Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour ! Depuis peu il y a apparition de fenêtres de publicités lorsque je navigue sur internet, j'aimerais avoir l'avis d'un expert s.v.p.

 

Voici le log HJT, merci de votre temps !

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:40:08, on 2009-02-01

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Boot mode: Normal

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\Ati2evxx.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\Ati2evxx.exe

F:\WINDOWS\system32\spoolsv.exe

f:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

F:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

F:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

F:\WINDOWS\system32\PnkBstrA.exe

F:\WINDOWS\system32\PnkBstrB.exe

F:\Program Files\CyberLink\Shared Files\RichVideo.exe

F:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\Ati2evxx.exe

F:\WINDOWS\Explorer.EXE

F:\Program Files\Microsoft IntelliType Pro\itype.exe

F:\Program Files\Microsoft IntelliPoint\ipoint.exe

F:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

F:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe

F:\Program Files\ASUS\Asus Probe\AsusProb.exe

F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

F:\Program Files\Analog Devices\SoundMAX\Smax4.exe

F:\WINDOWS\system32\Rundll32.exe

F:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe

F:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

F:\Program Files\Nero\Nero 7\InCD\InCD.exe

F:\Program Files\CyberLink\PCM4Everio\EverioService.exe

F:\Program Files\Windows Live\Messenger\MsnMsgr.Exe

F:\WINDOWS\system32\ctfmon.exe

F:\Program Files\Nikon\PictureProject\NkbMonitor.exe

F:\Program Files\Windows Live\Messenger\usnsvc.exe

F:\WINDOWS\system32\rundll32.exe

F:\WINDOWS\system32\rundll32.exe

F:\WINDOWS\system32\wscntfy.exe

F:\Program Files\Mozilla Firefox\firefox.exe

F:\Documents and Settings\Benoit Gosselin\Bureau\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ca/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O4 - HKLM\..\Run: [itype] "F:\Program Files\Microsoft IntelliType Pro\itype.exe"

O4 - HKLM\..\Run: [intelliPoint] "F:\Program Files\Microsoft IntelliPoint\ipoint.exe"

O4 - HKLM\..\Run: [egui] "F:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [CTSysVol] F:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [ASUS Probe] F:\Program Files\ASUS\Asus Probe\AsusProb.exe

O4 - HKLM\..\Run: [updReg] F:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "F:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [soundMAXPnP] F:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [soundMAX] "F:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper

O4 - HKLM\..\Run: [LVCOMSX] "F:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] F:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] F:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] F:\Program Files\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [EverioService] "F:\Program Files\CyberLink\PCM4Everio\EverioService.exe"

O4 - HKLM\..\Run: [94827131] rundll32.exe "F:\WINDOWS\system32\ockkcoqs.dll",b

O4 - HKCU\..\Run: [MsnMsgr] "F:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-21-796845957-1788223648-725345543-1004\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe (User 'Famille')

O4 - HKUS\S-1-5-21-796845957-1788223648-725345543-1004\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Famille')

O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: NkbMonitor.exe.lnk = F:\Program Files\Nikon\PictureProject\NkbMonitor.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.1...toUploader5.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1212110836186

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1224096606054

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2...15106/CTPID.cab

O18 - Protocol: intu-ir2006 - {F5B3637E-01C9-456C-869E-4570CE217261} - F:\ImpotRapide 2006\IR2006\ic2006pp.dll

O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - F:\Program Files\ImpotRapide 2007\ic2007pp.dll

O20 - AppInit_DLLs: uimggg.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - F:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - F:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Creative Service for CDROM Access - Unknown owner - F:\WINDOWS\system32\CTsvcCDA.exe (file missing)

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - F:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - F:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - F:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - f:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - F:\Program Files\Fichiers communs\Logitech\SrvLnch\SrvLnch.exe

O23 - Service: NBService - Nero AG - F:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - F:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

O23 - Service: PnkBstrA - Unknown owner - F:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - F:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - F:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

 

--

End of file - 8353 bytes

Posté(e)

Bonjour,

 

# vous devez désactiver la protection en temps réel, de votre antivirus qui détecte certains composants de ce logiciel comme néfastes.

* Pour cela, faites un clic droit sur l'icône en bas à droite à côté de l'horloge.

Si vous utilisez Spybot

Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

Télécharger SDFix par AndyManchesta

et le sauvegarder sur le Bureau.

