Rechercher : dans
Par :

Infecté par win anti virus et virus serwab

Dernière réponse le 13 déc 2006 à 22:59:38 oliv-62, le 8 nov 2006 à 12:01:12 
 Signaler ce message aux modérateurs

Bonjour tout le monde je suis infectée par le virus serwab et des pop up quasi tout le temp de win anti virus pro 2006.quelqqu'un pourrais m'aider svp? voici un rapport Hjack this
Logfile of HijackThis v1.99.1
Scan saved at 11:53:49, on 08/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\msncall.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\Olivier1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [AOLRebootNeeded] regsvr32.exe /s
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT

cnx|PARAM


O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} - http://a516.g.akamai.net/...
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase969.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
merçi pour votre à bientôt

Meilleures réponses pour « infecté par win anti virus et virus serwab » dans :
Quel est le meilleur anti-virus ? VoirC'est une question qui est très souvent posée dans le forum et les débats sont très souvent animés. Certains pensent que les meilleurs anti-virus sont ceux ci-dessous : ANTIVIR AVAST AVG Gdata Bit Defender
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...

2

vivelanjou !, le 11 déc 2006 à 11:56:30

Bonjour et.... AU SECOUR !!!! j'ai vu passer ce maudit aintivirus pro sur mon bureau ! mais je ne sais pas si il a été instaler par une des 4 personne vivant sous mon toit !!....bref, j'ai des fenetres intampestives en parmanence, l'ordi rame, alertes.... J'ai fait CCleaner, avast et adaware mais ca ne change pas grand chose... Puis-je avoir votre aide pour faire ce que vous préconisez sur les forum ??!!!!
merci d'avance
vivelanjou

Répondre à vivelanjou !

3

oliv-62, le 11 déc 2006 à 14:40:01

J'ai eu le même probléme je vais essayer de retrouver la demarche et je vous tiens au courrant.vous avez windows xp sp2?

Répondre à oliv-62

4

vivelanjou, le 11 déc 2006 à 18:46:48

Ouawwww !!! merci pour ce contact rapide !! j'ai windows xp pro sp1.
A plus pour le coup de main, sans te speeder !, ca fait une semaine que j'essaie de me dépatouiller ! Alors un peu plus, un peu moins...!
Bonne soirée !
vivelanjou

Répondre à vivelanjou

7

oliv-62, le 12 déc 2006 à 10:33:13

Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

C'est parti :



Télécharge CCleaner : http://www.ccleaner.com/ccdownload.asp et installe le (attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).



Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip.
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
FAIS UN CLIC-DROIT ICI : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica).
Sauvegarde dans le dossier créé (C:\BFU).
**Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.



Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
EGDACCESS.bfu


Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.

Assure toi d'avoir accès à tous les fichiers et dossiers :


Ouvre votre poste de travail.
Menu "Outils", "Option des dossiers", onglet "Affichage" :
Active la case : "Afficher les fichiers et dossiers cachés"
Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
Clique sur "Appliquer".
Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.

Cherche et supprime les fichiers suivants (en gras), si présents (normalement, ils auront été dégager par BFU) :


Citation :


C:\windows\system32\eflvrzih.exe <-- le fichier
c:\WINDOWS\system32\eflvrzih_navps.dat <-- le fichier
c:\WINDOWS\system32\eflvrzih_nav.dat <-- le fichier
c:\WINDOWS\system32\eflvrzih.dat <-- le fichier
c:\WINDOWS\Prefetch\EFLVRZIH.EXE-0785DDF3.pf <-- le fichier







Lance CCleaner en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-


Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
Clique sur Analyse
Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
Une fois le scan terminé, clique sur Lancer le Nettoyage
-=Suppression des incohérence du registre=-


Clique sur l'icône Erreurs situé dans la marge à gauche.
Puis clique sur Analyser les erreurs
Patiente pendant que CCleaner scanne ton registre.
Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.

Redémarre en mode normal ...

