Accueil Forum Tutoriaux Contactez nous
Forum informatique
Aidoforum.com  •  RSS  •  Chat  •  Annuaire  •  Demander de l'aide  •  Tutoriaux  •  Rechercher   •  S'inscrire  •  Profil  •  Non identifié  •  Connexion

Soutenez Aidoforum

Inscrivez vous pour découvrir les nombreux avantages des membres ! La publicité disparaîtra, et l'inscription est gratuite !
 

Vundo détécté, et ordi qui rame

    ( Recommander ce sujet )

Créer un nouveau fil de discussion dans la même catégorie
Répondre au sujet
Auteur Message

fabien2712

Barrette de RAM
Barrette de RAM


Avatar non sélectionné


Messages: 18
Tutoriaux : 0

MessagePosté le: Jeu 01 Mai 2008 19:48    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

Salut !
Alors, j'ai effectué le Flash Disinfector sur tous les disques durs externes et autres clés USB que j'ai.
Par contre, j'avais envie d'effectuer une vérif avec Mac Afee sur mon DD ext, et il a détecté un "info.exe" detecté en tant que "W32/Autorun.worm.bf".

Exactement le genre de virus dont vous me parliez avant.
Bon, par contre, c'est la 1è fois que je reconnecte mon DD ext depuis très longtemps, même depuis avant de vous avoir contacté.

Que faire avec ça ?

Merci de votre aide.
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privé

Winx

NoLife
NoLife

AidoAntivirus
AidoAntivirus
AidoHardware
AidoHardware


Messages: 4913
Tutoriaux : 0

MessagePosté le: Jeu 01 Mai 2008 21:34    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

re,

Citation:
par contre, c'est la 1è fois que je reconnecte mon DD ext depuis très longtemps, même depuis avant de vous avoir contacté.

as-tu exécuté flashdesinfector avec ce DD externe branché ?

_________________
*** je n'ai pas la prétention de résoudre vos soucis, mais juste celle de vous aider à les résoudre Clin d'oeil
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur

fabien2712

Barrette de RAM
Barrette de RAM


Avatar non sélectionné


Messages: 18
Tutoriaux : 0

MessagePosté le: Jeu 01 Mai 2008 21:36    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

Oui bien sur. C'est justement après avoir effectué cette manip que j'ai décidé de le scanner et que j'ai trouvé le virus
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privé

Winx

NoLife
NoLife

AidoAntivirus
AidoAntivirus
AidoHardware
AidoHardware


Messages: 4913
Tutoriaux : 0

MessagePosté le: Jeu 01 Mai 2008 21:38    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

re,

Essaye de supprimer ce fichier manuellement en mode sans échec.
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur

fabien2712

Barrette de RAM
Barrette de RAM


Avatar non sélectionné


Messages: 18
Tutoriaux : 0

MessagePosté le: Mer 14 Mai 2008 17:30    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

Salut.
Je suis vraiment désolé de ne pas avoir pu vous répondre depuis tout ce temps, mais je n'ai pas pu me connecter pour diverses raisons.

Pour revenir sur mon disque dur externe, j'ai cherché le fichier corrompu, mais je ne l'ai pas trouvé, j'ai juste accès au dossier qui le contient (une sorte de poubelle), mais rien à l'intérieur.

En ce qui concerne mon ordi, comme ça fait un bail que je n'ai pas fais grand chose, dois-je effectuer une vérif précise (HJT ou autre ?)

Merci beaucoup.
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privé

Winx

NoLife
NoLife

AidoAntivirus
AidoAntivirus
AidoHardware
AidoHardware


Messages: 4913
Tutoriaux : 0

MessagePosté le: Mer 14 Mai 2008 20:10    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

re,
perso je te conseille de faire ceci, ça va m'éclairer beaucoup !

dans un premier temps fais cette procédure et poste les deux rapports générés.par
Deckard's System Scanner (DSS)
-->source ici
Il sagit de ces deux rapports:
main.txt <- ouvert en premier plan et en plein écran
extra.txt <- ouvert en second plan et en fenêtré (regarde la barre de taches) [/list]
Clin d'oeil
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur

fabien2712

Barrette de RAM
Barrette de RAM


Avatar non sélectionné


Messages: 18
Tutoriaux : 0

MessagePosté le: Jeu 15 Mai 2008 22:26    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

Salut.
Alors, j'ai effectué l'analyse DSS, mais comme je l'avais déjà faite une fois (au tout début), il ne m'a pas donné de extra.txt.
Cependant, j'ai le main.txt, que voici:

Deckard's System Scanner v20071014.68
Run by utilisateur on 2008-05-15 21:22:06
Computer is in Normal Mode.
--------------------------------------------------------------------------------

System Drive C: has 7.7 GiB (less than 15%) free.


