Problème avec "vista antivirus 2008"
j'ai un gros souci avec une chose qui s'appelle : "vista antivirus 2008"
si un(e) petit(e) génie pouvait m'aider à éradiquer ce "truk"..
cela fait deux jours que je suis en mode sans échec.
avast n'y peut rien, spybot non plus , ad-aware pareil..
je suis perdu et débutant.
d'avance merci.
Configuration: Windows XP Internet Explorer 7.0
41 réponses
Vista Antivirus 2008 pose une infection persistance sur Windows XP, résistante au mode sans échec et aux outils classiques comme Avast, Spybot et Ad-Aware notamment. Plusieurs conseils préconisent d'utiliser Malwarebytes en analyse complète, de cocher l'option « Arrêter Internet Explorer pendant la suppression », puis de supprimer les éléments détectés et de sauvegarder le rapport. Des méthodes complémentaires mentionnées incluent l'emploi de HiJackThis et MoveIt pour nettoyer les entrées système, avec le besoin éventuel de renommer l'outil et de suivre un tutoriel pour l'analyse des rapports. Par ailleurs, des échanges indiquent que le problème peut persister malgré les nettoyages et que le recours à un support technique peut être nécessaire, ce qui n'était pas explicitement résolu.
-
bon. j'ai pris ma tour, tous les cd d'install (xp..)
et j'ai laissé tout ça au service informatique de mon boulot..
(oui je sais, c'est pas bien de donner encore plus de travail à mes petits collègues informaticiens pour le mois d'août) :-)
je voulais m'en sortir tt seul mais là je suis pris de court..
et j'ai qd même appris certaines choses qui me serviront j'espère (pas trop souvent) à l'avenir..
encore merci de votre aide et pour votre réactivité.
je ne manquerai de vous informer à mon retour sur l'état de la bête :-) -
mais bon "no panique" quatorze , ce qui est cool c est que tu as le cd xp et tu vas donc repartir avec un system tout propre ...
-
en effet sur le tuto il parle de la console mais sur le mien j en parle pas donc .... t aurais du me demander
enfin bref maintenant tu dois remettre ton xp
@+ -
ContributeurOui je ne comprend pas non plus pourquoi tu as fait cette manip :s
-
ContributeurBonne vacances.....
Quand tu dis : l'installation d'XP s'est faite sans que je puisse taper "R" comme indiqué dans le tutoriel du disk...
C'est à dire ?
-
je ne t ais jamais dit de faire ça
la console n est pas nécessaire
donc en fait tu as commencer a installer xp
donc il faut refaire l instal apparemment
eteind le pc avec le cd xp dedans et rallume le
au demmarege tu auras un message "appuyer sur une touche...."
fais le et laisses toi guider
-
bonjour,
hier en voulant récupérer la console et en insérant mon disk XP,
l'installation d'XP s'est faite sans que je puisse taper "R" comme indiqué dans le tutoriel du disk..
bref, je suis dans la mouise..j'ai stoppé l'instal d'XP parcequ'à un moment j'avais un message qui me demandait de
récupérer un fichier (certainement "pilote") que je n'ai bien sur pas trouvé ne sachant pas ou il se trouve..
peut-être sur un cd fourni avec l'achat de mon pc?..
j'ai rebouté pour en arriver au même endroit..donc install pas finie, pas de récupération de console,
et donc encore moins de combofix..là au moins je n'ai pas de virus qui m'agresse, je n'ai plus rien!..
je suis dans la m....
n'aurais-je pas plus vite fait de défenestrer mon pc?..
je pars samedi en congé et me dis que mon pc est mort, que je peux l'enterrer, bref je suis déprimé.. -
Bonsoir,
j'ai pu éditer le tutoriel de combofix au boulot..
je vais essayer de faire de mon mieux.
encore merci de votre aide. -
là en lisant le tuto..pfiou!.. je crois que je vais imprimer tout ça au boulot demain..
vu que mon imprimante ne fonctionne pas en mode sans échec..
je crois que je vais en avoir pour un moment avant de faire tout ça..
encore merci.^
et peut-être à demain..?!..who knows.. -
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
-
-
@buginformatikOula tu y va fort toi, du combofix pour résoudre "vista antivirus 2008" ?
Si tu regarde le dernier hijackthis, tu verrais que je n utilise pas combofix pour ce "vista antivirus"
@+ -
@buginformatikà mon niveau c'est sur qu'une solution plus simple m'irait trés bien :-)..
-
Contributeur@QuatorzeVoilà les consignes que j'avais données à quelqu'un pour se débarrasser du virus, ça a fonctionné..