Double cliquer sur SDFix.exe et choisir Install pour l'extraire

SDFix s'installe à la racine de la partition système (par défaut, Généralement C:). .

 

Redémarrer en mode sans échec

 

* Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clic sur RunThis.bat pour lancer le script.

* Appuyer sur Y pour commencer le processus de nettoyage.

* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis demandera d'appuyer sur une touche pour redémarrer.

 

Si Sdfix ne se lance pas

1)Démarrer->Exécuter

Copiez/collez :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

cliquez ok, et validez.

Redémarrez et essayez de nouveau de lancer Sdfix.

 

2)Si vous avez le message Cette commande a été désactivée par votre Administrateur

Appuyez sur une touche pour continuer:

Démarrer->Exécuter

Copiez/Collez

%systemdrive%\SDFix\apps\swreg IMPORT %systemdrive%\SDFix\apps\Enable_Command_Prompt.reg

Validez

Relancez Sdfix

 

* Le redémarrage sera plus lent qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

* Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.

* Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt

* Postez le rapport ici.

 

Téléchargez Malwarebytes' Anti-Malware (MBAM)

[branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Si vous utilisez Spybot

Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

* Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation.

Enregistrez le sur le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

* Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez.

* Une fois la mise à jour terminée, allez dans l'onglet Recherche.

* Sélectionnez "Exécuter un examen complet"

* Cliquez sur "Rechercher"

* .L' analyse prendra un certain temps, soyez patient !

* A la fin , un message affichera :

L'examen s'est terminé normalement.

 

*Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

*Fermez les navigateurs.

Cliquez sur Afficher les résultats .

 

*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.

Posté(e)

Voici le rapport SDFIX, je vais maintenant lancer Malbytes

 

 

 

SDFix: Version 1.240

Run by Benoit Gosselin on 2009-02-02 at 20:51

 

Microsoft Windows XP [version 5.1.2600]

Running From: F:\SDFix

 

Checking Services :

 

 

Restoring Default Security Values

Restoring Default Hosts File

 

Rebooting

 

 

Checking Files :

 

Trojan Files Found:

 

F:\WINDOWS\system32\yayYspMd.dll - Deleted

 

 

 

 

 

Removing Temp Files

 

ADS Check :

 

 

 

Final Check :

 

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-02-03 17:46:22

Windows 5.1.2600 Service Pack 3 NTFS

 

scanning hidden processes ...

 

IPC error: 2 Le fichier spécifié est introuvable.

scanning hidden services & system hive ...

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services :

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"F:\\Program Files\\Messenger\\msmsgs.exe"="F:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"F:\\Program Files\\Mass Effect\\Binaries\\MassEffect.exe"="F:\\Program Files\\Mass Effect\\Binaries\\MassEffect.exe:*:Enabled:Mass Effect Game"

"F:\\Program Files\\Mass Effect\\MassEffectLauncher.exe"="F:\\Program Files\\Mass Effect\\MassEffectLauncher.exe:*:Enabled:Mass Effect Launcher"

"F:\\WINDOWS\\system32\\PnkBstrA.exe"="F:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"

"F:\\WINDOWS\\system32\\PnkBstrB.exe"="F:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"

"F:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe"="F:\\Program Files\\Activision\\Call of Duty 4 - Modern Warfare\\iw3mp.exe:*:Enabled:Call of Duty® 4 - Modern Warfare"

"F:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="F:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"F:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="F:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

"F:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe"="F:\\Program Files\\Orb Networks\\Orb\\bin\\Orb.exe:*:Enabled:Orb"

"F:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe"="F:\\Program Files\\Orb Networks\\Orb\\bin\\OrbTray.exe:*:Enabled:OrbTray"

"F:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe"="F:\\Program Files\\Orb Networks\\Orb\\bin\\OrbStreamerClient.exe:*:Enabled:Orb Stream Client"

"F:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe"="F:\\Program Files\\Orb Networks\\Orb\\bin\\xmltv.exe:*:Enabled:OrbTVGuide"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"F:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="F:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"F:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="F:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

 

Remaining Files :

 

 

File Backups: - F:\SDFix\backups\backups.zip

 

Files with Hidden Attributes :

 

Thu 28 Aug 2008 1,977 ...HR --- "F:\Documents and Settings\Benoit Gosselin\Application Data\SecuROM\UserData\securom_v7_01.bak"

Mon 12 Feb 2007 3,096,576 A..H. --- "F:\Documents and Settings\Benoit Gosselin\Application Data\U3\temp\Launchpad Removal.exe"

 

Finished!

