Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Mais j'aimerais bien savoir si la ligne: O17 - HKLM\System\CCS\Services\Tcpip\..\{620785ED-3902-4E17-A8A7-5ACE4A3CFDC7}: NameServer = 6.6.6.1 217.194.129.30

 

Est un virus ou peut etre supprimée

MERCI

Posté(e)

Merci Pear pour ton aide..

Mais heureusement..j'ai pu m'en debarasser tout seul..

Merci quand-meme!!

Posté(e)

Bonjour,

 

j'ai pu m'en debarasser tout seul..

 

Il est de bon usage d'indiquer comment.

C'est la raison d'être des forums: le partage.

Posté(e)

Ok. j'essaie de m'en souvenir au Maximum.

 

Avec Malwarebytes' Anti-Malware , j'ai pu connaitre la place ou les virus restants se trouvent, avec les cles du registre. J'ai supprimé ce que j'ai pu, puis avec Hijackthis , j'ai choisi l'option "Delete file on reboot" ou quelque chose de ce nom..

J'ai visé les fichiers restant qui ne se supprimaient pas, puis..Redemmarage >>> Plus de virus!!!

 

 

NOTE: Apres la supprimation de quelques fichiers de Vundo (Des traces de Vundo)..Je trouvais à chaque ouverture d'application une erreur "Bad Image" pour le fichier "nvrsma.dll" je sais pas quoi, donc apres quelques Minutes de reflexion, j'ai pris le risque de le supprimer..puis je me suis rassuré quand j'ai cherché ce fichier sur MON ordi, sans le trouver..

 

Donc je n'ai pas eu recours à ComboFix..

Tout est redevenu normal, l'ordi roule 3 ou 4 fois plus vite..le clavier marche Nickel..plus de traces de pop-ups..tout va bien..

 

En tout cas, Merci infiniment pour ton aide (Malwabytes ....)

Je me suis rassuré qu'il n'y a rien en cherchant les fichiers et les clés et les elements du regsitre:

 

C:\WINDOWS\system32\ttqketed.dll (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\detekqtt.ini (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\nnnmkHWo.dll (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\oWHkmnnn.ini (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\oWHkmnnn.ini2 (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\nvrsma.dll (Trojan.Agent) -> No action taken.

C:\WINDOWS\system32\jwwasmpp.dll (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\qwlsbydb.dll (Trojan.Agent) -> No action taken.

C:\WINDOWS\system32\nnnnKbYp.dll (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken.

C:\Documents and Settings\Enfants\Local Settings\Temp\gosF.tmp (Dialer) -> No action taken.

 

C:\WINDOWS\system32\nnnmkHWo.dll (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\nvrsma.dll (Trojan.Agent) -> No action taken.

C:\WINDOWS\system32\jwwasmpp.dll (Trojan.Vundo) -> No action taken.

C:\WINDOWS\system32\nnnnKbYp.dll (Trojan.Vundo) -> No action taken.

 

 

 

 

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2cb2eeb3-6afe-423a-ace4-a49f9f6f98f9} (Trojan.Vundo) -> No action taken.

HKEY_CLASSES_ROOT\CLSID\{2cb2eeb3-6afe-423a-ace4-a49f9f6f98f9} (Trojan.Vundo) -> No action taken.

HKEY_CLASSES_ROOT\CLSID\{514a5c49-0c7d-42c3-a71b-38864a269b7a} (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{514a5c49-0c7d-42c3-a71b-38864a269b7a} (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\service.sys (Rootkit.Agent) -> No action taken.

HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.

HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.

HKEY_CLASSES_ROOT\CLSID\{a0b4ffea-d466-49a8-9bb0-b7bbd2fcb449} (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a0b4ffea-d466-49a8-9bb0-b7bbd2fcb449} (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\nnnnkbyp (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -> No action taken.

 

Valeur(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\5c2e3818 (Trojan.Vundo) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM5f1d0b84 (Trojan.Agent) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{a0b4ffea-d466-49a8-9bb0-b7bbd2fcb449} (Trojan.Vundo) -> No action taken.

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\nnnmkhwo -> No action taken.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\nnnmkhwo -> No action taken.

 

 

 

 

J'ai passé environ 1 heure à tout chercher puis j'ai tout detruit...PLUS RIEN!!!

 

 

 

Aller Pear...A la prochaine!!

Posté(e)

Bonjour,

 

J'ai passé environ 1 heure à tout chercher puis j'ai tout detruit.

 

C'est un peu plus long et moins sûr que Combofix, mais c'est bon.

Cependant , ce n'est pas à conseiller à tout le monde.

Posté(e)

Bonjour,

 

Petite question à Pear en passant : j'ai l'impression que l'action Supprimer de MBAM n'a pas été appliquée, non ?

 

"No Action Taken" montre que le clic n'a fait, si l'outil n'était pas parvenu à supprimer les fichiers il aurait dit quelque chose du genre : "Suppression impossible".

 

Qu'en penses-tu ? Dr Antivirus, es-tu vraiment sûr d'avoir cliqué sur Supprimer ? Je suis sceptique.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...