Virus trojan virtumonde

Bonjour,
voila depuis qq jours j ai un soucis de virus appelé trojan virtumonde,ce qui ralenti grandement la vitesse d execution de mon pc,ca m envoie des invitations a telecharger des sois disants antivirus,deux icones sont apparus sur mon bureau "live safety center" et "online security guide".J ai aussi une barre qui est apparu sur internet explorer du nom de security toolbar 7.1 et j aimerais avoir de l aide afin d enlever tous ces virus qui bouffent la vie,merci d avance
Configuration: Windows XP
Internet Explorer 6.0

26 réponses

Résumé de la discussion

Un problème de sécurité lié au cheval de Troie Virtumonde ralentit le PC et déclenche des invitations à télécharger des antivirus, avec deux icônes sur le bureau et une barre d’outils indésirable. Plusieurs solutions de suppression sont proposées, notamment des outils spécialisés en mode sans échec tels que SDFix, VirtumundoBeGone et Combofix, accompagnés de nettoyeurs qui ciblent les composants malveillants. La procédure suggérée passe par le redémarrage en mode sans échec, l’exécution des outils et la collecte de rapports à exploiter pour une analyse ultérieure. Pour éviter des réinfections, il convient de privilégier des sources officielles et d’éviter les outils non vérifiés, tout en renforçant la sécurité et en restant prudent face aux pop-ups.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut

    ce poste est en cours, merci d'ouvrir un nouveau poste ;-)
    ==> http://pagesperso-orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

    ++
    1. Bonsoir, j'ai fait la même chose que cimerion, le virus est parti, mais mon ordi rame beaucoup, surtout la connexion internet
      1. apparement c est rentré dans l ordre,j ai utiliser avg anti spyware 7.5 et dans la partie analyse,plugins du navigateur, j ai supprimer tout ce qu il y avait et depuis j ai pas eu d alerte m annoncant que j avais des virus virtumonde,le pc ne rame plus,donc touchons du bois pour que ca reste comme ca
        1. Modérateur
          Salut

          ok, on verra au fur et à mesure ...

          comment a évoluer la situation depuis ??

          ++

          1. pour le rapport sdfix j ai lancé en mode sans echec,mais ca a planter encore,l ecran est redevenu noir avec ecrit a chaque angle"mode sans echec"la recherche devait prendre 10 minutes,je l ai laissé tourné pendant 40 minutes et ca n a pas marché vu qu il est incomplet,mon mode sans echec semble ne pas bien fonctionner
            1. j ai pas l impression que ca a marché mais voici le report

              SDFix: Version 1.114

              Run by sylvain on 17/11/2007 at 16:09

              Microsoft Windows XP [version 5.1.2600]

              Running From: C:\DOCUME~1\sylvain\Bureau\SDFix

              Safe Mode:
              Checking Services:

              et voici l hijackthis

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 16:52:12, on 17/11/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\SYSTEM32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              c:\program files\a-squared free\a2service.exe
              C:\Program Files\MessengerPlus! 3\MsgPlus.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\QuickTime\qttask.exe
              C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
              C:\WINDOWS\system32\hphmon04.exe
              C:\WINDOWS\system32\rundll32.exe
              C:\Program Files\Spyware Doctor\SDTrayApp.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              C:\WINDOWS\system32\cisvc.exe
              C:\WINDOWS\system32\suemkydh.exe
              C:\Program Files\F-Secure Internet Security\fswsclds.exe
              C:\WINDOWS\System32\nvsvc32.exe
              C:\Program Files\Spyware Doctor\svcntaux.exe
              C:\Program Files\Spyware Doctor\swdsvc.exe
              C:\WINDOWS\System32\snmp.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Inventel\Gateway\wlancfg.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\MSN Messenger\usnsvc.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
              C:\WINDOWS\System32\wbem\wmiprvse.exe

              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - - (no file)
              R3 - URLSearchHook: (no name) - {39A1A674-1B6C-B603-E22C-00F2FC89CC19} - powerdll.dll (file missing)
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
              O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
              O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
              O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
              O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
              O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
              O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
              O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
              O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O15 - Trusted Zone: http://www.pcontech.com
              O15 - Trusted Zone: http://www.secuser.com
              O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
              O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
              O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
              O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
              O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
              O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
              O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
              O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
              O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
              O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com/solidstateion.cab
              O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
              O16 - DPF: {CFC01863-0CCE-43F6-8790-7A5DC52ABEC0} (VaeCtrl Control Object) - http://www.visviva.com/download/webplug/VaeCtrl.CAB
              O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
              O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
              O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
              O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
              O23 - Service: DomainService - - C:\WINDOWS\system32\suemkydh.exe
              O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\fswsclds.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
              O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
              O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
              O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
              O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
              O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
              O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
              O24 - Desktop Component 2: (no name) - http://dogglife315.netfirms.com/__JDR/JinKazamaTTT.gif
              1. Modérateur
                ok,

