Troj.StartPge.AK

Bonjour,

J'ai un trojan sur mon pc XP qui est Troj.StartPge.AK repéré par Secuser.com.
Je pense que c'est ce trojan qui me ralenti la connexion internet (très très lent voir impossible à afficher les sites malgré du 512 kb/s).

Le fichier infecté se trouve dans c:\doc and settings\propriétaire\local settings\temp internet files\content IE
Seulement, lorsque je vais dans "temp internet files", il n'y a pas le dossier content IE (j'ai mis comme affichage "voir tous les dossiers et fichiers").

J'ai essayé de supprimer tous les éléments de "temp internet files", j'ai fais un ad-aware, j'ai utilisé "Stinger" et "A²Free" ... mais rien n'y fait.

Comment je peux supprimer ce trojan et retrouvé ma vitesse de connexion ?

Merci d'avance
Jéjé

6 réponses

  1. Hello

    J'ai eu le problème, voici comment faire==>crée un autre compte administrateur sur ton PC et depuis ce compte, va dans c:\doc and settings\propriétaire\local settings\temp internet files\content IE
    Tu y verras ton dossier content IE5, vide le

    tchô

    soyons désinvolte...
    0
    1. Re

      As tu désactivé ta restauration du système avant ces manips ???
      Si non, recommence avec l'utilitaire donné sur la page Trendmicro, mais cette fois avec ta restauration sys désactivée, et en mode sans échec (touche F8 enfoncée au démarrage)

      soyons désinvolte...
      0
      1. Je l'ai bien fait en mode sans échec et sans la restauration système de XP.
        0
        1. Ci-dessous, le détails du log de HijackThis.

          Par contre, il faut me dire comment il faut utiliser le logiciel car c'est la première fois que je l'utilise. Merci

          Logfile of HijackThis v1.98.2
          Scan saved at 15:25:48, on 05/11/2004
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\AVPersonal\AVGUARD.EXE
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\Program Files\AVPersonal\AVWUPSRV.EXE
          C:\WINDOWS\system32\HPConfig.exe
          C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\System32\pksvc.exe
          C:\WINDOWS\System32\carpserv.exe
          C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\windows\system\hpsysdrv.exe
          C:\Program Files\AVPersonal\AVGNT.EXE
          C:\WINDOWS\System32\rundll32.exe
          C:\WINDOWS\System32\taskmngr.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\WINDOWS\System32\wvsvc.exe
          E:\Personnel\Internet\Virus (outils)\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - C:\Program Files\Microsoft Money\System\mnyside.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
          O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
          O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
          O4 - HKLM\..\Run: [CARPService] carpserv.exe
          O4 - HKLM\..\Run: [Desktop Zoom] C:\Program Files\HPQ\Desktop Zoom\hpwinadj.exe -s
          O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
          O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
          O4 - HKLM\..\Run: [TV Now] C:\Program Files\HPQ\Notebook Utilities\TvNow.exe /RK
          O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
          O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
          O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
          O4 - HKLM\..\Run: [PK Services] pksvc.exe
          O4 - HKLM\..\Run: [Task Manager] taskmngr.exe
          O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
          O4 - HKLM\..\Run: [Starting up] wvsvc.exe
          O4 - HKLM\..\RunServices: [Sygate Personal Port] crss.exe
          O4 - HKLM\..\RunServices: [PK Services] pksvc.exe
          O4 - HKLM\..\RunServices: [Task Manager] taskmngr.exe
          O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
          O4 - HKLM\..\RunOnce: [PK Services] pksvc.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [PK Services] pksvc.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [Starting up] wvsvc.exe
          O4 - HKCU\..\RunOnce: [PK Services] pksvc.exe
          O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O8 - Extra context menu item: Download using Download &Express - file://C:\Program Files\Download Express\Add_Url.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyside.dll
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099127935371
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

          Merci encore
          Jéjé
          0
          1. Bonsoir,
            j'ai lancé l'antivirus en ligne de secuser.com et vlan !
            il me détecte Troj Startpge.ak qu'il ne peut pas nettoyer.
            j'ai fait les manip empechant la restauration etc ... et toujours de cheval!
            j'ai lancé HijackThis v1.98.2
            et là je suis sec! comment lire les résultats sans faire de bétises?

            voilà ce que j'ai obtenu
            merci pour votre aide

            Logfile of HijackThis v1.98.2
            Scan saved at 20:07:47, on 07/12/2004
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Norman\NVC\BIN\Zanda.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\System32\PRISMSTA.EXE
            C:\Program Files\Windows AdService\WinAdServ.exe
            C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
            C:\NORMAN\Nvc\BIN\ZLH.EXE
            C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
            C:\Program Files\Windows AdService\WinAdSlave.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\WINDOWS\System32\winamp.exe
            C:\NORMAN\Nvc\BIN\nvcoas.exe
            C:\NORMAN\Nvc\BIN\NYMSE.EXE
            C:\NORMAN\Nvc\BIN\NVCSCHED.EXE
            C:\NORMAN\Nvc\BIN\NJEEVES.EXE
            C:\NORMAN\Nvc\BIN\NIP.EXE
            C:\NORMAN\Nvc\BIN\nipsvc.exe
            C:\NORMAN\Nvc\BIN\cclaw.exe
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Program Files\Internet Explorer\IEXPLORE.EXE
            C:\Documents and Settings\moa.POIUY-89QEAIBPC\Bureau\hijackthis_198\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: Search Relevancy - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~1\SEARCH~2.DLL
            O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
            O4 - HKLM\..\Run: [Windows Compliant] oewmbe.exe
            O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
            O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
            O4 - HKLM\..\Run: [OpiStat] C:\PROGRA~1\OpiStat\OpiStat\OpiStat.exe
            O4 - HKLM\..\Run: [Norman ZANDA] C:\NORMAN\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
            O4 - HKLM\..\Run: [qzapcp] C:\WINDOWS\qzapcp.exe
            O4 - HKLM\..\Run: [Microsoft Update] winamp.exe
            O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
            O4 - HKLM\..\RunServices: [Windows Compliant] oewmbe.exe
            O4 - HKLM\..\RunServices: [Microsoft Update] winamp.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
            O4 - HKCU\..\Run: [Windows Compliant] oewmbe.exe
            O4 - HKCU\..\Run: [Microsoft Update] winamp.exe
            O4 - Global Startup: Barre de tâche ADSL Olitec.LNK = C:\Program Files\Olitec\ADSL Olitec\CnxDslTb.exe
            O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
            O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
            O10 - Broken Internet access because of LSP provider 'nmtracer.dll' missing
            O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB
            O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/ClickYesToContinue/ie/bridge-c7.cab
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
            O16 - DPF: {92CA8ACC-4E99-4A2A-93F1-B2C5CADC8613} (OPInstall Control) - http://a14.g.akamai.net/f/14/7141/144000s/download.opistat.com/opistat/activex/opinstall_fr_4.1.14.0.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{1FA91245-7580-4D08-87F2-CD5CAFB05D23}: NameServer = 212.83.156.81 62.210.64.50
            O17 - HKLM\System\CS1\Services\Tcpip\..\{1FA91245-7580-4D08-87F2-CD5CAFB05D23}: NameServer = 212.83.156.81 62.210.64.50
            0