Se connecter avec
S'enregistrer | Connectez-vous

Virus "Hacked by godzilla"

Dernière réponse : dans Sécurité

Bonjour,

J'ai récemment installé internet son mon pc portable (qui est assez vieux car il date de 2004) et depuis le début lorsque j'ouvre une page internet il y a "Hacked by godzilla" qui s'affiche costamment dans la barre tout en haut. Après quelques recherches sur internet j'ai appris qu'il s'agissait d'un vers mais je n'arrive pas à m'en débarrasser. :sweat: 
De plus depuis quelques jours, lorsque j'allume mon pc j'ai de suite une fenêtre d'Avast qui s'ouvre et qui indique :
"Vous lancez une application qui peut représenter un risque potentiel. Nous recommandons fortement de lancer cette application dans l'environnement virtualisé de la Sandbox Avast! pour éviter des risques."
FICHIER : C:/Program Files/iPod/bin/iPodService.exe
LANCER PAR : C:/WINDOWS/system32/services.exe
Je suis complètement perdue face à tout cela et ne sais quoi faire.
Pourriez-vous m'aider SVP à résoudre ces probèmes ?
Je vous remerie d'avance.

Julie

Autres pages sur : virus hacked godzilla

Lassé par la pub ? Créez un compte

Bonjour,

On va regarder ça :

  • Télécharge OTL (par OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.

    Citation :
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Window Title (Hijacked.WindowTitle) -> Bad: (Hacked by Godzilla) Good: (Internet Explorer) -> No action taken.

    --> Normalement "Hacked by Godzilla" est parti.

    Tu peux faire la procédure avec OTL, le site refonctionne.

    Ca y est je l'ai supprimé dans Malwarebytes' Anti-Malware et "Hacked by Godzilla" n'apparait plus dans la barre tout en haut.
    Dois-je quand même scanner avec Ad-Remover et poster le rapport ?
    Faut-il désinstaller et réinstaller Internet Explorer ?

    Destrio5 a dit :
    Citation :
    Dois-je quand même scanner avec Ad-Remover et poster le rapport ?

    --> Oui.

    Citation :
    Faut-il désinstaller et réinstaller Internet Explorer ?

    --> Pourquoi faire ?


    Bon ben apparemment la question ne se posait pas, désolée.
    J'ai également un autre problème. Il y a "Ask Toolbar" qui s'est installée à mon insu lorsque j'ouvre une page internet et apparemment c'est une barre d'outils néfaste. J'ai essayé de la désinstaller avec "Ajout/suppression de programmes" mais je n'y arrive pas, à chaque fois j'ai un message d'erreur et la procédure s'interrompt.

    Oui, ça remet la page par défaut, tu peux la changer et remettre celle qui te plaît.

  • Relance Ad-Remover et choisis Désinstaller.

    Pour ton message d'Avast à propos de la sandbox, dis-lui d'exécuter le programme normalement et non dans la sandbox et coche la case "Ne plus redemander" ou quelque chose de ce genre.

    Destrio5 a dit :
    Oui, ça remet la page par défaut, tu peux la changer et remettre celle qui te plaît.

  • Relance Ad-Remover et choisis Désinstaller.

    Pour ton message d'Avast à propos de la sandbox, dis-lui d'exécuter le programme normalement et non dans la sandbox et coche la case "Ne plus redemander" ou quelque chose de ce genre.


  • Ok, mais ce programme ne présente pas de risques ? Je ne sais même pas ce que c'est.

    Destrio5 a dit :
    Apparemment, ça fait partie d'iTunes.


    Faut-il le supprimer ou est-ce qu'il ne présente pas de risques pour mon PC ?
    Je te remercie pour ton aide efficace, je me suis inscrite à tout hasard et sincèrement je ne regrette pas.

    Citation :
    Depuis hier, lorsque j'ouvre une page internet, Google par exemple, dans la barre tout en haut le texte ne s'affiche plus comme d'habitude. Au lieu d'avoir "Google - Internet Explorer", j'ai "Google - ".

    --> Sur mon PC, c'est marqué Google - aussi.

    Je vois les traces d'une "infection USB", tu es au courant ? Genre, une clé USB infectée.

    Destrio5 a dit :
    Citation :
    Depuis hier, lorsque j'ouvre une page internet, Google par exemple, dans la barre tout en haut le texte ne s'affiche plus comme d'habitude. Au lieu d'avoir "Google - Internet Explorer", j'ai "Google - ".

    --> Sur mon PC, c'est marqué Google - aussi.

    Je vois les traces d'une "infection USB", tu es au courant ? Genre, une clé USB infectée.


