VIRUS : Trojan.Win32.BHO.auf

Résolu/Fermé
ownokio - 29 janv. 2008 à 18:43
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 11 févr. 2008 à 19:43
Bonjour à tous.

J'ai ZonAlarme Securité Suite et celui ci m'a détecter ceci : VIRUS : Trojan.Win32.BHO.auf

J'ai un peu lu les autres messages c'est pourquoi j'ai tlécharger Hijackthis. J'ai lancé le scan du système et il ma sorti ce rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:20:14, on 29/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Documents and Settings\ownokio\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://slog.ign.fr/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1188.exe 61A847B5BBF72813339330466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKLM\..\Run: [f4244912] rundll32.exe "C:\WINDOWS\system32\lwscqocw.dll",b
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Dot1XCfg] C:\Program Files\Dot1XCfg\Dot1XCfg.exe
O4 - HKCU\..\Run: [Router] C:\Program Files\Router\Router.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\ownokio\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\ownokio\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubisoft\Eagle Dynamics\Lock On\Register\schedule.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9ECF76D-E1AC-41F5-873F-387EF5EAA195}: NameServer = 172.16.2.91
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIIc\RpcSandraSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

40 réponses

g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
31 janv. 2008 à 00:10
re,

je vais pas tarder...

qu´on soit bien d´accord tu n´est pas aux etats unis ?

@+
0
euuh non Paris dans le 94. ^^ pourquoi ?? C'est grave d'être aux Etat-Unis ?
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
31 janv. 2008 à 00:42
re,
ok le 94 est aussi une belle région ;-)
c´est pour l´adresse dsn que je te demande ca, elle pointe vers Marina del Rey (usa)
fix wareout n´as pas reussi a l´effacer alors on va le faire a la main....
fais ceci
a l´aide de hijack this coche et fix la ligne ci dessous:
O17 - HKLM\System\CCS\Services\Tcpip\..\{A9ECF76D-E1AC-41F5-873F-387EF5EAA195}: NameServer = 172.16.2.91
comment fixer :
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
puis fais ce scan en ligne pour verifier que tout est rentré dans l´ordre, quand tu auras le temps et post le rapport ici stp :

Scan en ligne bitdefender :

https://www.bitdefender.com/toolbox/

Clicker sur " I agree " et suivre les indications

A faire imperativement sous internet explorer, en acceptant l´activ x

tutoriel en image en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

je reviendrais demain pour voir le rapport.
@+
0
Alors voilà il est 2h30 du matin et j'arrive pas à dormir donc je m'occupe de mon pc....

j'ai donc fixer la ligne comme tu me l'as dit.

Puis lancer le scan online....

Celui-ci donne ce qui est juste en dessous...


BitDefender Online Scanner - Real Time Virus Report
Generated at: Thu, Jan 31, 2008 - 02:35:43

Scan Info
Scanned Files 111735
Infected Files 14

Virus Detected

Trojan.Vundo.DXE 1

Adware.Trafficsol.R 2

Trojan.Vundo.DRQ 2

Adware.Webhancer.BI 2

Dialer.Generic.10254 1

Trojan.Vundo.DWZ 1

Trojan.Spy.Bzub.NGP 2

Adware.Marketscore.L 2

Application.Findkeyxp.G 1




This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world


Voilà. Sinon petite question qu'est-ce que des adwares ??? BOn bah maintenant je vais me coucher bon nuit ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
31 janv. 2008 à 15:02
salut ownokio,

je voie que tu as veillé...

tu as pas genre un rapport complet de scan avec le chemin des infections ?

un adaware est une infection publicitaire...

@+
0
salut je ne sais pas je n'en ai pas ?? on le trouve où le rapport plud détaillé ??

