'trojan killer' m'a trouvé un fichier infecté

Résolu/Fermé
naruto471 Messages postés 14 Date d'inscription lundi 16 mars 2009 Statut Membre Dernière intervention 7 novembre 2009 - 5 avril 2009 à 15:19
 Yaio - 28 sept. 2013 à 05:34
Bonjour,
j'ai fait un scan avec trojan killer et il m'a trouvé un fichier infecté:
Backdoor.Win32.Beastdoor dans : C:\Windows\System32\vp6vfw.dll

mais pour le supprimer je dois acheter le logiciel(deg).
alors je voudrais savoir si quelqu'un pouvait m'aider a supprimer se virus,car j'ai avira antivir premium,et il me trouve aucun virus depuis que je l'ai(sa va faire 1moi),sinon j'ai aussi a squared free , malwareBytes antiMalware et ad-aware anniversary pro,et j'ai beau faire des scan aucun log me trouve de virus,mis à part bien sur Trojan Killer qui lui m'a trouvé ce virus...(est-ce vraiment un virus alors???)
je vous poste le rapport de Trojan Killer...ci dessous:


GridinSoft Trojan Killer v.2.0.1.0
Report file date: 05/04/2009 14:25:42

Scanning for 477422 virus strains and unwanted programs.

Licensed: UNREGISTERED
Windows version: Windows Vista (TM) Home Premium (version 6.0)
Username: beber
Computer name: PC-DE-BEBER

Starting the file scan:

