras moins ennuyée
          0
      2. ben écoute je pense que tu as été d'une trés grande efficacité si c'est le cas je te tire mon chapeau et te remercie vivement!!!!!
        par contre mes enceintes ne marchent plus pensent tu qu'il puisse y avoir un rapport (elles sont ben branchées,lol)
        0
        1. Contributeur sécurité
          parfait, tu en es où avec tes problèmes ?
          0
          1. oui oui j'ai trouvé et supprimé sans problème C:\WINDOWS\smdat32m.sys
            C:\WINDOWS\SYSTEM32\qporvryn.dll
            0
            1. Contributeur sécurité
              as tu trouvé et supprimer sans problème

              C:\WINDOWS\smdat32m.sys
              C:\WINDOWS\SYSTEM32\qporvryn.dll
              0
              1. Contributeur sécurité
                non ta question n'est pas nulle, tu supprimes tout ce qui correspond à vundo maintenant
                0
                1. attends excuse moi il me faut quelques précisions je supprime quoi? vundofix.exe,vundofixbackup,vundofix.txt...je pense que ma question est nulle mais bon,je le suis aussi lol
                  0
                  1. Contributeur sécurité
                    tu as raison, il le faut aussi.

                    on reprend

                    supprime
                    c:\vundofix

                    puis * Assure toi d'avoir accès à tous les fichiers

                    -démarrer

                    -poste de travail ou autre dossier

                    -menu outils

                    -options de dossier

                    -onglet affichage

                    puis

                    - activer la case : Afficher les fichiers et dossiers cachés

                    - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                    - désactiver la case : Masquer les fichier protégés du système d'exploitation

                    Puis - Appliquer

                    * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                    C:\WINDOWS\smdat32m.sys
                    C:\WINDOWS\SYSTEM32\qporvryn.dll

                    * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                    si ce n'est pas possible essaye en mode sans échec, sinon on trouvera autre chose.

                    0
                    1. si si le voila...j'étais en train de me restaurer lol

                      03/20/07 21:03:50 [Info]: BlackLight Engine 1.0.55 initialized
                      03/20/07 21:03:50 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                      03/20/07 21:03:50 [Note]: 7019 4
                      03/20/07 21:03:50 [Note]: 7005 0
                      03/20/07 21:04:08 [Note]: 7006 0
                      03/20/07 21:04:08 [Note]: 7011 1724
                      03/20/07 21:04:08 [Note]: 7026 0
                      03/20/07 21:04:08 [Note]: 7026 0
                      03/20/07 21:04:30 [Note]: FSRAW library version 1.7.1021
                      03/20/07 21:30:53 [Note]: 7007 0
                      0
                      1. Contributeur sécurité
                        blacklight n'a pas terminé son scan ?
                        0
                        1. voila le rapport du scan panda et maintenant je lance blacklight

