Proble win32:inject ev

Résolu
Bonjour, j'ai encore un probleme avec la becane de mon fiston qui utilise MSN

j'ai avast qui signale trop de message en delais court
apres analyse je retrouve vin32: inject ev

impossible de le virer
j'ai supprimer la restauration j'ai un rapport NAVILOG puis je le mettre sur le forum??

merci de votre aide j'ai fait le maxi
bonne soirée
Configuration: Windows XP
Firefox 2.0.0.11

38 réponses

Résumé de la discussion

Problème récurrent sur un ordinateur sous Windows XP : Avast signale une infection Win32: inject ev et la situation persiste malgré la suppression des éléments indésirables et des scans antivirus. Des conseils préconisent de désactiver la restauration système, de désinstaller les programmes suspects via Ajout/Suppression de programmes puis de vérifier les emplacements système dans le Panneau de configuration. D’autres contributions proposent des outils de nettoyage comme ComboFix ou HijackThis pour établir des rapports et identifier les entrées d’exécution indésirables, afin de guider les suppressions et sécuriser le système. En cas de persistance, la vérification des éléments de démarrage et des clés associées à des programmes tiers devient cruciale pour éviter les réapparitions et garantir une suppression complète.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonsoir

    tu as surement fais depuis le début mais il faut faire cette manip
    @+
    1. depuis le debut des operations j'ai supprimé la restauration
      1. Contributeur
        ok très bien si tu n'as plus de soucis Tu peux supprimer tous les logiciels que nous avons utilisés
        va dans ajout/suppression de programes et dans programmes files
        pour vérifier

        ensuite fait ceci (IMPORTANT)

        =démarrer
        =panneau de configuration
        =système
        =onglet Restauration système
        =coche la case (Désactiver la restauration système)
        =redémarre l'ordinateur
        =réactive la ensuite
        @+
        1. Contributeur
          Bonsoir

          pour les cid va dans ajout et suppression de programmes et supprime CID help

          ensuite pour finir deux choses

          la premiére

          Télécharge:
          http://www.grisoft.cz/filedir/inst/avgas-setup-7.5.1.43.exe AVG-AntiSpyware
          = Installer
          = Le lancer
          = Clic : Mise à jour
          ------
          = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
          Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

          Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
          Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
          -------
          = Dans ANALYSE ( en forme de loupe )
          ==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
          ==> Clic : Analyse complète du système
          En fin de scan ( qui est assez long)
          ==> Clic Appliquer toutes les actions <== ceci Très important
          ==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
          -------
          En mode normal
          colle le rapport
          @+
          1. Bonjour,
            merci beaucoup d'avoir aidé mon papa à avoir réparé mon ordinateur!!
            Maintenant il va beaucoup mieux !
            Encore quelque CID mais ca n'a pas d'importance.
            Je vous remercie vraiment beaucoup
            Encore merci
            Quentin
            1. ok ca marche reponse demain soir (le fiston est au lit )) merci encore
              1. Contributeur
                rerlance hijack et coche ceci
                R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                ensuite clic sur fix checked

                ensuite télécharge ces trois logiciels et tu les utilises
                les uns après les autres sert toi des tutos

                =>CCleaner
                https://www.clubic.com/telecharger-fiche14492-ccleaner.html
                tuto:
                https://forums.cnetfrance.fr

                => Ad-aware SE (scan passif )
                https://www.google.com ou http://www.lavasoft.de/support/download/#free
                Tutos :
                http://home.tiscali.be/schouppeguy/adawarese/adawase.htm
                démo
                http://pageperso.aol.fr/balltrap34/adwseflash.zip
                http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

                => SpyBot-Search & Destroy 1.5 (scan passif + protection préventive avec ces 2 résidents, ses vaccinations et sa list Hosts )

                https://www.safer-networking.org/download/

                démo d utilisation
                http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
                https://www.malekal.com/spybot-search-destroy-proteger-desinfecter-pc-virus/
                Tuto :
                http://perso.orange.fr/jesses/Docs/Logiciels/Spybot.htm
                une fois les trois logiciels exécuter
                redémarre ton pc et dit moi si tu as encore des soucis

                @+
                1. C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL unregistered successfully.
                  C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL moved successfully.