Startup collected
BHO plugins collected
ActiveX collected
Files collected
Scaning...
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe - Trojan.General
C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll - HEUR.TrojanDownloader.M
C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll - HEUR.TrojanDownloader.M
C:\Program Files\Java\jre6\bin\jp2ssv.dll - HEUR.TrojanDownloader.M
c:\progra~1\micros~2\office12\ieawsdc.dll - HEUR.Downloader.J
c:\progra~1\ratdvd\xeb\xebcore.dll - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebtcd.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebfcl.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\trldrp6.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebmux.ax - HEUR.Suspicious.ASPACK
c:\windows\system32\mswinsck.ocx - Win32.SuspectCrc, Backdoor.YEMO, Mal/Generic-A
c:\program files\ratdvd\xeb\xebmpg.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\comanalyzer.dll - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebnavigation.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\bd5gns.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebdmp.ax - HEUR.Suspicious.ASPACK
c:\progra~1\ratdvd\xeb\rattag.dll - HEUR.Suspicious.ASPACK
c:\progra~1\ratdvd\xeb\fcfolder.dll - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebdec.ax - HEUR.Suspicious.ASPACK
c:\program files\common files\microsoft shared\office12\msoxev.dll - HEUR.Downloader.B
c:\progra~1\ratdvd\xeb\fczip.dll - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebdmx.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebtci.ax - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebshell.dll - HEUR.Suspicious.ASPACK
c:\program files\ratdvd\xeb\xebrpk.ax - HEUR.Suspicious.ASPACK
C:\Windows\System32\append.exe - Not a PE file
C:\Windows\System32\avicap.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\avifile.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\cfad5_z.dll - Invalid DOS signature
C:\Windows\System32\COMMDLG.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\compobj.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\ctl3dv2.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\DDEML.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\debug.exe - Not a PE file
C:\Windows\System32\dosx.exe - Invalid PE signature (probably NE file)
C:\Windows\System32\DRWATSON.EXE - Invalid PE signature (probably NE file)
C:\Windows\System32\ds16gt.dLL - Invalid PE signature (probably NE file)
C:\Windows\System32\edlin.exe - Not a PE file
C:\Windows\System32\exe2bin.exe - Not a PE file
C:\Windows\System32\fastopen.exe - Not a PE file
C:\Windows\System32\fbfbeecefb_z.ocx - Invalid DOS signature
C:\Windows\System32\GDI.EXE - Invalid PE signature (probably NE file)
C:\Windows\System32\krnl386.exe - Invalid PE signature (probably NE file)
C:\Windows\System32\lzexpand.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\mem.exe - Not a PE file
C:\Windows\System32\MMSYSTEM.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\msacm.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\mscdexnt.exe - Not a PE file
C:\Windows\System32\msvideo.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\netapi.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\nlsfunc.exe - Not a PE file
C:\Windows\System32\NTIBUN4.dll - Invalid DOS signature
C:\Windows\System32\odbc16gt.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\ole2.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\ole2disp.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\ole2nls.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\olecli.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\OLESVR.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\pmspl.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\redir.exe - Invalid PE signature (probably NE file)
C:\Windows\System32\setver.exe - Not a PE file
C:\Windows\System32\share.exe - Not a PE file
C:\Windows\System32\SHELL.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\storage.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\sysedit.exe - Invalid PE signature (probably NE file)
C:\Windows\System32\tapi.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\TOOLHELP.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\typelib.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\USER.EXE - Invalid PE signature (probably NE file)
C:\Windows\System32\ver.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\vp6vfw.dll - Backdoor.Win32.Beastdoor
C:\Windows\System32\WIFEMAN.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\win87em.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\WINNLS.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\WINSOCK.DLL - Invalid PE signature (probably NE file)
C:\Windows\System32\WINSPOOL.EXE - Invalid PE signature (probably NE file)
C:\Windows\System32\WOWDEB.EXE - Invalid PE signature (probably NE file)
C:\Windows\System32\WOWEXEC.EXE - Invalid PE signature (probably NE file)
C:\Windows\System32\DriverStore\FileRepository\avmisdnc.inf_7202c3cf\avmc20.dll - Invalid PE signature (probably NE file)
C:\Windows\System32\Macromed\Flash\Flash10a.ocx - Trojan.Malagent.AGJ
C:\Users\beber\AppData\Roaming\Microsoft\Installer\{5967A03E-3B74-4DF1-B591-2D89CA26BDC9}\ARPPRODUCTICON.exe - Invalid DOS signature
C:\Users\beber\Desktop\film...etc\Tout Le Droit Franþais En Pdf\tout le droit fran¦ais en pdf\Droit du particulier\Disk1\install.exe - Invalid PE signature (probably NE file)
C:\Users\beber\Desktop\film...etc\Tout Le Droit Franþais En Pdf\tout le droit fran¦ais en pdf\Droit du particulier\Disk1\_SETUP.DLL - Invalid PE signature (probably NE file)
C:\Program Files\DVD Shrink\DVD Shrink 3.2.exe - HEUR.Suspicious.ASPACK
C:\Program Files\Free Download Manager\Firefox\extension\components\component.dll - Invalid DOS signature
C:\Program Files\Microsoft Office\Office12\IEAWSDC.DLL - HEUR.Downloader.J
C:\Program Files\NewTech Infosystems\NTI Backup NOW! 4.7\PART16.DLL - Invalid PE signature (probably NE file)
C:\Program Files\ratDVD\XEB\FCFolder.dll - HEUR.Suspicious.ASPACK
C:\Program Files\ratDVD\XEB\FCZip.dll - HEUR.Suspicious.ASPACK
C:\Program Files\ratDVD\XEB\RATtag.dll - HEUR.Suspicious.ASPACK
C:\Program Files\ratDVD\XEB\XEBCore.dll - HEUR.Suspicious.ASPACK
C:\ProgramData\Lavasoft\Ad-Aware\ThreatWork\Submit\openports.dll - Invalid DOS signature
Scan completed.

Scan result: 24 infected files
Scan completed in: Scan completed in 00:07:29
Files were scanned: 13626


Voilà,j'espère que quelqu'un pourra m'aider,car j'ai pas trop envi de formater mon pc,fin bref..lol
j'attends vos réponses,je suis pas novice,mais pas un pro non plu..lol.Alors j'espère que les mannip à faire seront pas trop compliqué
je vous remercie d'avance,car j'ai pu conctater que se forum est un des plus actifs...

PS:dans mes configurations la réponse Safari 525.19 était pré-écrite avec windows vista,et le reste c'est moi qui l'ai rajouté,mais Safari je sais pas dutout ce que c'est???je le laisse quand méme au cas ou
A voir également:

22 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 avril 2009 à 23:06
bon , comme primprenelle27 ne peut pas te donner la suite je vais le faire et si j'oubli quelque chose elle nous le dira demain !! lol !! tu fixes les lignes donnés avec hijackthis comme expliqué et puis tu passes par sécurité malwarebytes , Merci

1)Tu relances hijackthis comme expliqué pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: (no name) - {AEEC3B59-CA98-4EBA-A140-57B94E283583} - (no file)
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)


.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm



2) Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
8 avril 2009 à 07:41
Très bien jacques gache je suivrais ce que tu fais et regarderais tout ça ce soir quand je reviendrais.
0