rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Adware.virtuMonde persistant

Chantal, le lundi 27 février 2006 à 15:44:01
Bonjour,

j'ai un virus persistant : adware.virtumonde et j'arrive pas à l'enlever, j'ai fait les analyses suivantes, en mode sans échec:
ewido
adware
Spybot Search&Destroy
CleanUp

et quand je suis revenue en mode normal, ewido me détecte encore .virtuMonde

est-ce que qqn peut m'aider à m'en débarasser, SVP

Merci
Chantal
Configuration: Windows XP
Répondre à Chantal  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate, le lundi 27 février 2006 à 15:49:33
Salut,

télécharge hijackthis:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Installe le dans son propre dossier:
Par exemple C:\hijackthis
Lance le, clique sur "do a system scan and save logfile"
Puis copie et colle le rapport ici.
C'est en forgeant que l'on devient forgeron
Répondre à boulepate

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chantal, le lundi 27 février 2006 à 17:27:12
rapport ewido:
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 17:22:16, 27/02/2006
+ Somme de contrôle: 4F66FBBE

+ Résultats du scan:

HKLM\SOFTWARE\Classes\MSEvents.MSEvents -> Adware.VirtuMonde : Erreur durant le nettoyage
HKLM\SOFTWARE\Classes\MSEvents.MSEvents\CLSID -> Adware.VirtuMonde : Erreur durant le nettoyage
HKLM\SOFTWARE\Classes\MSEvents.MSEvents\CurVer -> Adware.VirtuMonde : Erreur durant le nettoyage
HKLM\SOFTWARE\Classes\MSEvents.MSEvents.1 -> Adware.VirtuMonde : Erreur durant le nettoyage


::Fin du rapport

rapport HiJack This:

Logfile of HijackThis v1.99.1
Scan saved at 17:24:07, on 27/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Iomega\Iomega HotBurn Pro\Autolaunch.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\ewido anti-malware\SecuritySuite.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Chantal\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=52
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Program Files\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe
O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Program Files\Iomega\Iomega HotBurn Pro\Autolaunch.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Delete CleanUp Uninstall] command.com /c del C:\WINDOWS\CleanUpUninstall.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1666BC9-A6EF-489C-8937-6F1CBFD0D76D}: NameServer = 84.16.66.67,84.16.67.66,213.186.40.52,212.27.32.176,212.27.32.177,192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Et j'ai perdu mon thème windows Xp en revenant en mode normal!
Répondre à Chantal

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate, le lundi 27 février 2006 à 19:06:07
Salut,

cliques sur demarrer, executer, tapes: regedit

cliques sur:
-HKEY LOCAL MACHINE
-SOFTWARE
-Classes
-MSEvents.MSEvents <clique droit dessus supprimer.

Puis redemarres et refais un scannes avec Ewido

A++
C'est en forgeant que l'on devient forgeron
Répondre à boulepate

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chantal, le mardi 28 février 2006 à 09:20:19
Bonjour Boulepate,

j'ai suivi la procédure mais impossible de supprimer MSEvents.MSEvents

T'as une idée?
Merci
Répondre à Chantal

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chantal, le mercredi 1 mars 2006 à 09:45:44
Hello,

j'ai besoin d'aide SVP
j'ai utilisé virtumundo begone mais il a rien trouvé, et j'ai testé tous les antivirus sur le forum en rapport avec mon problème mais ewido continue toujours a détecté virtuMonde, alors je ne sais plus quoi faire. En plus je ne recois pas la plupart des messages sur ma nouvelle adresse hotmail, et je pense que c'est lié.

Need help please
Répondre à Chantal

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate, le mercredi 1 mars 2006 à 20:52:01
Salut,

tu as essayé de faire ce que je t'ai dit en mode sans echec?
C'est en forgeant que l'on devient forgeron
Répondre à boulepate

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chantal, le jeudi 2 mars 2006 à 09:37:02
Bonjour Boulepate,

oui je suis allée dans le registre en mode sans échec aussi, mais là pareil, impossible de supprimer les clés suspectes. je réessaie de nouveau mais j'y crois pas trop!

Chantal
Répondre à Chantal

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Chantal, le jeudi 2 mars 2006 à 11:45:01
Ben non je viens de faire une nouvelle fois la manip en mode sans échec, sans succés!
Répondre à Chantal

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chantal, le lundi 6 mars 2006 à 09:30:46
Bonjour Boulepate,

j'ai toujours le même problème, est-ce que tu es présent sur le forum ou qqn d'autre peut-il s'occuper de mon pb?
merci
Répondre à chantal

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoni, le lundi 16 juillet 2007 à 17:41:20
J'ai le même problème, après quelques recherches j'ai trouvé que cet adware est exécuté par le processus "winlogon" et donc impossible à supprimer directement, les clés de registres se recréent automatiquement et immédiatement, le fichier est intouchable etc...
Même en mode sans échec ce processus est lancé car il gère la connexion de l'utilisateur, si on le termine windows plante immédiatement.

