[Fermé par peter parker] Comment me débarasser des Troyans de mon pc????

Modérateurs: toaster_78, niklavi, GrosBébé, Senosen

Règles du forum
Merci, de mettre vos rapports d'infections entre les BBcodes " hide" ou "code" , ceci afin d'éviter des messages trop longs !! un tuto pour le BBcode "hide" existe ici :

viewtopic.php?f=86&t=2338

Merci également de ne pas intervenir dans un sujet en cours si vous n'êtes pas l'auteur du sujet ou quand un helpeur a pris en main celui-ci.Si toutefois vous avez une observation pertinente et/ou à partager veuillez contacter le helpeur par MP

[Fermé par peter parker] Comment me débarasser des Troyans de mon pc????

Messagede Jarocha le 16 Sep 2007, 09:19

Salut à tous,
:doh!-45: J'ai également un problème de virus et je n'arrive pas à m'en débarasser. Quelqu'u peut-il m'aider (je n'y connais pas grand chose en informatique).
J'avais Mc Afee, que j'ai remplacé par Kaspersky, puis j'ai mis Avast (sur les conseils des uns et des autres)... puis j'ai téléchargé HijackThis et voici le rapport. Que dois-je faire ensuite ?

Merci de vos réponses.

Très cordialement,
Jarocha :merci:


Logfile of HijackThis v1.99.1
Scan saved at 10:02:00, on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\PowerKey.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\OSDCtrl.exe
C:\Program Files\Launch Manager\Wbutton.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\evelyne\Local Settings\Temporary Internet Files\Content.IE5\618C7NRM\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/def ... .yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {16F4773C-5EFC-469F-98DE-DC57D3760798} - C:\WINDOWS\system32\vturq.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {941508F8-CCD9-44E0-AC29-4F1E141373F7} - C:\WINDOWS\system32\xxyxywt.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\lfitxpdy.dll (file missing)
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Program Files\Launch Manager\OSDCtrl.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WA6PV_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcwap.exe"
O4 - HKLM\..\Run: [SDR6V_Check] "C:\Program Files\Fichiers communs\DriveCleaner Free\udcsdr.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SystemOptimizer] rundll32.exe "C:\WINDOWS\system32\jbqusguq.dll",forkonce
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O15 - Trusted Zone: *.avp.exe
O15 - Trusted Zone: http://trendevivienda.infonavit.gob.mx
O15 - Trusted Zone: http://www.shareaza.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/200 ... plugin.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.com/s/v/22.23/uploader2.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 8663016328
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://locator1.cdn.imagesrvr.com/sites ... allFRA.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - (no CLSID) - (no file)
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: pushow91.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: vturq - C:\WINDOWS\system32\vturq.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: xxyxywt - C:\WINDOWS\
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe (file missing)
Avatar de l’utilisateur
Jarocha
flooder de passage
flooder de passage
 
Années en tant que membre
 
Messages: 2
Inscription: 16 Sep 2007, 09:11

Messagede Francois le 16 Sep 2007, 09:26

Bonjour
:haaaa: T'as un antivirus sur ton pc????

Bon fais un scan en ligne
Le scan en ligne :

Quelque soit l´antivirus que vous utilisez, il n´est pas infaillible. Certains outils en ligne permettent de connaître l´intégrité de votre machine lorsque vous avez un doute. Ils permettent aussi l´édition d´un rapport qui peut vous être demandé sur un forum spécialisé.

Le scan Panda :
Pour panda c´est là

Il se fait sous Internet Explorer, en désactivant votre antivirus et en acceptant l´installation d´un ActiveX. Ne pas poster le rapport le sauvegarder mais nous dire simplement ce qu´il a trouvé.
Si Panda ne fonctionne pas voir ceci :

Le scan Kaspersky
Pour Kaspersky c´est ici

et poste nous le rapport
Avatar de l’utilisateur
Francois
Admin. Forum
Admin. Forum
 
Années en tant que membre
 
Messages: 1402
Inscription: 20 Mar 2007, 18:50
Localisation: Quelque part entre ici et la bas

Messagede Senosen le 16 Sep 2007, 09:37

:0002: vous 2

Exact tu es infecter par DriveCleaner qui est un faux utilitaire.

Utilise ceci pour le virer:

http://free.grisoft.com/doc/5390/us/frt/0?prd=arw

ensuite fait le scan en ligne demandé par Francois et dis nous ...
Je ne donne pas d'aide en MP sinon à quoi servirait le forum.