"Sur un premier plan on va s'occuper de vista antivirus.
tu vas ouvrir ton gestionnaire des tâches (CTRL+ALT+SUPPR) et tu arrêtes le processus nommé vav.exe (vista anti virus)
Puis tu ouvre Hijackthis et tu coche la ligne :
O4 - HKLM\..\Run: [Antivirus] C:\Program Files\VAV\vav.exe
puis tu cliques sur FIX CHECKED.
Ensuite tu télécharges MoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
- Enregistrez-le sur ton bureau.
- Double-cliquez sur OTMoveIt2.exe pour le lancer.
- Copiez le texte ci-dessous (sans les "") :
"C:\Program Files\VAV"
- Dans Paste List of Files/Folders to Move, colle le texte que tu as copié auparavant.
- Clique sur le bouton rouge MoveIt
- Fermer OTMoveIt2
C'est fini pour vista antivirus" -
@Quatorzej'ai de plus en plus de spam..
j'en ai marre de ce truk.je vais me coucher moi.
-
-
le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:36, on 22/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: qndsfmao - {3FCAEB7D-F8AE-4A67-AE6C-57EE1416BB6D} - C:\WINDOWS\qndsfmao.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware Reboot] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Sitecom\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://dariasworld.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
-
j'allais te répondre "ok" quand une belle page de rencontre "un peu sexy " s'est ouverte...
toute seulle comme ça comme une grande..là je m'inquiète..mais je vais faire ce que tu me dis.. -
comment va le pc ??
réouvre malewarebyte
va sur quarantaine
supprime tout
refais un scan hijackthis et post le rapport stp -
j'ai qd même eu un petit message me disant qu'il n'avait pas pu tout supprimer..
-
voici le rapport
Malwarebytes' Anti-Malware 1.22
Version de la base de données: 978
Windows 5.1.2600 Service Pack 2
19:06:16 22/07/2008
mbam-log-7-22-2008 (19-06-16).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 90818
Temps écoulé: 27 minute(s), 23 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 2
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 17
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\WINDOWS\system32\fccAQiIC.dll (Trojan.Vundo) -> Unloaded module successfully.
C:\WINDOWS\system32\xxyyaYPh.dll (Trojan.Vundo) -> Unloaded module successfully.
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9af07c95-e662-436d-a26f-d420954b123a} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{9af07c95-e662-436d-a26f-d420954b123a} (Trojan.Vundo) -> Delete on reboot.
HKEY_CLASSES_ROOT\CLSID\{2a65be74-ec8d-401e-93df-5bda3dc05505} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2a65be74-ec8d-401e-93df-5bda3dc05505} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xxyyayph (Trojan.Vundo) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{2a65be74-ec8d-401e-93df-5bda3dc05505} (Trojan.Vundo) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\34c840b1 (Trojan.Vundo) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo) -> Data: c:\windows\system32\fccaqiic -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\fccaqiic -> Delete on reboot.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\fccAQiIC.dll (Trojan.Vundo) -> Delete on reboot.
C:\WINDOWS\system32\CIiQAccf.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\CIiQAccf.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\xxyyaYPh.dll (Trojan.Vundo) -> Delete on reboot.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132289.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132290.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132292.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132294.exe (Rogue.AntivirusMaster) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132295.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132296.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132297.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132298.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132299.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132300.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132301.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7B01A182-BDA6-4590-8D28-9768D957C877}\RP894\A0132302.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jspwsucy.dll (Trojan.Vundo) -> Delete on reboot. -
ok je fais ça.
merci pour ta réactivité. -
ok
on va reprendre
réouvre malewarebyte
va sur quarantaine
supprime tout
ensuite je voudrais que tu refasse un scan complet avec malewarebyte enayant verifié les mises a jours avant -
bonsoir,
j'ai allumé mon pc en mode normal et j'ai toujours cette virus alerte en bas à droite de l'écran,cette saloperie de vista antivirus 2008 qui s'ouvre..encore et encore..
hier j'ai téléchargé malwarebytes et j'ai posté le rapport mais je ne sais pas si qqun a pu l'analyser afin que j'avance pour éradiquer ce truk..
help!!!... -
j'espère que qqun pourra m'aider ce soir pour continuer d'éradiquer cette saloperie.
je me reconnecterai vers 18h.. -
ah oui merci!!...le problème est qu'hier soir je ne trouvais plus la deuxième page de notre discussion..
du coup pour poster mon rapport, j'ai répondu à une des interventions de Buginformatik..
j'espère que cela n'aura pas d'incidence sur ce forum et sur l'évolution du dépannage..
- 1
- 2
- 3