Posté(e)

Rapport malmarebyte :

 

 

Malwarebytes' Anti-Malware 1.33

Version de la base de données: 1722

Windows 5.1.2600 Service Pack 3

 

2009-02-03 19:18:37

mbam-log-2009-02-03 (19-18-37).txt

 

Type de recherche: Examen complet (C:\|F:\|)

Eléments examinés: 233004

Temps écoulé: 1 hour(s), 4 minute(s), 23 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 8

Clé(s) du Registre infectée(s): 10

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 29

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

F:\WINDOWS\system32\ockkcoqs.dll (Trojan.Vundo.H) -> Delete on reboot.

F:\WINDOWS\system32\uimggg.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\tuvSkHWm.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\wyiddljo.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\fipsqsmn.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\rxjkniku.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\ftjfeguh.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\fheoau.dll (Trojan.Vundo) -> Delete on reboot.

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cc504f17-b1b4-4d5a-818d-ec6c70956980} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{cc504f17-b1b4-4d5a-818d-ec6c70956980} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fd2bd2c4-e4b9-4f5d-85ed-a586f4d73736} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\CLSID\{fd2bd2c4-e4b9-4f5d-85ed-a586f4d73736} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\94827131 (Trojan.Vundo.H) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

F:\WINDOWS\system32\rqijoilq.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.

F:\WINDOWS\system32\uimggg.dll (Trojan.Vundo.H) -> Delete on reboot.

F:\WINDOWS\system32\ockkcoqs.dll (Trojan.Vundo.H) -> Delete on reboot.

F:\WINDOWS\system32\sqockkco.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temp\tuvSkHWm.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\wyiddljo.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\fipsqsmn.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\rxjkniku.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\ftjfeguh.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Famille\Local Settings\Temp\fheoau.dll (Trojan.Vundo) -> Delete on reboot.

F:\Documents and Settings\Benoit Gosselin\Local Settings\Temporary Internet Files\Content.IE5\K21HQPU7\index[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Benoit Gosselin\Local Settings\Temporary Internet Files\Content.IE5\IX6XZQEI\divx20[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Benoit Gosselin\Local Settings\Temporary Internet Files\Content.IE5\RS38UKPZ\upd105320[1] (Trojan.Vundo.H) -> Quarantined and deleted successfully.

F:\Documents and Settings\Benoit Gosselin\Local Settings\Temporary Internet Files\Content.IE5\YIR6XDWR\img[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temp\vhegjhbp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temp\vrbien.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temp\lbklodas.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\3GD3JYMW\index[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\3GD3JYMW\index[2] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\A2AZOSFY\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\B2JSO109\img[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\D0278Y0Z\upd105320[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\D0278Y0Z\divx20[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\Documents and Settings\Famille\Local Settings\Temporary Internet Files\Content.IE5\DUG18OIM\img[1] (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\WINDOWS\system32\ihukkcmt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\WINDOWS\system32\pmnljJAp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\WINDOWS\system32\hgGARlig.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\WINDOWS\system32\fccaYpPH.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

F:\WINDOWS\system32\fcccbbxU.dll (Trojan.Vundo) -> Quarantined and deleted successfully.

Posté(e)

C'est bien.

 

On vérifie qu'il ne reste rien de néfaste:

 

color=#0000FF]

Scan en ligne

NOTE: Le scan en ligne sera à faire avec Internet Explorer.

Désactiver l'antivirus actuel

Kaspersky

Sous Vista,il faut désactiver l'UAC, et cliquer droit sur Internet Explorer / Exécuter en tant qu'administrateur et coller l'URL de Kaspersky

http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html

Vider la corbeille.

* Cliquer sur Accept

* Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X.

* cliquer une nouvelle fois sur "Accept"

* Les bases de mises à jour vont s'installer, patienter un moment

* Cliquer sur Next.

* Cliquer sur My Computer, le scan se met en route;

attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport.

Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

Coller ce rapport dans la réponse sur le forum.

Aide en cas de problème

Cybersécurité

[/color]

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...