Si un jour tu te sens inutile et déprimé, souviens-toi : un jour tu étais le spermatozoïde le plus rapide de tous.

:malelovies: Certaines personnes méritent d'être connues, non pour leur célébrité mais pour leur Grand Cœur ... :malelovies:
Avatar de l’utilisateur
Senosen
Admin. Logithèque
Admin. Logithèque
 
Années en tant que membre
 
Messages: 4251
Inscription: 23 Mar 2007, 00:32
Localisation: Carcassonne

Messagede Francois le 16 Sep 2007, 10:06

Senosen a écrit::0002: vous 2

Exact tu es infecter par DriveCleaner qui est un faux utilitaire.

Utilise ceci pour le virer:

http://free.grisoft.com/doc/5390/us/frt/0?prd=arw

ensuite fait le scan en ligne demandé par Francois et dis nous ...


ouais mais y a pas que lui :/
Avatar de l’utilisateur
Francois
Admin. Forum
Admin. Forum
 
Années en tant que membre
 
Messages: 1402
Inscription: 20 Mar 2007, 18:50
Localisation: Quelque part entre ici et la bas

Messagede Senosen le 16 Sep 2007, 10:20

Exact Francois mais je pense que déjà en virant DriveCleaner on devrait y voir un peu plus clair et certaines entrée ne devraient plus être présentes au prochain rapport ....
Je ne donne pas d'aide en MP sinon à quoi servirait le forum.

Si un jour tu te sens inutile et déprimé, souviens-toi : un jour tu étais le spermatozoïde le plus rapide de tous.

:malelovies: Certaines personnes méritent d'être connues, non pour leur célébrité mais pour leur Grand Cœur ... :malelovies:
Avatar de l’utilisateur
Senosen
Admin. Logithèque
Admin. Logithèque
 
Années en tant que membre
 
Messages: 4251
Inscription: 23 Mar 2007, 00:32
Localisation: Carcassonne

Troyan

Messagede Jarocha le 16 Sep 2007, 16:47

:combat-jedi1: Bonjour à vous 2 et un grand merci pour l'aide que vous m'apportée.

J'ai lancé Panda.
J'ai scanné avec Antirootkit : RAS puis avec Kaspersky : voici ci-dessous.
Quand Kaspersky me demande quoi faire je réponds supprimé et appliquer aux cas similaires, puis il me dit qu'il doit rebouter le pc... et il trouve tjs les mêmes virus sans fin...

Ce n'est pas encore terminé ! ça tourne depuis 11 heures ce matin.
Oui j'ai deux programmes qui veulent tjs me forcer à les installer : drivcleaner et winantivirus..., des fenêtres publicitaires qui s'ouvent.

Qu'est-ce que vous en dites ? que puis-je faire de plus ?

Génial qu'il y ait des personnes comme vous pour donner un coup de main ! merci les gars
A bientôt good

Evelyne
découvert : cheval de Troie Trojan.Win32.Agent.bck Le fichier: C:\WINDOWS\system32\igpxiiew.exe
découvert : cheval de Troie Trojan.Win32.Agent.bck Le fichier: C:\WINDOWS\system32\tgxmntsh.exe
découvert : cheval de Troie Trojan.Win32.Agent.bck Le fichier: C:\Documents and Settings\evelyne\Local Settings\Temporary Internet Files\Content.IE5\E3ALUWBA\valera[1]
découvert : cheval de Troie Trojan.Win32.Agent.bck Le fichier: C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP516\A0102590.exe
découvert : cheval de Troie Trojan.Win32.Agent.bck Le fichier: C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP516\A0103610.EXE
Avatar de l’utilisateur
Jarocha
flooder de passage
flooder de passage
 
Années en tant que membre
 
Messages: 2
Inscription: 16 Sep 2007, 09:11

Messagede Francois le 16 Sep 2007, 18:01

re
deja fais ceci

- Demarrer / executer / tape services.msc
- Cherche Windows Log dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver

-- Ouvre le poste de travail
-- Clic sur le menu options en haut à droite
-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut
-- Coche dans la liste "Afficher les fichiers cachés"
-- Décoche "Masquer les fichiers du système

Supprime ce fichier C:\WINDOWS\system\smss.exe

ensuite desinstalle drive cleaner
passe un coup de ccleaner et purge ta restauration du systeme comme indiqué ici
http://inforumatique.hostarea.org/forum ... .php?t=352


reposte un rapport hijack

edit
fais aussi ceci:
http://www.pcparadise.fr/articles/index ... s-pro-2006

merci a Senosen pour ce lien
:mrgreen:
Avatar de l’utilisateur
Francois
Admin. Forum
Admin. Forum
 
Années en tant que membre
 
Messages: 1402
Inscription: 20 Mar 2007, 18:50
Localisation: Quelque part entre ici et la bas

Messagede niklavi le 20 Sep 2007, 06:35

salut tout le monde désolé pour l'incruste mais y a pas mal de grosse infection sur son log.