Sinon c'est normal qu'à cause d'un disfonctionnement d'horloge ça ait désactiver juste l'anti virus ???
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
31 janv. 2008 à 20:00
re,

il devrait etre au meme endroit que celui que tu m´as envoyé

@+
0
ok j'esaye de te trouver ça
0
mince je ne trouve. Je vais recommencer le scan en ligne
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
31 janv. 2008 à 22:37
ok,

@+
0
euuuh bonjour.. pourquoi le sujet est-il mis en résolu ??? J'ai l'impression que mon ordi a beaucoup beuguer hier.

En effet j'ai parlé de ce problème d'horloge interne (d'après ce qu'il me disait), qui faisait planté mon anti-virus. En effet comme j'ai dit c'était Zone Alarme Securité suit anti-virus. Et hier soudènement il m'a dis que ce n'était plus un anti-virus mais un anti-spyware... Peu de temps après mon ordi a planté. Ce qui a fait que j'ai du utliser la manière forte en le forçant à s'éteindre...

Suite à ça maitenant mon ordi fait des drôles de petits "clacks" au démarrage. Et après avoir afficher l'écran avec l'icône de Windows et la barre de chargemenr il redémarre ^^.

Maintenant je ne sais plus quoi faire continuer dans ce sujet ou le mettre dans un autre.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
1 févr. 2008 à 19:25
salut ownokio,

peut tu essayer de passer ce fix :

Télécharge ELIBAGLA en bas de cette page
http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

Lance-le, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.
Lorsqu'il a terminé, poste le contenu du fichier infoSat.txt qui se trouve dans Poste de travail > Disque C:\
Et par la même occasion, précise si tu peux à nouveau démarrer en mode sans échec.

***Ne pas rebooter en passant par msconfig.

-> Redémarre en mode sans échec :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
capture d´ecran : http://www.coupdepoucepc.com/images_cdppc4/fichespratiques/windowsxp/modese/modese2.jpg
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

@+
0
euuh merci beaucoup pour tes conseils mais en fait comment je fais si mon ordi ne s'allume plus ???? Il redémarre indifiniment.... en faisaint des claques. Tu crois que c'est quoi ?

Et sinon et bien je ne sais pas trop quoi faire maintenant....
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 févr. 2008 à 17:16
salut ownokio,

tu n´arrives pas non plus a redemarrer en mode sans echec ?

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
capture d´ecran : http://www.coupdepoucepc.com/
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

ou

au moment de demarrer essaie d´appuyer sur ctrl+alt+sup

tu devrait avoir le gestionnaire des taches qui va s ´afficher; de la tu va voir les processus actifs essaie de voir ce qui serait anormal ou dis moi ce que tu voie si possible.

ou

as tu le cd d´installation windows?

@+
0
Bein en fait le problème c'est qu'il ne veut même plus redémarrer en lode sans échec.... C'est ça qui est bizarre.
Sinon oui j'ai le CD d'installation de XP

Le mien c'est XP Pro Sp2


Je ferais les manipes que tu m'as dises demain car là je ne viens juste que de rentrer et je suis creuvé...

^^ Merci en tout cas.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
6 févr. 2008 à 06:51
salut ownokio,

avec ton cd d ínstallation fais ce qui est indiqué ici :

http://www.informatruc.com/reparer-windows-xp/

dis moi quoi

@+
0
Ca y est j'ai réussi et en fait j'ai tout recommencé. J'ai réinstallé windows.

Merci pour tout tes conseils et tout le temps passé à t'occuper de mes prob.
C'est vraiment chique de ta part.

Merci de tout mon coeur.

Mais j'ai plus de problème. ^^

J'en ai presque la goutte aux yeux... (mmmh là ça fait trops quand même Loool ^^)
Merci encore et bonne continuation.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
10 févr. 2008 à 17:35
Salut ownokio,

De rien, merci ;-)

Bonne continuation a toi aussi

Pleures pas on´s revera :D

Bye`
0
Salut g!fly


Oui merci bonne continuation et sinon j'espère le plus tard possible ^^

Allez à toute et bon courage ^^
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
11 févr. 2008 à 19:43
Salut Ownokio,

Merci.

bye`
0