virus trojan.medbot - Sécurité - Windows & Software
Marsh Posté le 11-08-2006 à 20:47:43
Bon, tu ne procèdes seulement qu'à un scan AV? 
Passes un petit coup de Ccleaner, EasyCleaner et ensuite, fais un scan avec Spybot et Ad-aware (sans réactiver ta resto syst)..ensuite, dis ce que ça donne 
Marsh Posté le 11-08-2006 à 23:41:52
ok merci 
je suis en train de scanner je redis quoi des que j'ai fini
Marsh Posté le 12-08-2006 à 00:29:22
je viens de scanner avec adwaretccleaner 
et le virus reviens a chaque demarrage  bit defender me dit que il detecte le virus mais desinfection impossible 
j'essaye encore une fois avec ewido puis je fais rapport hijackthis 
Marsh Posté le 12-08-2006 à 01:02:35
voici mon log hijackthis 
 
 
 
Logfile of HijackThis v1.99.1 
Scan saved at 1:01:11, on 12/08/2006 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
d:\Program Files\ewido anti-spyware 4.0\guard.exe 
D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\nvsvc32.exe 
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\hphmon04.exe 
C:\WINDOWS\system32\rundll32.exe 
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe 
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe 
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe 
D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe 
C:\WINDOWS\TWAIN_32\D66U\D066UUTY.EXE 
C:\Program Files\Java\j2re1.4.2_07\bin\jusched.exe 
C:\Program Files\QuickTime\qttask.exe 
C:\WINDOWS\system32\RUNDLL32.EXE 
C:\WINDOWS\SOUNDMAN.EXE 
D:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe 
C:\Program Files\Softwin\BitDefender9\bdmcon.exe 
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe 
C:\Program Files\Softwin\BitDefender9\bdnagent.exe 
C:\Program Files\Softwin\BitDefender9\bdswitch.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Softwin\BitDefender9\vsserv.exe 
D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe 
d:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe 
D:\Program Files\ewido anti-spyware 4.0\ewido.exe 
C:\WINDOWS\system32\ctfmon.exe 
D:\recieve\HijackThis.exe 
D:\Program Files\Logitech\SetPoint\KEM.exe 
C:\WINDOWS\system32\HPHipm11.exe 
d:\Program Files\Logitech\SetPoint\KHALMNPR.EXE 
C:\WINDOWS\System32\svchost.exe 
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.skynet.be/search 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll 
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) 
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup 
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install 
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon 
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe 
O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\system32\hphmon04.exe 
O4 - HKLM\..\Run: [HPHUPD04] "C:\Program Files\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" 
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] D:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe 
O4 - HKLM\..\Run: [D066UUtility] C:\WINDOWS\TWAIN_32\D66U\D066UUTY.EXE 
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_07\bin\jusched.exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit 
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg 
O4 - HKLM\..\Run: [PMCRemote] D:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe 
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe" 
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe" 
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe" 
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe" 
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w 
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe 
O4 - HKLM\..\Run: [!ewido] "D:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [NBJ] "D:\Program Files\Ahead\Nero BackItUp\NBJ.exe" 
O4 - HKCU\..\Run: [Pando] D:\Program Files\Pando Networks\Pando\pando.exe /Automation 
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\KEM.exe 
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE 
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_07\bin\npjpi142_07.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_07\bin\npjpi142_07.dll 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/ [...] insctl.cab 
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab 
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5353E09-6E17-4DFB-893D-31F412C8C973}: NameServer = 195.238.2.22 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) 
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) 
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - d:\Program Files\ewido anti-spyware 4.0\guard.exe 
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) 
O23 - Service: McAfee WSC Integration (McDetect.exe) - Unknown owner - c:\program files\mcafee.com\agent\mcdetect.exe (file missing) 
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - Unknown owner - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe (file missing) 
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe (file missing) 
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing) 
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe 
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - d:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe 
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\system32\HPHipm11.exe 
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) 
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - D:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing) 
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing) 
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing) 
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) 
 
 
Marsh Posté le 13-08-2006 à 04:48:25
As-tu coupé ta connexion internet avant de procéder comme tel? 
Si non, fais le. Mais bon, je ne pourrais aller plus loin, ce domaine n'étant pas le miens  
 
Au passage jettes un oeil à tes mp 
Marsh Posté le 11-08-2006 à 18:31:34
bonjour a tous
je viens de faire un scan avec mon anti virus (bitdefender9) et il vient de trouver un virus (Trojan.Medbot.B)
il me dit qu'il est deplace dans le dossier element infectes et dit que mon pc ne sera pas infecte pas le virus .Apres ceci je le supprime de mon dossiers quarantaine
et a chaque fois que je relance un scan il est toujours la.
j'ai desactive la restauration du systeme et refais un scan puis supprimer mais il revient toujours
j'ai essaye de scanner en mode sans echec et la probleme mon antivirus ne demarre pas. rrrra!!!
j'ai meme supprimer tout le contenu de mon dossier temp (ou se trouvait le virus mais rien a faire il revient a chaque fois)
pouvez vous m'aider un peu merci
Message édité par sfeuxy le 11-08-2006 à 20:18:43