| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 07 Fév 2007 18:50 Sujet du message: Virtumonde (Vundo.AA) VBStat.h, Smitfraud.C [Résolu] |
|
|
Bonjour, j'ai tous ces virus sur mon ordinateur et surement d'autre!
J'ai déjà éssayé plusieur antivirus et antispyware sans grand résultat.
Notamment: AVG, Adware, A-squared, Avast, Bitdefender, Spybot, Kaperski en ligne, CCleaner.
En les réalisant en mode sans échec ou pas ils trouvent tous des infections qu'ils corrigent mais qui revienne tous les jours!
Mon ordi est sous Windows XP pack 2.
Si quelqu'un peu m'aider car je ne sais plus quoi faire. |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 07 Fév 2007 20:05 Sujet du message: |
|
|
Bonsoir, télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici
Poste les rapports que tu as eu si tu les as toujours stp. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 07 Fév 2007 20:56 Sujet du message: |
|
|
Ton antivirus c'est Avast ou Bitdefender ?
Car tu dois avoir que un seul antivirus d'installé sur ton PC.
1/ Télécharge et installe :
CCleaner
AVG Antispyware (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )
2/ Affiche tous les dossiers cachés
3/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :
| Citation: | R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.packardbell.fr/musicstation
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) |
4/ Lance CCleaner, et choisis lancer le nettoyage
5/ Redémarre en mode sans échec | Citation: | A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée. |
6/ Lance AVG Antispyware.
Choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système
Poste ensuite ton rapport ici.
7/ Redémarre en mode normal
8/ Fait un scan kaspersky et poste ton rapport de ce scan ici une fois terminé !
(Désactive Avast le temps du scan )
NB : Un conseil, imprime la procédure pour AVGAS, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.
Bon courrage  _________________ Jet Li |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 07 Fév 2007 23:21 Sujet du message: |
|
|
Je ne te l'avais pas encore dit mais merci beaucoup de m'aider
Voila la premiére partie de ce que tu ma demandé de faire http://cjoint.com/?ciaujuNZ3W
Je lance Kapersky tout de suite |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 08 Fév 2007 0:40 Sujet du message: |
|
|
Et voila la suite http://cjoint.com/?cibBjhRgeI
Par contre quant je suis en mode sans échec mon bureau est noir avec juste au quatre coins mode sans echec d'inscrit, j'ai été obligé de passer par le gestionnaire de tache pour lancer AVG.
Pour Bitdefender je m'en suis servi que pour faire des analyses ponctuels en désactivant la protection permanante qui été proposé.
Mais pour qu'il n'y ai pas probléme je l'ai désinstallé avant de faire ce que tu m'as demandé. |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 08 Fév 2007 12:28 Sujet du message: |
|
|
Parfais, ca se termine
Supprime les fichiers en gras :
C:\WINDOWS\system32\vtstu.dll
C:\WINDOWS\system32\kcxbbrur.dll
C:\WINDOWS\system32\clclnvss.dll
C:\WINDOWS\system32\ciuwovey.exe
C:\WINDOWS\system32\adttjckx.dll
SmitFraudFix avait trouvé quelque chose ?
Vide les fichiers en quarantaines de ces softs :
BitDefender
a-squared Free
Désactive ta restauration du système
Vide ta crobeille
Redémarre ton PC
Réactive ta restauration du système
Poste un nouveau rapport kaspersky _________________ Jet Li |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 08 Fév 2007 13:09 Sujet du message: |
|
|
Bonjour Jet Li
Je n'arrive pas a supprimer C:\WINDOWS\system32\vtstu.dll et C:\WINDOWS\system32\adttjckx.dll mon ordi me dit que ces fchier sont utilisées par une autre personne ou un autre programme et me demande de fermer les programme susceptible de les utiliser mais je n sais pas quoi fermer
Je te donne le rapport de smitfraudfix que j'ai pu retrouver mais il n'est résent résent http://cjoint.com/?ciog1SkkyK
Thierry91 qui n'est vraiment pas fort en informatique |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 08 Fév 2007 16:12 Sujet du message: |
|
|
Malgrés que je n'ai pu supprimer vtstu.dll ( j'ai pu éffacé le reste) voici le rapport Kaspersky http://cjoint.com/?cirerCgMjz
Quant j'ai redémaré Avast il a trouvé 2 trojan-gen que je lui est demandé de supprimer.
Chose étrange: a chaque redémarage de l'ordi, Avast trouve toujour le même trojan C:\DOCUMENT~1\Thierry\LOCALS~1\Temp\uqhcgfpk.exe
que je le supprime ou éssai de le mettre en quarantaine il revient a chaque démarage  |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 08 Fév 2007 19:25 Sujet du message: |
|
|
Tu peux supprimer SmitFraudFix
Télécharge :
Killbox
Copie le contenue ci-dessous sur un bloc note, et colle le dans l'étape 6 de killbox
| Citation: | C:\WINDOWS\system32\adttjckx.dll
C:\WINDOWS\system32\plkwnjqi.dll
C:\WINDOWS\system32\vtstu.dll
C:\DOCUMENT~1\Thierry\LOCALS~1\Temp\uqhcgfpk.exe |
Vide les fichiers en quarantaine de Avast.
Redémarre si ca a pa été fait
Poste un nouveau rapport kaspersky. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 08 Fév 2007 20:08 Sujet du message: |
|
|
Quant je vais dérouler sur Killbox il n'y a que 2 des 4 idem qui aparaisse:
C:\WINDOWS\system32\plkwnjqi.dll
C:\WINDOWS\system32\vtstu.dll
Que faire des 2 autre?  |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 08 Fév 2007 20:22 Sujet du message: |
|
|
Fais déja ces 2 la, on va voir pour le reste  _________________ Jet Li |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 09 Fév 2007 18:50 Sujet du message: |
|
|
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
- Double-clique VundoFix.exe afin de le lancer
- Clique sur le bouton Scan for Vundo
- Lorsque le scan est complété, clique sur le bouton Remove Vundo
- Une invite te demandera si tu veux supprimer les fichiers, clique YES
- Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
- Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
- Uploade le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau log HijackThis sur ta prochaine réponse.
NB: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo". _________________ Jet Li |
|
| Revenir en haut |
|
 |
Thierry91 Nouveau

.jpg)
Inscrit le: 05 Fév 2007 Messages: 13
|
Posté le: 09 Fév 2007 19:23 Sujet du message: |
|
|
Bonsoir Jet Li,
Je viens de faire vundofix: quelle différence!!!! mon ordi ne semble plus ramer et plus de fenétre publicitaire! IMPRESSIONNANT
Voila les 2 rapports:
http://cjoint.com/?cjuqfFoBL2 pour Vundofix
http://cjoint.com/?cjurWTbPNH pour HijackThis
Par contre j'ai remarqué que je ne pouvais plus graver de DVD, le graveur reconnai le DVD mais dés que le gravage commence le logiciel (Sonic) ce met en érreur. Cela n'as surement pas de rapport mais ??? |
|
| Revenir en haut |
|
 |
|