Pbfrv2.dll

Bonjour
C'est ma première intervention sur ce forum, je salue chacun d'entre vous.
Mon pc a été mis à mal parun virus de type "ver".... j'ai donc décidé de faire une remise à zéro avec la fonction F11 qui permet une restauration d'origine usine.
J'ai ensuite débarqué Norton (pré-installé) et je l'ai remplacé par Avast édition familiale.
J'ai fait un scan et surprise "alerte" adware a été trouvé
sur le fichier system32\pbfrv2.dll
nom du logiciel malveillant : adware-gen
J'ai utilisé quelques jours mon pc et c'était infernal à cause des arrêts aléatoires et des multiples messages me fermant diverses applications.
J'ai donc recommencé une restauration complète et ce fichu truc est encore présent.
J'ai trouvé sur le forum que d'autres avant moi avaient été victimes de tels problèmes....malheureusement je n'ai pas compris comment arriver à se débarrasser de cet intrus perturbateur.
Pouvez-m'aider, sachant que mes compétences dans le domaine informatique sont proche de zéro ?
Configuration: Windows XP
Internet Explorer 6.0

45 réponses

Résumé de la discussion

Problème central : un adware persistant est détecté sur Windows XP, notamment dans system32\pbfrv2.dll, après remise à zéro et remplacement de Norton par Avast, provoquant des arrêts aléatoires et des messages qui ferment des applications. Réponses et pistes : des conflits entre antivirus (AVG, Avast) sont évoqués et le blocage au démarrage après scan est signalé, ce qui invite à écarter les combinaisons incompatibles et à choisir une seule solution. Solutions évoquées : lancer un scan hors ligne avec un outil spécialisé comme HijackThis pour nettoyer les entrées de démarrage, vérifier les programmes au démarrage et éviter les réinstallations répétées sans résultats.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour toonsi84,

    créé toi ton propre sujet afin de recevoir de l'aide stp. Merci
    0
    1. je souhaiterai avoir de laide sur un virus ki me gonfle vis a vis des telechargement
      0
      1. Contributeur sécurité
        bonsoir,

        je pense à un problème autre que infectieux maintenant essaye de poster sur le forum adéquat car ce n'est plus ma "partie"

        (ps jai regardé ton site, tu as fait des photos superbes, bravo)
        0
        1. Je réactive ce fil parce que les messages d'erreur de la part de windows continuent.
          J'ai voulu attendre un peu pour arriver à faire le point et tenter de cerner le problème mais mes efforts sont vains.
          En général lorsque je mets le pc en route le message "erreur sérieuse" porte sur le BCCcode^.
          J'ai des arrêts intempestis du pc
          et quelquefois sur iexplorer des messages m'indiquant que windows a renconté une erreur et doit arrêter le programme ... idem sur outlook
          Par ailleurs je n'ai pas pu installé mes imprimantes avec les drivers d'origine ... message indiqué " Le logiciel que vous êtes entrain d'installer n'a pas été validé lors du test permettant d'obtenir le logo windows et vérifiant sa compatibilité"

          Que se passe-t-il donc ?
          Je n'ose plus me servir de mon pc!!!!!!!!!!
          0
          1. Contributeur sécurité
            je vais aller regarder tes photos, j'aime beaucoup la photgraphie aussi,

            faut dire que par chez nous, il y a de quoi faire pour les amateurs.

            bonne soirée

            Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
            0
            1. Je suis du Pradet, sport favori : la photo visible ici : http://images-piegees.over-blog.com/
              0
              1. Contributeur sécurité
                d'où ? car c'est vaste le 83

                moi c'est dans mon profil (rien à cacher) :)
                0
                1. Article instructif dont je conseillerai la lecture à quelques amis.
                  Merci pour tout
                  Je suis 83!
                  0
                  1. Contributeur sécurité
                    bon, pour l'instant on peut donc considérer que tout est ok.

                    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                    CECI
                    Merci Philae83....au fait 83 a quelque chose à voir avec le Var ?


                    Exact
                    0
                    1. Je ne sais pas s'il va encore s'amuser à s'arreter intempestivement mais pour l'instant tout semble nickel ...je te remercie très sincèrement pour ta patience et l'aide qu tu m'as apportée.
                      Maintenant il me reste à réintaller la batterie de logiciel dont j'ai besoin.
                      Je souhaite ne plus avoir à supporter de telles opérations !
                      Un grand bravo à chaque personne qui partage ses connaissances et passe un temps fou à nous sortir du "pétrin"
                      Merci Philae83....au fait 83 a quelque chose à voir avec le Var ?
                      0
                      1. Contributeur sécurité
                        re

                        nickel,

                        as tu encore des soucis maintenant ?

                        (je vais devoir m'absenter, serais là ce soir après diner)
                        0
                        1. voilà le résultat :

                          AntiVir PersonalEdition Classic
                          Report file date: mardi 25 septembre 2007 17:14

                          Scanning for 854413 virus strains and unwanted programs.

