Se connecter avec
S'enregistrer | Connectez-vous

Aidez moi svp , je suis infecteé par un virus MALWARE

Dernière réponse : dans Le monde de Windows

Bonjour je suis nouveau dans le forum , et j'ai besoin d'aide .

Depuis quelques jour je suis attaqué par un virus et impossible de l'enlever.
J'ai fait une analyse complete du systeme en mode sans echec donc voici le rapport.

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 07:02:02 26/11/2006

+ Résultat de l'analyse:


HKLM\SOFTWARE\Classes\Softomate.IEToolbar -> Adware.CoolWebSearch : Nettoyé.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar.1 -> Adware.CoolWebSearch : Nettoyé.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CLSID -> Adware.CoolWebSearch : Nettoyé.
HKLM\SOFTWARE\Classes\Softomate.IEToolbar\CurVer -> Adware.CoolWebSearch : Nettoyé.
C:\Documents and Settings\MUSTAFA\Local Settings\Temp\mdb.exe -> Downloader.Delf.azz : Nettoyé.
C:\Documents and Settings\MUSTAFA\Local Settings\Temporary Internet Files\Content.IE5\01IZSX6N\down[1].exe -> Downloader.Delf.azz : Nettoyé.
C:\Documents and Settings\MUSTAFA\Local Settings\Temporary Internet Files\Content.IE5\01IZSX6N\down[2].exe -> Downloader.Delf.azz : Nettoyé.
C:\Documents and Settings\MUSTAFA\Local Settings\Temporary Internet Files\Content.IE5\WD23096N\down[1].exe -> Downloader.Delf.azz : Nettoyé.
C:\System Volume Information\_restore{4C008901-F2E8-4723-8F08-032AA362AD5D}\RP12\A0004553.exe -> Hijacker.Agent.hi : Nettoyé.
F:\YENI 21-10-2006\WEB PROGRAM\KIT GRAPHIQUE WEB\SCRIPT PHP\1800 PHP Scripts (Web Developers Mega Pack).rar/Scripts and Programs\Unsorted\ebay\WidgetParser\hometemplates\eBayHomeOffice.html -> Logger.Bayfraud.ib : Nettoyé.
F:\MUSTAFA PROGRAM\MUZIK\PROGRAMME\Sony Sound Forge v8.0 FULL with many plugins\Sony Sound Forge v8.0 FULL with many plugins\Best Plugins\Sound Forge Noise Reduction 2 w serial no keygen\uer_sfnr20a.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé.
F:\System Volume Information\_restore{4C008901-F2E8-4723-8F08-032AA362AD5D}\RP38\A0010459.exe -> Not-A-Virus.VirTool.Win32.AvSpoffer.a : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\MUSTI\Cookies\musti@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\MUSTI\Cookies\musti@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\MUSTI\Cookies\musti@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\MUSTI\Cookies\musti@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\MUSTI\Cookies\musti@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\MUSTAFA\Cookies\mustafa@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\MUSTI\Cookies\musti@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

Croyant m'etre totalement supprime des virus voici qu'il reaparraisse.
J'ai essaye de supprimer les fichiers temp d'internet explorer mais j'ai qui apparait et bloque tout.



Pouvez vous m'aidez je n'arrive pas a supprimer ces virus qui se trouve dans ie5.
Merci d'avance.
Lassé par la pub ? Créez un compte

Desolé , je suis me suis trompé de rubrique .
@Benoit P merci d'avoir déplacé mon post au bon endroit.

En fait j'ai installer avg hier soir pour faire un scan entier de mon pc car bitdefender n'arrivais pas a supprimé le virus.
Dans l'analyse AVG dit que tou est nettoyé mais bitdefender trouve encore ces virus Malware.
J'ai du mettre mon site web en maintenance car des que j'essaye d'entrer dedans je suis tout de suite attaqué par ces virus.
Voila ne sachant quoi faire j'ai solicité votre aide.

Si ca peut etre utile voici le rapport Hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 19:22:45, on 26/11/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Documents and Settings\MUSTAFA\Bureau\HIJACKTHIS\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{8A46A43E-882B-45D9-9F61-7B0A9E9DD77F}: NameServer = 205.188.146.145
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Lassé par la pub ? Créez un compte