Rechercher sur Informatruc :             
  
Charte FAQFAQ  MembresMembres  S'enregistrerS'enregistrer  ProfilProfil  Vérifier ses messages privésVérifier ses messages privés ConnexionConnexion   Avatars
Virtumonde (Vundo.AA) VBStat.h, Smitfraud.C [Résolu] Aller à la page 1, 2  Suivante  
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 07 Fév 2007 18:50    Sujet du message: Virtumonde (Vundo.AA) VBStat.h, Smitfraud.C [Résolu] Répondre en citant

Bonjour, j'ai tous ces virus sur mon ordinateur et surement d'autre!
J'ai déjà éssayé plusieur antivirus et antispyware sans grand résultat.
Notamment: AVG, Adware, A-squared, Avast, Bitdefender, Spybot, Kaperski en ligne, CCleaner.
En les réalisant en mode sans échec ou pas ils trouvent tous des infections qu'ils corrigent mais qui revienne tous les jours!
Mon ordi est sous Windows XP pack 2.
Si quelqu'un peu m'aider car je ne sais plus quoi faire.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 07 Fév 2007 20:05    Sujet du message: Répondre en citant

Bonsoir, télécharge et installe Hijackthis.
Scan ton PC avec et poste ton rapport comme c'est expliqué ici

Poste les rapports que tu as eu si tu les as toujours stp.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 07 Fév 2007 20:35    Sujet du message: Répondre en citant

Désolé pour le retard mais ma page ne sais pas mise à jour.
Ci joint le log HijackThis que je viens de faire http://cjoint.com/?chvz1Zl72c

Pour les autres je ne les ai plus sauf A squared http://cjoint.com/?chvHybo5kR
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 07 Fév 2007 20:56    Sujet du message: Répondre en citant

Ton antivirus c'est Avast ou Bitdefender ?
Car tu dois avoir que un seul antivirus d'installé sur ton PC.

1/ Télécharge et installe :

Flèche CCleaner
Flèche AVG Antispyware (pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").
Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme. )

2/ Affiche tous les dossiers cachés

3/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.packardbell.fr/musicstation
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)



4/ Lance CCleaner, et choisis lancer le nettoyage

5/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


6/ Lance AVG Antispyware.
Choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système
Poste ensuite ton rapport ici.

7/ Redémarre en mode normal

8/ Fait un scan kaspersky et poste ton rapport de ce scan ici une fois terminé !
(Désactive Avast le temps du scan )

NB : Un conseil, imprime la procédure pour AVGAS, car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 07 Fév 2007 23:21    Sujet du message: Répondre en citant

Je ne te l'avais pas encore dit mais merci beaucoup de m'aider

Voila la premiére partie de ce que tu ma demandé de faire http://cjoint.com/?ciaujuNZ3W

Je lance Kapersky tout de suite
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 08 Fév 2007 0:40    Sujet du message: Répondre en citant

Et voila la suite http://cjoint.com/?cibBjhRgeI

Par contre quant je suis en mode sans échec mon bureau est noir avec juste au quatre coins mode sans echec d'inscrit, j'ai été obligé de passer par le gestionnaire de tache pour lancer AVG.

Pour Bitdefender je m'en suis servi que pour faire des analyses ponctuels en désactivant la protection permanante qui été proposé.
Mais pour qu'il n'y ai pas probléme je l'ai désinstallé avant de faire ce que tu m'as demandé.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 08 Fév 2007 12:28    Sujet du message: Répondre en citant

Parfais, ca se termine Clin d'oeil

Supprime les fichiers en gras :

C:\WINDOWS\system32\vtstu.dll
C:\WINDOWS\system32\kcxbbrur.dll
C:\WINDOWS\system32\clclnvss.dll
C:\WINDOWS\system32\ciuwovey.exe
C:\WINDOWS\system32\adttjckx.dll

SmitFraudFix avait trouvé quelque chose ?