-- HijackThis (run as utilisateur.exe) -----------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:22:15, on 15/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\WINDOWS\system32\o2flash.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\utilisateur\Bureau\dss(2).exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\UTILIS~1.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://reunion.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.yahoo.com/fsc/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [Muscbrigade] c:\Musicbrigade\Musicbrigade.exe check
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [AAWTray] C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

--
End of file - 10720 bytes

-- Files created between 2008-04-15 and 2008-05-15 -----------------------------

2008-05-14 16:08:51 0 d-------- C:\WINDOWS\LastGood
2008-05-09 16:42:01 0 d--h----- C:\WINDOWS\PIF
2008-04-29 22:49:55 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-04-29 22:49:55 0 d-------- C:\Documents and Settings\utilisateur\Application Data\skypePM
2008-04-29 22:49:18 0 d-------- C:\Documents and Settings\utilisateur\Application Data\Skype
2008-04-29 22:48:57 0 d-------- C:\Program Files\Skype
2008-04-29 22:48:56 0 d-------- C:\Program Files\Fichiers communs\Skype
2008-04-29 22:48:43 0 d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-04-24 00:40:25 0 d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-04-22 15:47:08 0 d-------- C:\Program Files\Sunbelt Software
2008-04-21 19:26:32 0 d-------- C:\Documents and Settings\All Users\Application Data\MailFrontier
2008-04-21 19:26:26 4212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-04-21 19:26:10 11264 --a------ C:\WINDOWS\system32\SpOrder.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows NT(TM) Operating System>
2008-04-21 18:24:31 0 d-------- C:\WINDOWS\Internet Logs
2008-04-21 17:44:42 0 dr-h----- C:\Documents and Settings\utilisateur\Recent
2008-04-20 20:37:39 0 d-------- C:\Lop SD
2008-04-20 20:16:07 0 d-------- C:\cmdcons
2008-04-20 20:15:22 68096 --a------ C:\WINDOWS\zip.exe
2008-04-20 20:15:22 49152 --a------ C:\WINDOWS\VFind.exe
2008-04-20 20:15:22 212480 --a------ C:\WINDOWS\swxcacls.exe <Not Verified; SteelWerX; SteelWerX Extended Configurator ACLists>
2008-04-20 20:15:22 136704 --a------ C:\WINDOWS\swsc.exe <Not Verified; SteelWerX; SteelWerX Service Controller>
2008-04-20 20:15:22 161792 --a------ C:\WINDOWS\swreg.exe <Not Verified; SteelWerX; SteelWerX Registry Editor>
2008-04-20 20:15:22 98816 --a------ C:\WINDOWS\sed.exe
2008-04-20 20:15:22 80412 --a------ C:\WINDOWS\grep.exe
2008-04-20 20:15:22 73728 --a------ C:\WINDOWS\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-04-20 19:53:48 0 d-a------ C:\autorun.inf


-- Find3M Report ---------------------------------------------------------------

2008-04-29 22:48:56 0 d-------- C:\Program Files\Fichiers communs
2008-04-17 20:25:54 0 d-------- C:\Program Files\DivX
2008-04-04 17:45:07 465052 --a------ C:\WINDOWS\system32\perfh00C.dat
2008-04-04 17:45:07 72606 --a------ C:\WINDOWS\system32\perfc00C.dat
2008-03-24 18:43:29 0 d-------- C:\Documents and Settings\utilisateur\Application Data\Grisoft
2008-03-21 19:53:52 3860 --a------ C:\WINDOWS\system32\tmp.reg
2008-03-21 18:42:16 0 d-------- C:\Program Files\Trend Micro
2008-03-19 13:16:12 0 d-------- C:\Program Files\SpeedSim
2008-03-16 22:57:45 0 d-------- C:\Program Files\TuneUp Utilities 2008
2008-03-16 22:56:42 0 d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-03-16 16:02:25 0 d-------- C:\Documents and Settings\utilisateur\Application Data\vlc
2008-03-16 16:00:01 0 d-------- C:\Program Files\VideoLAN
2008-03-15 23:49:42 0 d-------- C:\Program Files\DAEMON Tools
2008-03-15 22:04:15 0 d-------- C:\Program Files\Azureus
2008-03-15 22:04:11 0 d-------- C:\Documents and Settings\utilisateur\Application Data\Azureus
2008-03-15 21:25:44 63 --a------ C:\WINDOWS\system32\74bc639b
2008-03-15 21:13:34 0 d-------- C:\Program Files\eMule


