Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Désinfection PC récalcitrante


maxr397

Messages recommandés

Bon j'ai du me battre (hijack se fermais des que je le lancais) mais j'ai réussi à à faire le scan.

 

Logfile of HijackThis v1.99.1

Scan saved at 17:32:56, on 02/12/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\BitDefender8\bdoesrv.exe

C:\Program Files\BitDefender8\bdnagent.exe

C:\Program Files\D-Tools\daemon.exe

D:\Program Files\PCTV Remote\bin\winremote.exe

D:\Program Files\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\dllcache\servicesmsi.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\BitDefender8\vsserv.exe

C:\Documents and Settings\Maxime\Bureau\desinfection\maxr397.exe

C:\WINDOWS\system32\rundll32.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {33666E8D-20FF-48F1-BD2D-68FB110A65AD} - C:\WINDOWS\System32\pmnll.dll

O2 - BHO: (no name) - {4D0AB837-35A2-4C0E-B9E4-BC23E49DD13C} - C:\WINDOWS\System32\opnoooo.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - D:\Program Files\Systran\4_0\Premium\IEPlugIn.dll

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe

O4 - HKLM\..\Run: [bDMCon] C:\Program Files\BitDefender8\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\BitDefender8\bdoesrv.exe

O4 - HKLM\..\Run: [bDNewsAgent] "C:\Program Files\BitDefender8\bdnagent.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - Startup: Raccourci vers winremote.lnk = D:\Program Files\PCTV Remote\bin\winremote.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1163865510171

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs: pHsockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

O20 - Winlogon Notify: opnoooo - C:\WINDOWS\SYSTEM32\opnoooo.dll

O20 - Winlogon Notify: pmnll - C:\WINDOWS\System32\pmnll.dll

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Microsoft Starts Service - Unknown owner - C:\WINDOWS\System32\dllcache\servicesmsi.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

Lien vers le commentaire
Partager sur d’autres sites

re,

 

mauvaise nouvelle: tu es infecté par deux vundos

bonne nouvelle: la bestiole qui te bloque kaspersky est visible dans le log hijackthis donc on pourra surement l'avoir.

 

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

Modifié par bruce lee
Lien vers le commentaire
Partager sur d’autres sites

re,

 

normalement le scan ne dure pas trop longtemps.

 

fais:

demarer executer services.msc repere Microsoft Starts Service

Double clic dessus :dans le champs Statut du service met le sur arrêté

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

 

 

supprime ce qui est en gras:

 

C:\WINDOWS\System32\dllcache\ servicesmsi.exe<== le fichier

 

Réexecute ensuite vundofix.

Lien vers le commentaire
Partager sur d’autres sites

vundofix.txt :

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 18:10:35 02/12/2006

 

Listing files found while scanning....

 

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 22:45:39 02/12/2006

 

Listing files found while scanning....

 

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 22:52:28 02/12/2006

 

Listing files found while scanning....

 

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 22:56:02 02/12/2006

 

Listing files found while scanning....

 

C:\WINDOWS\System32\pmnll.dll

C:\WINDOWS\System32\llnmp.ini

C:\WINDOWS\System32\llnmp.bak1

C:\WINDOWS\System32\llnmp.ini2

C:\WINDOWS\System32\llnmp.tmp

 

Beginning removal...

 

Attempting to delete C:\WINDOWS\System32\pmnll.dll

C:\WINDOWS\System32\pmnll.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.ini

C:\WINDOWS\System32\llnmp.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.bak1

C:\WINDOWS\System32\llnmp.bak1 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.ini2

C:\WINDOWS\System32\llnmp.ini2 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.tmp

C:\WINDOWS\System32\llnmp.tmp Has been deleted!

 

Performing Repairs to the registry.

Done!

 

HijackThis.log :

Logfile of HijackThis v1.99.1

Scan saved at 23:00:43, on 02/12/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

D:\Program Files\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\BitDefender8\bdmcon.exe

C:\Program Files\BitDefender8\bdoesrv.exe

C:\Program Files\BitDefender8\bdnagent.exe

C:\Program Files\D-Tools\daemon.exe

C:\Program Files\BitDefender8\vsserv.exe

D:\Program Files\AVG Anti-Spyware 7.5\avgas.exe

D:\Program Files\PCTV Remote\bin\winremote.exe

D:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Documents and Settings\Maxime\Bureau\desinfection\maxr397.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {345A3FC6-2C32-4DD4-9CF3-2B731774E6E0} - C:\WINDOWS\System32\pmnll.dll (file missing)

O2 - BHO: (no name) - {4D0AB837-35A2-4C0E-B9E4-BC23E49DD13C} - C:\WINDOWS\System32\opnoooo.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - D:\Program Files\Systran\4_0\Premium\IEPlugIn.dll

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe

O4 - HKLM\..\Run: [bDMCon] C:\Program Files\BitDefender8\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\BitDefender8\bdoesrv.exe

O4 - HKLM\..\Run: [bDNewsAgent] "C:\Program Files\BitDefender8\bdnagent.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - Startup: Raccourci vers winremote.lnk = D:\Program Files\PCTV Remote\bin\winremote.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1163865510171

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs: pHsockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

O20 - Winlogon Notify: opnoooo - C:\WINDOWS\SYSTEM32\opnoooo.dll

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

Lien vers le commentaire
Partager sur d’autres sites

bonjour maxr397,

 

Un vundo sur deux a été tué pour le second fais ceci:

 

lance vundofix puis fait un clique droit dans le rectangle blanc puis un clique gauche sur add more files?

 

dans la premiere ligne copie/colle:

 

C:\WINDOWS\System32\opnoooo.dll

 

clique ensuite sur:

 

add files puis ensuite sur Close Window et enfin sur Remove Vundo

 

Si l'outil te demande de redémarrer, accepte.

Copie/Colle ensuite le rapport C:\ vundofix.txt

Modifié par bruce lee
Lien vers le commentaire
Partager sur d’autres sites

vundofix.txt :

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 18:10:35 02/12/2006

 

Listing files found while scanning....

 

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 22:45:39 02/12/2006

 

Listing files found while scanning....

 

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 22:52:28 02/12/2006

 

Listing files found while scanning....

 

 

VundoFix V6.2.13

 

Checking Java version...

 

Java version is 1.5.0.9

 

Scan started at 22:56:02 02/12/2006

 

Listing files found while scanning....

 

C:\WINDOWS\System32\pmnll.dll

C:\WINDOWS\System32\llnmp.ini

C:\WINDOWS\System32\llnmp.bak1

C:\WINDOWS\System32\llnmp.ini2

C:\WINDOWS\System32\llnmp.tmp

 

Beginning removal...

 

Attempting to delete C:\WINDOWS\System32\pmnll.dll

C:\WINDOWS\System32\pmnll.dll Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.ini

C:\WINDOWS\System32\llnmp.ini Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.bak1

C:\WINDOWS\System32\llnmp.bak1 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.ini2

C:\WINDOWS\System32\llnmp.ini2 Has been deleted!

 

Attempting to delete C:\WINDOWS\System32\llnmp.tmp

C:\WINDOWS\System32\llnmp.tmp Has been deleted!

 

Performing Repairs to the registry.

Done!

 

Beginning removal...

 

Attempting to delete C:\WINDOWS\System32\opnoooo.dll

C:\WINDOWS\System32\opnoooo.dll Has been deleted!

 

Performing Repairs to the registry.

Done!

Lien vers le commentaire
Partager sur d’autres sites

  • Tonton a modifié le titre en [Résolu] Désinfection PC récalcitrante

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...