                Télécharge SDFix sur ton bureau

                http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

                Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
                Redémarre ton ordinateur en mode sans échec
                Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
                Appuie sur Y pour commencer le processus de nettoyage.
                Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                Appuie sur une touche pour redémarrer le PC.
                Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

                ++
                1. voila le hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 15:08:18, on 17/11/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\SYSTEM32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  c:\program files\a-squared free\a2service.exe
                  C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  C:\WINDOWS\system32\hphmon04.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\Program Files\Spyware Doctor\SDTrayApp.exe
                  C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  C:\WINDOWS\system32\cisvc.exe
                  C:\WINDOWS\system32\suemkydh.exe
                  C:\Program Files\F-Secure Internet Security\fswsclds.exe
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\Program Files\Spyware Doctor\svcntaux.exe
                  C:\Program Files\Spyware Doctor\swdsvc.exe
                  C:\WINDOWS\System32\snmp.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Inventel\Gateway\wlancfg.exe
                  C:\WINDOWS\System32\alg.exe
                  C:\Program Files\MSN Messenger\usnsvc.exe
                  C:\WINDOWS\SYSTEM32\cidaemon.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                  C:\WINDOWS\System32\wbem\wmiprvse.exe

                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - - (no file)
                  R3 - URLSearchHook: (no name) - {39A1A674-1B6C-B603-E22C-00F2FC89CC19} - powerdll.dll (file missing)
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: (no name) - {4E82B863-07B7-4DD4-8D9E-0E353A2D0B22} - C:\WINDOWS\system32\mllmk.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: (no name) - {64f8afd8-ec7a-47dc-b3df-e0712e8e4c96} - C:\WINDOWS\system32\cdlllfse.dll
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: {97ddcc02-5f7e-2c48-19e4-f9d3048bad4e} - {e4dab840-3d9f-4e91-84c2-e7f520ccdd79} - C:\WINDOWS\system32\cncbjcsw.dll
                  O2 - BHO: FShow - {F28ED85C-A8AE-4e69-B92E-6279C02010DC} - C:\Program Files\FShow\win-browser.dll
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
                  O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe
                  O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                  O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                  O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                  O8 - Extra context menu item: &Search - http://kt.bar.need2find.com/KT/menusearch.html?p=KT
                  O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\Program Files\Allocam Multi Visio\allocam.exe (file missing)
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O15 - Trusted Zone: http://www.pcontech.com
                  O15 - Trusted Zone: http://www.secuser.com
                  O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
                  O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
                  O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
                  O16 - DPF: Yahoo! Chess - http://download2.games.yahoo.com/games/clients/y/ct5_x.cab
                  O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
                  O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/games/clients/y/pyt1_x.cab
                  O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                  O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
                  O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                  O16 - DPF: {BD08A9D5-0E5C-4F42-99A3-C0CB5E860557} (CSolidBrowserObj Object) - http://cdn1.acclaimdownloads.com/solidstateion.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {CFC01863-0CCE-43F6-8790-7A5DC52ABEC0} (VaeCtrl Control Object) - http://www.visviva.com/download/webplug/VaeCtrl.CAB
                  O20 - Winlogon Notify: ghomqzwn - ghomqzwn.dll (file missing)
                  O20 - Winlogon Notify: yevlqtdd - yevlqtdd.dll (file missing)
                  O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\program files\a-squared free\a2service.exe
                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: DomainService - - C:\WINDOWS\system32\suemkydh.exe
                  O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\F-Secure Internet Security\fswsclds.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                  O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe (file missing)
                  O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe
                  O23 - Service: Power Manager (PowerManager) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
                  O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                  O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                  O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                  O24 - Desktop Component 2: (no name) - http://dogglife315.netfirms.com/__JDR/JinKazamaTTT.gif
                  1. oki pas de soucis,voila le rapport de virtumundobegone