Vide les fichiers en quarantaines de ces softs :

BitDefender
a-squared Free


Désactive ta restauration du système
Vide ta crobeille
Redémarre ton PC
Réactive ta restauration du système
Poste un nouveau rapport kaspersky
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 08 Fév 2007 13:09    Sujet du message: Répondre en citant

Bonjour Jet Li

Je n'arrive pas a supprimer C:\WINDOWS\system32\vtstu.dll et C:\WINDOWS\system32\adttjckx.dll mon ordi me dit que ces fchier sont utilisées par une autre personne ou un autre programme et me demande de fermer les programme susceptible de les utiliser mais je n sais pas quoi fermer Triste

Je te donne le rapport de smitfraudfix que j'ai pu retrouver mais il n'est résent résent http://cjoint.com/?ciog1SkkyK


Thierry91 qui n'est vraiment pas fort en informatique
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 08 Fév 2007 16:12    Sujet du message: Répondre en citant

Malgrés que je n'ai pu supprimer vtstu.dll ( j'ai pu éffacé le reste) voici le rapport Kaspersky http://cjoint.com/?cirerCgMjz

Quant j'ai redémaré Avast il a trouvé 2 trojan-gen que je lui est demandé de supprimer.
Chose étrange: a chaque redémarage de l'ordi, Avast trouve toujour le même trojan C:\DOCUMENT~1\Thierry\LOCALS~1\Temp\uqhcgfpk.exe
que je le supprime ou éssai de le mettre en quarantaine il revient a chaque démarage Confus
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 08 Fév 2007 19:25    Sujet du message: Répondre en citant

Tu peux supprimer SmitFraudFix

Télécharge :

Flèche Killbox

Copie le contenue ci-dessous sur un bloc note, et colle le dans l'étape 6 de killbox

Citation:
C:\WINDOWS\system32\adttjckx.dll
C:\WINDOWS\system32\plkwnjqi.dll
C:\WINDOWS\system32\vtstu.dll
C:\DOCUMENT~1\Thierry\LOCALS~1\Temp\uqhcgfpk.exe


Vide les fichiers en quarantaine de Avast.
Redémarre si ca a pa été fait
Poste un nouveau rapport kaspersky.
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 08 Fév 2007 20:08    Sujet du message: Répondre en citant

Quant je vais dérouler sur Killbox il n'y a que 2 des 4 idem qui aparaisse:
C:\WINDOWS\system32\plkwnjqi.dll
C:\WINDOWS\system32\vtstu.dll

Que faire des 2 autre? Triste
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 08 Fév 2007 20:22    Sujet du message: Répondre en citant

Fais déja ces 2 la, on va voir pour le reste Clin d'oeil
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 08 Fév 2007 21:29    Sujet du message: Répondre en citant

Voila pour Kaspersky http://cjoint.com/?ciwzu7Iqpm

Il ne semble pas heureux Drink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Jet Li
VIP
VIP


Inscrit le: 18 Avr 2006
Messages: 421
Localisation: Bretagne, 22

MessagePosté le: 09 Fév 2007 18:50    Sujet du message: Répondre en citant

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer

  • Clique sur le bouton Scan for Vundo

  • Lorsque le scan est complété, clique sur le bouton Remove Vundo

  • Une invite te demandera si tu veux supprimer les fichiers, clique YES

  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

  • Uploade le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau log HijackThis sur ta prochaine réponse.


NB: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo".
_________________
Jet Li
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Thierry91
Nouveau
Nouveau


Inscrit le: 05 Fév 2007
Messages: 13

MessagePosté le: 09 Fév 2007 19:23    Sujet du message: Répondre en citant

Bonsoir Jet Li,

Je viens de faire vundofix: quelle différence!!!! mon ordi ne semble plus ramer et plus de fenétre publicitaire! IMPRESSIONNANT Bravo

Voila les 2 rapports:
http://cjoint.com/?cjuqfFoBL2 pour Vundofix
http://cjoint.com/?cjurWTbPNH pour HijackThis

Par contre j'ai remarqué que je ne pouvais plus graver de DVD, le graveur reconnai le DVD mais dés que le gravage commence le logiciel (Sonic) ce met en érreur. Cela n'as surement pas de rapport mais ???
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Meilleurs prix!  Meilleurs prix!    Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Index du Forum Informatruc -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT
Aller à la page 1, 2  Suivante
Page 1 sur 2

 


Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum







Partenaires: | Assiste PC | Emploi en informatique | Forum Informatique | Micro-Astuce | Opodo | Oxygène PC |


phpBB © - Template Informatruc ©