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [05/08/2005 13:34]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [23/03/2006 11:17]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [23/03/2006 11:13]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [23/03/2006 11:17]
"RTHDCPL"="RTHDCPL.EXE" [06/09/2006 10:44 C:\WINDOWS\RTHDCPL.EXE]
"SkyTel"="SkyTel.EXE" [16/05/2006 17:04 C:\WINDOWS\SkyTel.exe]
"SMSERIAL"="sm56hlpr.exe" [20/01/2006 12:34 C:\WINDOWS\sm56hlpr.exe]
"Muscbrigade"="c:\Musicbrigade\Musicbrigade.exe" [22/12/2005 09:26]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [09/07/2001 10:50]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [15/04/2005 16:13]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [14/09/2006 21:09]
"CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [28/09/2006 20:21]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [25/09/2007 02:11]
"ShStatEXE"="C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.exe" [30/11/2006 08:50]
"McAfeeUpdaterUI"="C:\Program Files\McAfee\Common Framework\UdaterUI.exe" [17/11/2006 13:39]
"AAWTray"="C:\Program Files\Lavasoft\Ad-Aware 2007\AAWTray.exe" [08/08/2007 15:53]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [26/10/2007 19:25]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [10/01/2008 16:27]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [15/01/2008 04:22]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [11/06/2007 10:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [10/08/2004 13:00]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [19/10/2007 14:57]
"Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [13/11/2007 16:48]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [23/09/2005 22:05:26]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=1 (0x1)
"HideStartupScripts"=0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"HideLegacyLogonScripts"=0 (0x0)
"HideLogoffScripts"=0 (0x0)
"RunLogonScriptSync"=1 (0x1)
"RunStartupScriptSync"=1 (0x1)
"HideStartupScripts"=0 (0x0)
"DisableRegistryTools"=0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{37172b9d-2b16-11 dc-a8d4-0018de7401ab}]
AutoRun\command- F:\ie.exe
explore\Command- F:\ie.exe
open\Command- F:\ie.exe




-- End of Deckard's System Scanner: finished at 2008-05-15 21:23:04 ------------


C'est grave docteur ?

Merci Clin d'oeil
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privé

Winx

NoLife
NoLife

AidoAntivirus
AidoAntivirus
AidoHardware
AidoHardware


Messages: 4913
Tutoriaux : 0

MessagePosté le: Sam 17 Mai 2008 10:52    Sujet : Vundo détécté, et ordi qui rame Répondre en citantRevenir en haut Alerter les modérateurs

re,
    Télécharge l'outil Flash_Disinfector de sUBs:
    http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

    Enregistre Flash_Disinfector.exe sur ton bureau.
    Double clique sur Flash_Disinfector.exe pour l'exécuter.
    Quand le message : [Plug in yours flash drive & clic Ok to begin disinfection] apparaitra :
    Connecte au pc, clé USB, DD externes, susceptibles d'avoir été infectés.
    Puis clic sur Ok
    Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: [Done!!]
    Appuies ensuite sur OK, pour faire réapparaitre le bureau.
    Si tout a bien fonctionné jusque là, l'infection est supprimé en totalité.

======================


Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
-->source ici


* Redémarre en mode sans échec :

    o Redémarre ton ordinateur
    o Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    o A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    o Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    o Choisis ton compte.




* Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
* Une fois le scan terminé,clique sur "Supprimer la sélection".


Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Enregistre le rapport sur ton Bureau lorsqu'il s'affichera.
Poste le dans ta prochaine réponse. [/list]
Configuration système deVoir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteur
Montrer les messages depuis:      
Répondre au sujet

 Sauter vers:   




Liens annexes du site :

- Aide et Dépannage Informatique
-
Tutoriaux Informatique
- Définitions Informatiques
- Dossiers Informatiques
- Test Connexion
- Tutoriaux Photoshop
- Tutoriaux PhpBB


Créer un nouveau fil de discussion dans la même catégorie


Powered by phpBB © 2001, 2005 phpBB Group
Traduction par : phpBB-fr.com
Forum de Science - Forum informatique