S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
241 utilisateurs connectés

Hacked by godzilla

alik le 03 mai 2007 à 15h39
Bonjour,
Depuis qques jours je vois apparaitre en haut de ma page internet explorer le message suivant "Hacked by godzilla". De plus mon antivirus avast me previent qu un fichier est contamine par mon ordinateur: VBS Solow. J ai cru comprendre en lisant certains articles que ces deux pbes sont lies.

Comment faire alors pour resoudre ce pbe et enlever le virus (est ce un virus?) de mon ordinateur?

Merci d avance pour votre aide.
Alice
benj_mic le 03 mai 2007 à 15h53
Bonjour,
Ne t inquiete pas cela s enleve assez facilement ^^!

- Télécharges HijackThis: http://216.180.233.162/~merijn/files/HijackThis.exe
- Clic droit sur le Bureau -> Nouveau -> Dossier, nommes ce dossier Hijackthis. Places dedans HijackThis.exe.
- Exécute HijackThis.exe, et clique sur "Do a scan and save log file".
- Copie et colle ici ton rapport ouvert avec le bloc note. Sans rien faire d'autre.
-------
Le maillon faible de la sécurité informatique est le facteur humain - Kévin David Mitnick.
Boite a Virus : http://secu-info.forumpro.fr/portal.htm
alik le 03 mai 2007 à 17h29
Merci pour ta reponse rapide. Juste pour te prevenir j ai supprime le fichier que Avast me disait etre contamine, je sais pas si j ai bien fait...

Voila ce que ca donne:

Logfile of HijackThis v1.99.1
Scan saved at 17:27:26, on 03/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Acer\eManager\anbmServ.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\alice\Bureau\HijackThis(2).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.edhec.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://alicefoucault.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLACSD.EXE
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe


Merci!
benj_mic le 03 mai 2007 à 17h31
Va sur cette page:
http://www.softbkk.com/hacked_by_godzilla_remove_tools_,3,downloading/
Si le telechargement ne debute as de lui meme, clique sur le lien "click here"
Accepte le telechargement Nod32 Hacked By Godzilla[Butsur.A]-Fix.
Apres ca, execute le.
Accepte la license et a la deuxieme fenetre clique sur "do it now".
Une fenetre s ouvre alors te demandant de scanner le peripherique, choisis "c:" (ou ton disque dur par default)
Une fois le scan finis, clique sur "close", redemarre et dit gentillement au revoir au vilain Godzilla ^^ !
Tiens moi au courant de la suite !

-->Message édité par benj_mic le 03/05/2007 18:07:13<--
-------
Le maillon faible de la sécurité informatique est le facteur humain - Kévin David Mitnick.
Boite a Virus : http://secu-info.forumpro.fr/portal.htm
singap13 le 03 mai 2007 à 18h34
Bonjour,

J ai le meme probleme mais j ai rien supprimer moi.

Je dois faire quoi ?
benj_mic le 03 mai 2007 à 23h29
Bonsoir singap13,
Si tu a en page de demarrage l url "hacked by godzilla" et que t on av te detecte le virus "solow.a"
Fais ceci:
Va sur cette page:
http://www.softbkk.com/hacked_by_godzilla_remove_tools_,3,downloading/
Si le telechargement ne debute as de lui meme, clique sur le lien "click here"
Accepte le telechargement Nod32 Hacked By Godzilla[Butsur.A]-Fix.
Apres ca, execute le.
Accepte la license et a la deuxieme fenetre clique sur "do it now".
Une fenetre s ouvre alors te demandant de scanner le peripherique, choisis "c:" (ou ton disque dur par default)
Une fois le scan finis, clique sur "close", redemarre et dit gentillement au revoir au vilain Godzilla ^^ !
Tiens moi au courant de la suite !
-------
Le maillon faible de la sécurité informatique est le facteur humain - Kévin David Mitnick.
Boite a Virus : http://secu-info.forumpro.fr/portal.htm
singap13 le 04 mai 2007 à 02h14
merci pour ton aide.
a priori ca a marcher, je n ai plus aucun message et avast ne me pourri plus la vie avec ses messages d alerte.
benj_mic le 04 mai 2007 à 09h53
Au plaisir ^^ :youpi:

N hesite pas a poster si tu as le moindre soucis ! :hello:
-------
Le maillon faible de la sécurité informatique est le facteur humain - Kévin David Mitnick.
Boite a Virus : http://secu-info.forumpro.fr/portal.htm
bu2000 le 15 juin 2007 à 10h30
bonjour!

j'ai le même soucis avec "hacked by godzilla" pouvez vous m'aider SVP je vous poste mon rapport
merci beaucoup!


Edit modo : pas de rapport avant qu'il ne soit demandé.

veuillez lire ce sujet :

http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

-->Message édité par smilblick le 11/12/2007 08:39:58<--
pat9741 le 11 décembre 2007 à 08h26

Edit modo : pas de rapport avant qu'il ne soit demandé.

veuillez lire ce sujet :

http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

-->Message édité par smilblick le 11/12/2007 08:40:21<--
pat9741 le 11 décembre 2007 à 08h38
salut benj_mic j'ai suivi tes instructions et... ça à marcher du premier coup, j'ai essayer pas mal de forum où j'ai galéré pour rien... alors merci pour tes conseils clairs simple
smilblick le 11 décembre 2007 à 08h41
singap13 a écrit :
Bonjour,

J ai le meme probleme mais j ai rien supprimer moi.

Je dois faire quoi ?

bu2000 a écrit :
bonjour!

j'ai le même soucis avec "hacked by godzilla" pouvez vous m'aider SVP je vous poste mon rapport
merci beaucoup!


pat9741 a écrit :
salut benj_mic j'ai suivi tes instructions et... ça à marcher du premier coup, j'ai essayer pas mal de forum où j'ai galéré pour rien... alors merci pour tes conseils clairs simple


Bonjour

veuillez tous créer votre propre sujet en respectant les règles du forum !!!

chacun son sujet et pas polluer celui des autres :/

-->Message édité par smilblick le 11/12/2007 08:43:41<--
-------
les questions, c'est dans le forum, qu'elles se posent et pas en privé !!!


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Jeu en ligne
Everest Poker
Profitez de 300$ de bonus de bienvenue.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Nous contacter  |  Charte de confiance  |  Voir notice légale

01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
Tous droits réservés © 1999 - 2009 Internext - 01net.