                          Licensed to: Avira AntiVir PersonalEdition Classic
                          Serial number: 0000149996-ADJIE-0001
                          Platform: Windows XP
                          Windows version: (Service Pack 2) [5.1.2600]
                          Username: Mam
                          Computer name: amanite

                          Version information:
                          BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
                          AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
                          AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
                          LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
                          LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
                          ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
                          ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:26:55
                          ANTIVIR2.VDF : 7.0.0.4 174592 Bytes 24/09/2007 14:18:33
                          ANTIVIR3.VDF : 7.0.0.13 95232 Bytes 25/09/2007 14:18:33
                          AVEWIN32.DLL : 7.6.0.15 2806272 Bytes 17/09/2007 16:43:56
                          AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
                          AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
                          AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
                          AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 07:46:00
                          AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
                          AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
                          AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
                          NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
                          RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
                          RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
                          SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

                          Configuration settings for the scan:
                          Jobname..........................: Local Hard Disks
                          Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
                          Logging..........................: low
                          Primary action...................: interactive
                          Secondary action.................: ignore
                          Scan master boot sector..........: off
                          Scan boot sector.................: on
                          Boot sectors.....................: C:,
                          Scan memory......................: on
                          Process scan.....................: on
                          Scan registry....................: on
                          Search for rootkits..............: off
                          Scan all files...................: Intelligent file selection
                          Scan archives....................: on
                          Recursion depth..................: 20
                          Smart extensions.................: on
                          Macro heuristic..................: on
                          File heuristic...................: medium

                          Start of the scan: mardi 25 septembre 2007 17:14

                          The scan of running processes will be started
                          Scan process 'avscan.exe' - '1' Module(s) have been scanned
                          Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                          Scan process 'explorer.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'svchost.exe' - '1' Module(s) have been scanned
                          Scan process 'lsass.exe' - '1' Module(s) have been scanned
                          Scan process 'savedump.exe' - '1' Module(s) have been scanned
                          Scan process 'services.exe' - '1' Module(s) have been scanned
                          Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                          Scan process 'csrss.exe' - '1' Module(s) have been scanned
                          Scan process 'smss.exe' - '1' Module(s) have been scanned
                          12 processes with 12 modules were scanned

                          Start scanning boot sectors:
                          Boot sector 'C:\'
                          [NOTE] No virus was found!

                          Starting to scan the registry.
                          The registry was scanned ( '32' files ).

                          Starting the file scan:

                          Begin scan in 'C:\' <HDD>
                          C:\pagefile.sys
                          [WARNING] The file could not be opened!

                          End of the scan: mardi 25 septembre 2007 17:37
                          Used time: 23:20 min

                          The scan has been done completely.

                          2741 Scanning directories
                          172287 Files were scanned
                          0 viruses and/or unwanted programs were found
                          0 Files were classified as suspicious:
                          0 files were deleted
                          0 files were repaired
                          0 files were moved to quarantine
                          0 files were renamed
                          1 Files cannot be scanned
                          172287 Files not concerned
                          6448 Archives were scanned
                          1 Warnings
                          7 Notes
                          0
                          1. Contributeur sécurité
                            non tu ne te trompes pas, sauf que je te parle de faire un scan avec TON antivirus ANTIVIR, donc pas en ligne :)
                            0
                            1. Si je suis en mode sans échec je ne peux pas me connecter donc impossible de faire un scan en ligne.... est-ce que je me trompe ?
                              0
                              1. Contributeur sécurité
                                bon, tant pis, puisqu'on a antivir, on peut faire un scan en mode sans échec avec lui

                                sauvegarde le rapport pour le poster ici ensuite

                                http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

                                0
                                1. J'ai fait la première partie impeccable pour la seconde ça s'est moins bien déroulé....Bitdéfender à demarré son scan et arrivé au 1/3 du travail le message suivant s'est affiché "iexplorer a rencontré une erreur et doit arrêter..."
                                  Le scan n'avait rien détecté sur cette première partie.
                                  Quelle galère!
                                  Que préconises-tu maintenant ?
                                  Comme je sais que c'est souvent indispensable voilà un nouveau rapport de HijackThis

                                  ogfile of HijackThis v1.99.1
                                  Scan saved at 16:45:27, on 25/09/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\SOUNDMAN.EXE
                                  C:\WINDOWS\ALCWZRD.EXE
                                  C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                                  C:\Apps\Powercinema\PCMService.exe
                                  C:\apps\ABoard\ABoard.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\apps\ABoard\AOSD.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                  O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                                  O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                                  O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                  O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                                  O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                  0
                                  1. Contributeur sécurité
                                    * relance hijackthis puis coche et fixe :

                                    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab

                                    ensuite fait un scan en ligne ici
                                    https://www.bitdefender.fr/
                                    et copie colle le résultat ici
                                    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                                    * Dans la nouvelle fenêtre, clique sur I agree
                                    * La fenêtre change encore, clique sur Click here to scan
                                    * Les signatures se chargent, etc.

                                    tuto en image

                                    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                                    0
                                    1. voilà :
                                      ogfile of HijackThis v1.99.1
                                      Scan saved at 16:18:56, on 25/09/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\savedump.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\WINDOWS\ALCWZRD.EXE
                                      C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                                      C:\Apps\Powercinema\PCMService.exe
                                      C:\apps\ABoard\ABoard.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                      C:\apps\ABoard\AOSD.exe
                                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                                      C:\WINDOWS\system32\slserv.exe
                                      C:\WINDOWS\system32\wscntfy.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                                      O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                                      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                                      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                                      O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
                                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                      0
                                      1. Contributeur sécurité
                                        reposte un nouveau rapport hijackthis
                                        0
                                        1. J'oubliais, Antivir est installé Ouf!
                                          0
                                          • 1
                                          • 2
                                          • 3