                    [11/17/2007, 14:49:41] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\sylvain\Bureau\VirtumundoBeGone.exe" )
                    [11/17/2007, 14:49:49] - Detected System Information:
                    [11/17/2007, 14:49:49] - Windows Version: 5.1.2600, Service Pack 2
                    [11/17/2007, 14:49:50] - Current Username: sylvain (Admin)
                    [11/17/2007, 14:49:50] - Windows is in NORMAL mode.
                    [11/17/2007, 14:49:50] - Searching for Browser Helper Objects:
                    [11/17/2007, 14:49:50] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
                    [11/17/2007, 14:49:50] - BHO 2: {4E82B863-07B7-4DD4-8D9E-0E353A2D0B22} ()
                    [11/17/2007, 14:49:51] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [11/17/2007, 14:49:51] - Checking for HKLM\...\Winlogon\Notify\mllmk
                    [11/17/2007, 14:49:51] - Key not found: HKLM\...\Winlogon\Notify\mllmk, continuing.
                    [11/17/2007, 14:49:51] - BHO 3: {53707962-6F74-2D53-2644-206D7942484F} ()
                    [11/17/2007, 14:49:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [11/17/2007, 14:49:52] - Checking for HKLM\...\Winlogon\Notify\SDHelper
                    [11/17/2007, 14:49:52] - Key not found: HKLM\...\Winlogon\Notify\SDHelper, continuing.
                    [11/17/2007, 14:49:53] - BHO 4: {64f8afd8-ec7a-47dc-b3df-e0712e8e4c96} ()
                    [11/17/2007, 14:49:54] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [11/17/2007, 14:49:54] - Checking for HKLM\...\Winlogon\Notify\cdlllfse
                    [11/17/2007, 14:49:56] - Key not found: HKLM\...\Winlogon\Notify\cdlllfse, continuing.
                    [11/17/2007, 14:49:56] - BHO 5: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
                    [11/17/2007, 14:49:57] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [11/17/2007, 14:49:57] - No filename found. Continuing.
                    [11/17/2007, 14:49:58] - BHO 6: {e4dab840-3d9f-4e91-84c2-e7f520ccdd79} ()
                    [11/17/2007, 14:49:59] - WARNING: BHO has no default name. Checking for Winlogon reference.
                    [11/17/2007, 14:49:59] - Checking for HKLM\...\Winlogon\Notify\cncbjcsw
                    [11/17/2007, 14:50:00] - Key not found: HKLM\...\Winlogon\Notify\cncbjcsw, continuing.
                    [11/17/2007, 14:50:00] - BHO 7: {F28ED85C-A8AE-4e69-B92E-6279C02010DC} (FShow)
                    [11/17/2007, 14:50:01] - Finished Searching Browser Helper Objects
                    [11/17/2007, 14:50:01] - Finishing up...
                    [11/17/2007, 14:50:02] - Nothing found! Exiting...
                    1. Modérateur
                      re

                      merci de rester sur le même poste ! ;-)

                      Télécharger VirtumundoBegone sur le bureau: http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

                      Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
                      Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau, poste le stp

                      ++
                      1. j ai essayé en normal ma&is quand je lance combofix ca me marque acces refusé,ou bien combofix va se lancer et qq secondes apres ca coupe
                        1. si qq un connais un autre moyen que combofix en mode sans echec ce serait bien
                          1. j ai réssayer plusieurs fois de lancer combofix en mode sans echec mais j obtiens tjrs le meme resultat,ca plante en mettant un ecran noir,et je ne peux donc pas lancer combofix et faire le scan
                            1. quand je suis en mode sans echec,je lance combofix mais ca plante,l ecran devient noir avec ecrit mode sans echec a chaque coin de l ecran,et impossible de faire qq chose
                              1. Modérateur
                                Ok ! c'est normal ! :-)

                                suite :

                                Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                                * Démarrer en mode sans echec
                                * Double cliquer combofix.exe.
                                * Appuyer sur la touche Y (Yes) pour démarrer le scan
                                * Le rapport sera crée dans: C:\Combofix.txt poste le stp

                                @ demain !

                                1. désolé ca a mit pas mal de temps mais voila le rapport de vundofix

                                  VundoFix V6.5.11

                                  Checking Java version...

                                  Sun Java not detected
                                  Scan started at 23:01:13 13/11/2007

                                  Listing files found while scanning....

                                  C:\WINDOWS\system32\ghomqzwn.dll

                                  Beginning removal...

                                  Performing Repairs to the registry.
                                  Done!

                                  VundoFix V6.6.1

                                  Checking Java version...

                                  Sun Java not detected
                                  Scan started at 23:24:13 14/11/2007

                                  Listing files found while scanning....

                                  C:\windows\system32\bayymbrf.dll
                                  C:\windows\system32\gebbbyx.dll
                                  C:\windows\system32\krwawjjw.dll
                                  C:\WINDOWS\system32\yevlqtdd.dll

                                  Beginning removal...

                                  Attempting to delete C:\windows\system32\bayymbrf.dll
                                  C:\windows\system32\bayymbrf.dll Has been deleted!

                                  Attempting to delete C:\windows\system32\gebbbyx.dll
                                  C:\windows\system32\gebbbyx.dll Has been deleted!

                                  Attempting to delete C:\windows\system32\krwawjjw.dll
                                  C:\windows\system32\krwawjjw.dll Has been deleted!

                                  Performing Repairs to the registry.
                                  Done!
                                  1. Modérateur
                                    C'est bien ça ;-)

                                    Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

                                    * Double-cliquer sur VundoFix.exe afin de le lancer.
                                    * Cliquer sur le bouton Scan for Vundo.
                                    * Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
                                    * Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
                                    * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                                    * Une nouvelle invite de commende annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
                                    * Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

                                    ++
                                    • 1
                                    • 2