    Donc c'est normal qu'il y n'y est pas le texte affiché en entier ? Alors que jusqu'à maintenant j'avais "Google - Windows Internet Explorer".
    Effectivement j'ai eu une clé USB infectée mais bien avant que je te contacte, et quand je m'en suis aperçue je l'ai scannée sur le PC de mon travail qui a un antivirus plus puissant "Kaspersky", et j'en ai parlé à l'informaticien qui s'occupe du parc informatique de mon travail et il m'a dit que ma clé avait été désinfectée suite au scan. Et j'ai fait de même avec toutes mes autres clés USB. Mais depuis cela je ne me suis jamais resservie de cette clé sur mon PC perso, n'y d'aucune autre clé d'ailleurs. Mais comme je te l'ai dit, c'était bien avant que j'aille sur ce forum.

    Ok sinon plus de souci ?


  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
    O33 - MountPoints2\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\Shell - "" = AutoRun
    O33 - MountPoints2\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{708f728c-aaf6-11db-bb43-b8762e6001d3}\Shell - "" = AutoRun
    O33 - MountPoints2\{708f728c-aaf6-11db-bb43-b8762e6001d3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{96d55564-1bf5-11db-ba82-938c094f3ad3}\Shell - "" = AutoRun
    O33 - MountPoints2\{96d55564-1bf5-11db-ba82-938c094f3ad3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\Shell - "" = AutoRun
    O33 - MountPoints2\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\Shell - "" = AutoRun
    O33 - MountPoints2\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\Shell - "" = AutoRun
    O33 - MountPoints2\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\Shell\Auto\command - "" = E:\RavMonE.exe e
    O33 - MountPoints2\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
    [2011/05/28 21:12:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\JULIE\Application Data\searchquband
    [2011/05/25 16:55:28 | 001,524,112 | ---- | M] () -- C:\WINDOWS\System32\bandoolmx.dll

    :commands
    [emptytemp]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.

    Destrio5 a dit :
    Ok sinon plus de souci ?


  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Sous l'onglet Personnalisation en bas de la fenêtre, copie-colle le texte suivant (entre les deux espaces) :

    :OTL
    O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
    O33 - MountPoints2\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\Shell - "" = AutoRun
    O33 - MountPoints2\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{708f728c-aaf6-11db-bb43-b8762e6001d3}\Shell - "" = AutoRun
    O33 - MountPoints2\{708f728c-aaf6-11db-bb43-b8762e6001d3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{96d55564-1bf5-11db-ba82-938c094f3ad3}\Shell - "" = AutoRun
    O33 - MountPoints2\{96d55564-1bf5-11db-ba82-938c094f3ad3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\Shell - "" = AutoRun
    O33 - MountPoints2\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\Shell - "" = AutoRun
    O33 - MountPoints2\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\Shell - "" = AutoRun
    O33 - MountPoints2\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs
    O33 - MountPoints2\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\Shell\Auto\command - "" = E:\RavMonE.exe e
    O33 - MountPoints2\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
    [2011/05/28 21:12:59 | 000,000,000 | ---D | C] -- C:\Documents and Settings\JULIE\Application Data\searchquband
    [2011/05/25 16:55:28 | 001,524,112 | ---- | M] () -- C:\WINDOWS\System32\bandoolmx.dll

    :commands
    [emptytemp]

  • Puis clique sur le bouton Correction en haut de la fenêtre.
  • Laisse le programme travailler, redémarre une fois le fix terminé.
  • Poste le rapport qui s'affichera après redémarrage.


  • Ben non plus de soucis mise à part que lorsque je regarde des vidéos en streaming, j'ai constamment des fenêtres publicitaires qui s'ouvrent.

    Voici le rapport OTL :
    All processes killed
    ========== OTL ==========
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{99079a25-328f-4bd4-be04-00955acaa0a7} not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6f6dd80f-a96b-11df-bc65-acd78064f1d2}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{708f728c-aaf6-11db-bb43-b8762e6001d3}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708f728c-aaf6-11db-bb43-b8762e6001d3}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{708f728c-aaf6-11db-bb43-b8762e6001d3}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{708f728c-aaf6-11db-bb43-b8762e6001d3}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{96d55564-1bf5-11db-ba82-938c094f3ad3}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96d55564-1bf5-11db-ba82-938c094f3ad3}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{96d55564-1bf5-11db-ba82-938c094f3ad3}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{96d55564-1bf5-11db-ba82-938c094f3ad3}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9d00a75e-5e29-11dd-bc1d-8447bb85a4d2}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b11791d2-c979-11de-bc51-8e6a11b09fdd}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\ not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ef9d64d8-40af-11da-b9c1-00030d33c88c}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe MS32DLL.dll.vbs not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\ not found.
    File E:\RavMonE.exe e not found.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ff4ccc26-9e94-11dc-bbbc-b7dab3800fd3}\ not found.
    File C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e not found.
    Folder C:\Documents and Settings\JULIE\Application Data\searchquband\ not found.
    C:\WINDOWS\system32\bandoolmx.dll moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]
    Lassé par la pub ? Créez un compte
    Tom's guide dans le monde