rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Bantai usa & ezrael [ al - mukhilis studio ]

Posté par Andarellu, le vendredi 29 février 2008 à 23:45:20
Bonjour,
Depuis aujourd'hui j'ai cette inscription dans la barre des taches d'IE;
quelque soit le site ouvert!
Qui peut me dire de quoi il s'agit?
Spyware? virus?...
Merci
Configuration: Windows XP
Internet Explorer 6.0
Répondre à Andarellu  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le vendredi 29 février 2008 à 23:53:41
Bonjour

Clic sur démarrer, rechercher, tous les fichiers et dossiers, lance une recherche de :

win31.dll.vbs

et ensuite
win31.dll

Si tu trouves supprime. Si ça résiste utilise le mode sans échec.


Puis fais ceci

Télécharge HijackThis :
---> http://www.trendsecure.com/portal/en-US/threat_analytics/HiJ­ackThis.exe

Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
Puis copie et colle ici le rapport qu'il va te générer.

Démo pour HijackThis si besoin :
http://pageperso.aol.fr/balltrap34/demohijack.htm

C'est en forgeant que l'on devient forgeron !
 *¤¤ site perso pour dans mon profil ¤¤*
Répondre à boulepate62

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Andarellu, le samedi 1 mars 2008 à 00:07:03
Salut,
merci pour ta reponse rapide.
Je sais pas trop avec mode sans echec, alors je n'ai pas fait; est ce une erreur?
Voici quand meme le rapport demandé.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:05:15, on 01/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
C:\WINDOWS\System32\svchost.exe
D:\Soulseek\slsk.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
C:\Documents and Settings\Antoine\Bureau\Nouveau dossier\abcde.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.numericable.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = BANTAI USA & EZRAEL [AL - MUKHLIS STUDIO]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [mcafee] C:\WINDOWS\WIN31.dll.vbs
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Fichiers communs\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
O23 - Service: SessionLauncher - Unknown owner - C:\DOCUME~1\Antoine\LOCALS~1\Temp\DX9\SessionLauncher.exe (file missing)
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
End of file - 6311 bytes
Répondre à Andarellu

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le samedi 1 mars 2008 à 00:12:26
Fais ceci pour simplifier la tâche


* Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [mcafee] C:\WINDOWS\WIN31.dll.vbs
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader4.cab
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -



* Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste la ligne ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle la sur "désactivé"

- NVIDIA Display Driver Service



* Télécharge OTMoveIt sur ton bureau
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Double clic sur OTMoveIt.exe
Sélectionne et copie les lignes ci-dessous

C:\WINDOWS\WIN31.dll.vbs
C:\WINDOWS\WIN31.dll


Retourne dans OTMoveit, fais un clic droit dans la fenêtre "Paste Standard List of Files/Folders to move" et choisis "coller".
Clic sur le boutton rouge Moveit et clic sur Exit
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir l'exécution, si c'est le cas, clic sur "Yes"
Copie et colle le rapport qu'il va te générer ici stp. Le rapport d'OTMoveit se trouve dans ce dossier : C:\_OTMoveIt\MovedFiles

C'est en forgeant que l'on devient forgeron !
 *¤¤ site perso pour dans mon profil ¤¤*
Répondre à boulepate62

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Andarellu, le samedi 1 mars 2008 à 00:20:53
est ce le bon rapport?
Merci

File/Folder C:\WINDOWS\WIN31.dll.vbs not found.
File/Folder C:\WINDOWS\WIN31.dll not found.

OTMoveIt2 v1.0.20 log created on 03012008_001857
Répondre à Andarellu

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le samedi 1 mars 2008 à 00:26:53
Oui, mais rien .. ça n'a pas fonctionné ou le fichier est absent ce que je doute.

Fais ceci dans l'ordre :

* Pour afficher tous les dossiers et fichiers cachés :

Clic sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"

Coche :
- afficher les fichiers et dossiers cachés
- décoche la case : masquer les extensions dont le type est connu
- Clic sur "appliquer" puis "ok"


* Redémarre l'ordinateur en mode sans échec :
Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" à l'aide des flèches de ton clavier. Attends un peu pendant le chargement.
Clci sur Ok au message qui apparaîtra.

Ensuite : Clic sur démarrer, poste de travail, C:, Windows, cherche un fichier nommé WIN31.dll ou WIN31.dll.vbs clic droit dessus et supprime le.
Vide ta corbeille et redémarre le PC normalement (démarrer, arrêter, redémarrer)

Dis moi quand c'est fait ;-)


C'est en forgeant que l'on devient forgeron !
 *¤¤ site perso pour dans mon profil ¤¤*
Répondre à boulepate62

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Andarellu, le samedi 1 mars 2008 à 00:37:14
Bon il faut que j'y aille; merci et demain je pratique le mode sans echec et te tiens au courant
Ciao
Répondre à Andarellu

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Andarellu, le samedi 1 mars 2008 à 07:58:46
Bonjour,
je n'ai rien trouve en mode sans echec non plus.
Répondre à Andarellu

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Nicoche, le samedi 1 mars 2008 à 14:23:34
Bonjour,

J'ai le même que Andazallu. Mais je l'ai depuis un p'tit moment (2 à 3 semaines).
J'ai windows Vista.
J'ai essayé ce qu'il y a marqué précédement sans résultat.
Je n'ai pas trouvé les deux fichiers.
Répondre à Nicoche

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le samedi 1 mars 2008 à 14:53:13
Télécharge ceci double clic dessus et laisse toi guider
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfec­tor.exe

Ensuite, fais ce scan anti-virus en ligne avec Panda, il le supprimera s'il le trouve
---> http://kerio.probb.fr/...

C'est en forgeant que l'on devient forgeron !
 *¤¤ site perso pour dans mon profil ¤¤*
Répondre à boulepate62

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Nicoche, le samedi 1 mars 2008 à 14:58:45
C'est bon, merci, ça à marcher pour moi.

Bonne journée et merci encore.
Répondre à Nicoche

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 magicbs, le mercredi 2 avril 2008 à 00:08:34
merci j'ai eu le même problème et se petit tuto ma bien aidé
Répondre à magicbs
Logiciels pertinents trouvés dans les téléchargements
Télécharger ALZip  6.7ALZip - ALZip permet d’ouvrir et de décompresser pas moins de 36 formats, dont les plus connus : ALZ, ACE, ARC, ARJ, B64, BH, BHX,...Catégorie: Compression/Décompression
Licence: Freeware/gratuit
Télécharger Real Alternative 1.8.0Real Alternative - Real Alternative permet de lire des fichiers RealMedia sans avoir à installer RealPlayer. Ainsi, tous les formats...Catégorie: Codecs
Licence: Freeware/gratuit
Télécharger Alcohol 120° 1.9.7.6221Alcohol 120° - Alcohol 120°, est une application permettant de créer des sauvegardes de vos CD ou DVD sous forme d'images disque (images ...Catégorie: Gravure
Licence: Demo
Télécharger Quicktime Alternative 2.6.0Quicktime Alternative - Quicktime Alternative permet de lire des fichiers Quicktime sans avoir à installer QuickTime Player . Ainsi, tous les...Catégorie: Codecs
Licence: Open Source
Plus de logiciels gratuits sur « Bantai usa & ezrael [ al mukhilis studio ] »