Répondre à oliv-62

8

vivelanjou, le 12 déc 2006 à 11:23:47

OK OK !!! il va me falloir un peu de temps pour faire tout ça (je ne suis vraiment pas une pro de l'ordi !!! ). Mais merci du tuyau, je retrousse mes manches et je m'y met !!! Je te tiens bien sur au courant de mes avancées et des résultats.... A+
vivelanjou

Répondre à vivelanjou

11

oliv-62, le 12 déc 2006 à 13:50:33

Si tu a le moindre probléme n'hsite pas ;).tu veut mon adresse mail personnel?tu me dira aprés la demarche ou tu en est personnelement chez moi sa a trés bien marché et un conseil à l'avenir on ne telecharge pas ce qu'on connais pas.aprés ça verifie que tu a tout ce qu'il faut : pare feu, anti virus, anti spyware... @ bientôt

Répondre à oliv-62

5

boulepate62, le 12 déc 2006 à 00:15:04

Salut

il en est ou ton problème Oliv ?car la ..
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **

Répondre à boulepate62

6

oliv-62, le 12 déc 2006 à 10:26:10

Moi je n'ai plus de probléme on m'avais indiqué une demarche a suivre a partir de laquel j'ai réussi a rsoudre ce probléme.voili voilou je poste ce qu'il faut faire dans quelques minutes donnez en moi des nouvelles ;).a la prochaine

Répondre à oliv-62

9

boulepate62, le 12 déc 2006 à 11:53:08

Il se répond à lui même c'est super ^^
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **

Répondre à boulepate62

10

oliv-62, le 12 déc 2006 à 13:46:29

Comme j'ai dis c'est une demarche qu'on m'avait indiqué.Je connais un ingénieur en informatique sa m'aide beaucoup et maintenant je m'y connais bien.et c'est en forgeant qu'on deviens forgeron la preuve.lol

Répondre à oliv-62

12

boulepate62, le 12 déc 2006 à 13:51:21

Bon bah voila, un nouveau forgeron !
Très bien de partager son savoir ;-)

A++ c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **

Répondre à boulepate62

13

oliv-62, le 12 déc 2006 à 13:58:50

Oué forgerons mdr.@+

Répondre à oliv-62

vivelanjou, le 13 déc 2006 à 18:35:07

Forgeron de retour !!!!! J'ai tout fait (avec du mal pour redémarer en mode sans échec, ma colone est un peu bizare....!). Bref, ça semble fonctionner !! Pas de panique pour les ignorants de base comme moi, les explications sont super claires et faciles à suivre...Meme si ça fait un peu peur de toucher le systeme 32, d'après ce que j'avais entendu dire !!!!!
ADIEU SERWAB !!!!....j'espere !!
bravo pour le coup de main et mille merci
vivelanjou

Répondre à vivelanjou

16

oliv-62, le 13 déc 2006 à 22:58:28

A force pour vous les pc n'auront plus de secret.lol.@+

Répondre à oliv-62

14

stephy, le 13 déc 2006 à 22:30:40

Message pour oliv_62

bonjour j'ai de nombreuses pub et des fenetres de win antivirus pro 2006 j'aimeré que tu m'aides par rapport a la manip que l'on ma dit de faire cet apres m
je suis allée dans panneau de configuration j'ai modifié les parametres que l'on ma dit tou en sachant que j'ai certains dotres parametres cochés que j'ai laisse j'ai juste modifié ceux que l'on m'as dit ensuite j'ai fait ok (je n'ai pas de "valider")

ensuite sur le bureau je clique sur poste de travail
je clique sur c:
je clique sur windows
ensuit je vais sur la petite icone "system 32"
et la je ne trouve pas les fichiers C:\windows\system32\wgiltc.exe
c:\WINDOWS\system32\wgiltc.dat
c:\WINDOWS\system32\wgiltc_nav.dat
c:\WINDOWS\system32\wgiltc_navps.dat
c:\WINDOWS\Prefetch\WGILTC.EXE-2C7BD213.pf

merci de m'aider

Répondre à stephy

17

 oliv-62, le 13 déc 2006 à 22:59:38

Cc stephy.tu utilise quoi comme systéme d'exploitation?windows xp sp1?sp2? est tu savoir d'avoir bien suivi la demarche?voilà dis moi quoi et en cas de soucis prend mon adresse mail personnel ou donne plus de détail.merçi a bientot

Répondre à oliv-62

15

oliv-62, le 13 déc 2006 à 22:53:46

Cc stephy.tu utilise quoi comme systéme d'exploitation?windows xp sp1?sp2? est tu savoir d'avoir bien suivi la demarche?voilà dis moi quoi et en cas de soucis prend mon adresse mail personnel ou donne plus de détail.merçi a bientot

Répondre à oliv-62
Collection CommentÇaMarche.net