                          Incident Statut Analyse

                          Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@888[1].txt
                          Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@888[2].txt
                          Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@adrevolver[1].txt
                          Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@advertising[1].txt
                          Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@cassava[1].txt
                          Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@drivecleaner[1].txt
                          Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@errorsafe[1].txt
                          Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@stats.drivecleaner[2].txt
                          Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@systemdoctor[2].txt
                          Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@winantispyware[2].txt
                          Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@winantivirus[1].txt
                          Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@www.systemdoctor[1].txt
                          Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@www.winantivirus[1].txt
                          Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\NICO\Cookies\nico@xiti[2].txt
                          Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\byxvuvv.dll.bad
                          Outil indésirable:Application/VSToolbar No Désinfecté C:\VundoFix Backups\cevagjxy.exe.bad
                          Virus:Trj/BHO.A Désinfecté C:\VundoFix Backups\evnppvcf.dll.bad
                          Virus:Trj/BHO.A Désinfecté C:\VundoFix Backups\jwocgebl.dll.bad
                          Adware:Adware/WinAntivirus2006 No Désinfecté C:\VundoFix Backups\oqekrton.dll.bad
                          Adware:Adware/WinAntivirus2006 No Désinfecté C:\VundoFix Backups\oyvpyqvx.dll.bad
                          Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\tgjblmjh.dll .bad
                          Adware:Adware/WinAntivirus2006 No Désinfecté C:\VundoFix Backups\uabfxwef.dll.bad
                          Outil indésirable:Application/VSToolbar No Désinfecté C:\VundoFix Backups\wqpmeylw.exe.bad
                          Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\xgrpkyym.dll .bad
                          Spyware:Spyware/Virtumonde No Désinfecté C:\VundoFix Backups\xnuhemdt.dll.bad
                          Outil indésirable:Application/VSToolbar No Désinfecté C:\VundoFix Backups\ywwgaihv.exe.bad
                          Outil indésirable:application/bestoffer No Désinfecté C:\WINDOWS\smdat32m.sys
                          Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\csokqbhc.dll
                          Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\gqvkcggv.dll
                          Virus:Trj/BHO.A Désinfecté C:\WINDOWS\SYSTEM32\ioxexwqv.dll
                          Spyware:Spyware/Virtumonde No Désinfecté C:\WINDOWS\SYSTEM32\qporvryn.dll
                          Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\rhylrxbv.dll
                          Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\senbjstd.dll
                          Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\vwxnlfax.dll
                          Virus:Bck/Diazom.AP Désinfecté C:\WINDOWS\SYSTEM32\ytmcawjr.dll
                          0
                          1. voila le scanAVG maintenant je lance le scan en ligne...

                            VG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 19:51:26 20/03/2007

                            + Résultat de l'analyse:

                            C:\Documents and Settings\NICO\Local Settings\Temporary Internet Files\Content.IE5\QNKBH6V2\cr_obj[1].htm -> Downloader.Psyme.cd : Nettoyé.
                            C:\Documents and Settings\NICO\Local Settings\Temp\ICD10.tmp\UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
                            C:\Documents and Settings\NICO\Local Settings\Temporary Internet Files\Content.IE5\P4917PTV\installdrivecleanerstart_fr[1].cab/UDC6V_0001_D19M0709NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@adrevolver[3].txt -> TrackingCookie.Adrevolver : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@ehg-hollywood.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                            C:\Documents and Settings\NICO\Cookies\nico@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

                            Fin du rapport
                            0
                            1. non c bon g la manip pour blacklight,par contre je le fé kan ,aprés le scan AVG ou aprés les autres manip?
                              0
                              1. Contributeur sécurité
                                non c bon g la manip pour blacklight,par contre je le fé kan ,aprés le scan AVG ou aprés les autres manip?


                                pas de langage sms stp....lol

                                tu le fais maintenant, on s'en moque, le principal étant de le faire
                                0
                            2. Contributeur sécurité
                              enfin bon je vais essayer de faire tout ce que tu me dis ce qui n'ai pas une mince affaire pour ma tite tete lol

                              mais je trouve que tu t'en sors très bien
                              si tu as besoin que je te redonne la manip pour blacklight n'hésite pas

                              0
                              1. je le relancerai aprés le scan
                                enfin bon je vais essayer de faire tout ce que tu me dis ce qui n'ai pas une mince affaire pour ma tite tete lol
                                0
                                1. Contributeur sécurité
                                  je viens de lancer le scan avec avg,ça sera long
                                  
                                  les fenetres qui s'ouvrent sont du style winantivirus pro... (comment fait on une capture d'ecran?)
                                  
                                  je t'envoie les rapports dé que je peux,merci


                                  je ne comprends pas pourtant on a lancé blacklight, il n'avait rien détecté. Si tu es infecté par winantivirus, il aurait dû donner qq chose.

                                  je n'ai pas besoin de capture d'écran, pour winantivirus, je connais malheureusement que trop bien. Néanmoins blacklight devrait le détecter.
                                  Il faut rélancer blacklight également
                                  0
                                  1. re,

                                    je viens de lancer le scan avec avg,ça sera long

                                    les fenetres qui s'ouvrent sont du style winantivirus pro... (comment fait on une capture d'ecran?)

                                    je t'envoie les rapports dé que je peux,merci
                                    0
                                    • 1
                                    • 2
                                    • 3