                  OTMoveIt2 v1.0.15 log created on 01292008_171340

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:15:13, on 29/01/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\WINDOWS\system32\RUNDLL32.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Omni\Omni keyboard driver\5.0\KbdAp32A.exe
                  C:\Program Files\Omni\OmniMouse Driver\4.06\MOUSE32A.EXE
                  C:\WINDOWS\system32\LVCOMSX.EXE
                  C:\Program Files\Logitech\Video\LogiTray.exe
                  C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                  C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\WINDOWS\system32\nvsvc32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Logitech\Video\FxSvr2.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                  O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Program Files\Omni\Omni keyboard driver\5.0\KbdAp32A.exe
                  O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Omni\OmniMouse Driver\4.06\MOUSE32A.EXE
                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                  O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Application Data\File dvd base road\Wipe Enc.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
                  O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                  O4 - HKCU\..\Run: [EXIT BAT] C:\DOCUME~1\Quentin\APPLIC~1\FLAPKE~1\Byte Itch 16.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                  O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                  1. ta derniere version fonctionne au bureau je la teste ce soir a la maison

                    merci
                    1. Contributeur
                      essaye plutôt avec cette version
                      http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
                      @+
                      1. Contributeur
                        problème sur le site ????

                        cherche manuellement C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL et supprime le

                        @+
                        1. salut idem avec modzilla ou bien avec IE JE TESTERAI DEMAIN SUR UN AUTRE ORDI DE LA MAISON merci de ton aide
                          1. 404 Not Found
                            The requested URL '/oldtimer/OTMoveIt.exe' was not found on this server.

                            voila ce que j'obtiens est il possible que le virus le reconnaissse
                            1. je fais tous ce soir vers 18h00 pour l'instant suis au bureau

                              merci de ton aide
                              1. Contributeur
                                Télécharger sur le bureau

                                http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
                                = Copier ce texte en gras

                                C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL

                                = Double-clic sur OTMoveIt.exe
                                = Dans le cadre de Gauche ==> clic-droit ==> coller
                                = Clic MoveIt!
                                = si redémarrage demandé==> Clic : YES
                                = Un rapport dans ==> C:_\OTMoveItMovedFilesdate du jour à copier/coller dans la réponse + nouveau rapport hijackthis.
                                1. [General]
                                  App = "BitDefender Online Scanner v8"
                                  Date = 27:01:2008
                                  Time = 18:39:42
                                  Scan Path = A:\;C:\;D:\;

                                  [Engines Info]
                                  Virus Definitions = 977527
                                  Engine build = "AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)"
                                  Scan plugins = 16
                                  Archive plugins = 41
                                  Unpack plugins = 7
                                  E-mail plugins = 6
                                  System plugins = 5

                                  [Scan Statistics]
                                  Folders = 3975
                                  Files = 147265
                                  Archives = 2191
                                  Packed files = 7523
                                  Identified viruses = 1
                                  Infected files = 1
                                  Warnings = 0
                                  Suspect files = 0
                                  Disinfected files = 0
                                  Deleted files = 0
                                  Copied files = 0
                                  Moved files = 0
                                  Renamed files = 0
                                  I/O Errors = 43

                                  [Scan Settings]
                                  SecondAction = Delete
                                  FirstAction = Disinfect
                                  Heuristics = 1
                                  Enable Warnings = 1
                                  Exclude Ext =
                                  Extensions = *;
                                  Scan Emails = 1
                                  Scan Archives = 1
                                  Scan Packed = 1
                                  Scan Files = 1
                                  Scan Boot = 1
                                  Verify Memory = 0

                                  [Scan Results]
                                  Line00000002 = "C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL Detected with: Application.MWS"
                                  Line00000001 = "C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL Disinfection failed"
                                  Line00000000 = "C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL Delete failed"

                                  il arrive pas a le virer
                                  • 1
                                  • 2