J'ai trouvé aucune solution pour le moment :/
Répondre à Yoni

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
remijio, le jeudi 8 novembre 2007 à 08:30:22
Bonjour,

Je n'arrive pas à m'en sortir avec virtumonde, mon système et ralenti, grosses difficultés à surfer sur le net, j'ai pourtant tout essayé, virtumonde, vindo fix, combo fix, virtumundo, j'ai changé d'antivirus je suis passé d'avast à AVG
Si quelqu'un pouvait venir à mon secour, help me please !!!!
merci
Répondre à remijio

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
grot, le mardi 18 décembre 2007 à 20:35:00
Salut a tous
j'ai moi aussi le meme pb que Chantal ,je pense que je vais reformater je serai sûr à 100% que les virtumondes et tous les autres trojans seront virés .
cependant je dois attendre de recevoir mon disque dur externe pour garder mes fichiers
sinon tu peux essayer de détruire ton fichier infecté avec "brute file destroyer" (si c'est pas un fichier système) mais je sais plus ou j'avais trouvé ce programme et je ne l'ai plus ,mais on doit pouvoir le trouver quelque part...
Répondre à grot

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
norm, le vendredi 21 mars 2008 à 09:25:39
sers toi du logiciel Trojan Remover
ca marche
Répondre à norm

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xavier, le vendredi 21 mars 2008 à 12:26:40
bonjour a tous....

Je suis victime du virus virtumonde et j'ai parcouru attentivement les pages du forum a cete effet afin de supprimer ce virus.....mais je suis trop jeune novice en informatique et je suis tres inquiet car je gere une petite societé et j'ai vraiment peur de perdre toute mes données et de mettre un pc a la poubelle.
Alors c'est avec grande humilité que je m'en remets aux spécialistes....

Pouvez vous à mon tour me sortir de ce guepier
Répondre à Xavier

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Xavier, le vendredi 21 mars 2008 à 12:31:03
pardon j'ai oublié, voici le resultat du scan de hijack this:


Logfile of HijackThis v1.99.1
Scan saved at 12:06:49, on 21/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PVSW\Bin\WGE_SRV.exe
C:\PVSW\BIN\W3dbsmgr.EXE
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\DOCUME~1\ASSIST~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ntvdm.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.salm.fr/extranet/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://companyweb
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\WINDOWS\system32\pmkjk.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\efhykems.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: {b22b52a3-9cd9-b669-5254-8b71af5876bb} - {bb6785fa-17b8-4525-966b-9dc93a25b22b} - C:\WINDOWS\system32\kasbygud.dll (file missing)
O2 - BHO: (no name) - {C2961A13-DD5D-43A7-877A-3EB9E14AB55F} - C:\WINDOWS\system32\pmkjk.dll
O2 - BHO: (no name) - {D4576C73-52BD-4401-B966-5A128C4433D4} - C:\WINDOWS\system32\nnnmnkk.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [44a925e8] rundll32.exe "C:\WINDOWS\system32\ofvmsiqm.dll",b
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [BM479a1674] Rundll32.exe "C:\WINDOWS\system32\itrexnnh.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://companyweb
O16 - DPF: {485D813E-EE26-4DF8-9FAF-DEDF2885306E} (NSHelp Class) - http://serveur/connectcomputer/nshelp.dll
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = airdeco.local
O17 - HKLM\Software\..\Telephony: DomainName = airdeco.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F7A8C86-FBDB-43EA-8EA3-0934B7DB479D}: NameServer = 192.168.1.70,193.252.19.3,193.252.19.4
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = airdeco.local
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F7A8C86-FBDB-43EA-8EA3-0934B7DB479D}: NameServer = 192.168.1.70,193.252.19.3,193.252.19.4
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = airdeco.local
O17 - HKLM\System\CS2\Services\Tcpip\..\{4F7A8C86-FBDB-43EA-8EA3-0934B7DB479D}: NameServer = 192.168.1.70,193.252.19.3,193.252.19.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: efhykems - efhykems.dll (file missing)
O20 - Winlogon Notify: nnnmnkk - nnnmnkk.dll (file missing)
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: OKI OPHC DCS Loader - Oki Data Corporation - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\OPHCLDCS.EXE

merci par avance
xavier
Répondre à Xavier

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
charly, le dimanche 23 mars 2008 à 19:38:07
salut xavier

la riposte est donnée par symantec
va voir mon post en numero 16 ( fin de page )
chez moi ça a marché

good luck my friend
Répondre à charly

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
charly, le dimanche 23 mars 2008 à 19:29:27
slt les gars

moi j'ai chargé un petit programme spécifique sur http://www.symantec.com/...
et ça marche
Répondre à charly

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 charly, le dimanche 23 mars 2008 à 20:16:18
sinon autre solution hyper efficace et sans mode sans echec

1) charger le petit soft sur http://www.fr.pcthreat.com/parasitebyid-9fr.html
décompresser et executer le petit soft de 56 Ko

il sera désactivé

ensuite lancer trojan remover qui vous proposera de les effacer définitivement - dites oui

vous çetes sauvés

inutile de faire des highjackings longs et fastidieux pour rien
Répondre à charly
Logiciels pertinents trouvés dans les téléchargements
Télécharger Spyware Terminator  2.3.0.487Spyware Terminator - Spyware Terminator comprend: Scanning rapide des logiciels anti espion Protection en temps réel à 100% Protection...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Télécharger Spyware Blaster 4.1Spyware Blaster - SpywareBlaster permet de conserver un système sain sans spyware , sans avoir besoin de fonctionner constamment en arrière...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Télécharger Trojan Remover 6.5.9Trojan Remover - Spécialement conçu pour éliminer les trojans (aussi appelés troyens ou chevaux de Troie ) ainsi que les intrus de type ...Catégorie: Anti-Spyware
Licence: Demo
Télécharger Hijackthis 2.0.2Hijackthis - Hijackthis est un logiciel qui aide à la désinfection, cependant, il est à ne pas mettre entre toutes les mains. ...Catégorie: Anti-Spyware
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « Adware.virtuMonde persistant »