- Télécharge Vundoxfix

http://www.softpedia.com/get/Antivirus/VundoFix.shtml

- Clique sur "Scan for Vundo" apres le scan, clic sur "Remove Vundo"

- Tu peux avoir des messages demandant si tu souhaites supprimer des fichiers, réponds "YES"

- Il va te demander de redmarrer, reponds "YES"

- Le rapport se trouve sur c:\vundofix.txt

- Copie/Colle le ici

ensuite

télécharge ceci
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
installe le et chosis l'option 1
un rapport sera crée et se trouvera dans c:\fixnavi.txt
colle le contenu dans ta prochaine réponse.
niklavi
Moderator
Moderator
 
Années en tant que membre
 
Messages: 298
Inscription: 02 Avr 2007, 06:45

Messagede niklavi le 20 Sep 2007, 10:27

ouais mais à cette vitesse seven sera sortie qu'il ne sera toujours pas désinfecté :fuck:
niklavi
Moderator
Moderator
 
Années en tant que membre
 
Messages: 298
Inscription: 02 Avr 2007, 06:45

Messagede Francois le 20 Sep 2007, 10:31

ouais mais vois avec chouet ce que ca donne quand on fait tout d'un coup :pfff:
Avatar de l’utilisateur
Francois
Admin. Forum
Admin. Forum
 
Années en tant que membre
 
Messages: 1402
Inscription: 20 Mar 2007, 18:50
Localisation: Quelque part entre ici et la bas

Messagede skan-10 le 24 Sep 2007, 22:42

Salut à tous,
je suis nouveau sur le forum ;)

Si tu veux qu'on désinfecte ton log hijack:

Télécharger sur le bureau

OTMoveIt.exe

---------------

= Copier ce texte en gras

C:\Program Files\Fichiers communs\DriveCleaner Free
C:\WINDOWS\system32\nvsvcd.exe


= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
--------
Faire
Démarrer==> Exécuter ==> Ecrire: services.msc
Dans le tableau qui s’ouvre chercher : Windows Log
Double-clic dessus==> dans type de démarrage ==>Désactiver ==> en dessous
Arrêter
------------------
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller dans la réponse
===============================================

Télécharger sur le bureau
VirtumondoBegone

=Double clic sur VirtumundoBeGone.exe
=clic Continue ==> clic Start
=clic Oui
=A la fin si Vundo est présent , le PC s’éteint et redémarre

Si Ecran bleu et message : Erreur fatale .. pas de problème

=Poster le rapport VBG.TXT qui est sur le bureau

---

Télécharger sur le Bureau.
VundoFix

= Double-clic VundoFix.exe.
= Clic OK
=Attendre le redemarrage de Vundofix
=Clic Scan for Vundo
= le scan est assez long , à la fin
=Clic Remove Vundo
= Puis yes
= Le Bureau disparaît un moment lors de la suppression des fichiers.
=Message shutdown
=clic OK
=Redémarrage auto
=copier le rapport qui est dans C:\vundofix.txt

----> Renomme hijackthis par "test.exe" (au lieu de hijackthis.exe)
TRES important!

Refais un nouveau scan hijack + rapport virtumondebegone + vundox + OTmoveit
Avatar de l’utilisateur
skan-10
flooder de passage
flooder de passage
 
Années en tant que membre
 
Messages: 2
Inscription: 24 Sep 2007, 03:31

Re: Comment me débarasser des Troyans de mon pc????

Messagede peter parker le 05 Mai 2008, 15:55

Sujet vérouillé par un modérateur !

Motif:
pas de réponse depuis plus d'un mois ! si tu désire réouvrir ce sujet , merci de faire une demande dans ce topic :
demande-de-reouverture-de-vos-sujets-t960.html
en précisant l'url du sujet et la raison de la demande ! :jap:
Image
Avatar de l’utilisateur
peter parker
Developer
Developer
 
Années en tant que membre
 
Messages: 3346
Inscription: 18 Mar 2007, 03:20
Localisation: quelque part sur un immeuble !!


Retourner vers Désinfections !

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités