[virus trj/Qhost.gen]

MiMi -  
 D.bout -
Bonjour tout le monde!!

Alors voilà, j'ai windows xp avec la démo de panda antivirus...

j'ai fais un test antivirus et panda trouve le virus virus "trj/Qhost.gen"
et l'emplacement est : C:/WINDOWS\system32\drivers\etc\hosts

il me dit qu'il a désinfecté le virus donc pas de probleme
mais le souci c'est que j'ai refais une analyse et il retrouve toujours le virus.
de plus, mon ordi rame beaucoup,donc j'sais pas si c'est à cause du virus mais c'est vraiment génant lol...

donc je voudrais savoir si vous connaissez ce virus, s'il est dangereux et comment s'en débarassé!!pasque manuellement j'peux pas, et avec panda il revient toujours...

Merci d'avance

Bisouxx
Mimi
A voir également:

17 réponses

BmV Messages postés 98408 Statut Modérateur 4 857
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie dont les antivirus traditionnels ont presque toujours du mal à se débarrasser , ce qui est normal : ils ne sont pas conçus pour ça, il faut des outils spécifiques !
C'est comme pour l'insecticide : il en existe un pour les bébêtes qui font "Bzzzzz" et un autre pour les bébêtes qui font "Krr kr krr krr kr kr"...
Lire absolument => http://www.commentcamarche.net/virus/trojan.php3

2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php

3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

4 - en matière de sécurité basique, mais au sens large, visiter http://sebsauvage.net et notamment http://sebsauvage.net/safehex.html

A+
0
MiMi
 
re bonjour

en fait j'ai changé d'anti virus, et j'ai pris avg 7 free

et il me trouve : 27objets infectés:/!!! ce qui est énormes!!!!!


alors comme l'ordi à plein de bug, vraiment bcp bcp lol
je voudrais savoir si c'est " simple" de formater l'ordi
sachant que j'ai windows xp

et quel est la manoeuvre à faire, est-ce que moi " débutante" j'arriverai à le faire seule, ou est-ce qu'il faut que je demande à un vrai informaticien?

bisouxxx
MiMi
0
tufs
 
salut

le formatage ne s effectue quand dernier recours ne pas oublier
mais c est ton choix la manouevre ne necessite aucune connaissance particuliere voir lien
http://www.world-informatique.com/pasapas/format/
0
jean
 
bonjour g un fichier ke je nariv pa a éffacer impossibl a éffacer ke puij fair merci davanc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tufs
 
salut jean
de quelle fichiers s agit il ?? interne a windows ou externe a windows
0
MiMi
 
re lol

bon alors pour le formatage je fais attendre un peu, parce que je ne me fais pas confiance du tout et j'ai un peu peur d'empirer la situation en essayant de formater, seule.

j'ai fait une analyse en ligne sur panda software, et j'avoue j'ai été étonnée du résultat :


Incident Statut Analyse

Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\System32\qh4mkbv9.dll
Virus:W32/Sdbot.BUF.worm No Désinfecté Système d’exploitation
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\System32\ap9h4qmo.exe
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
Adware:Adware/MyWay No Désinfecté C:\Program Files\MyWay
Adware:Adware/nCase No Désinfecté C:\Program Files\180solutions
Spyware:Spyware/Dyfuca No Désinfecté C:\Program Files\Internet Optimizer
Adware:Adware/Lop No Désinfecté C:\Program Files\C2Media
Spyware:Spyware/BetterInet No Désinfecté Registre Windows
Adware:Adware/PowerScan No Désinfecté C:\Program Files\Power Scan
Adware:Adware/SAHAgent No Désinfecté Registre Windows
Adware:Adware/Apropos No Désinfecté C:\Program Files\AutoUpdate
Adware:Adware/SideFind No Désinfecté C:\Program Files\SideFind
Adware:Adware/TopRebates No Désinfecté C:\Program Files\Web_Rebates
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteSideBar
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\viewknobhopeload\chic flag.bk!
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\viewknobhopeload\meetbird.bk!
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\viewknobhopeload\POLL CITY.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\BoltProxyBags.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\efgkqafj.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\exdmqium.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\iavzspyo.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\load ooze creative.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\REF BASH LONG SUPPORT.exe
Adware:Adware/Apropos No Désinfecté C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp\AutoUpdate0\auto_update_install.exe
Adware:Adware/Envolo No Désinfecté C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp\AutoUpdate0\setup.inf
Adware:Adware/WUpd No Désinfecté C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp\ormc.htm
Adware:Adware/EliteBar No Désinfecté C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp\suicidetb.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\BoltProxyBags.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\eyrxtzki.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\gvovozjr.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\hhckkpxe.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\load ooze creative.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\nnxszaie.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\pmkctcul.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\REF BASH LONG SUPPORT.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\OnlineIdolPop\64FORD.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\BoltProxyBags.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\load ooze creative.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\mebwadxt.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\REF BASH LONG SUPPORT.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\OnlineIdolPop\64FORD.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Local Settings\Temp\ae5c2cd.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Local Settings\Temp\axjtfduu.exe
Adware:Adware/nCase No Désinfecté C:\Documents and Settings\Thibaut.P-KG5YO50PGQGT0\Local Settings\Temp\Del2D.tmp
Adware:Adware/nCase No Désinfecté C:\Documents and Settings\Thibaut.P-KG5YO50PGQGT0\Local Settings\Temp\Del5.tmp
Adware:Adware/EliteBar No Désinfecté C:\Documents and Settings\Thibaut.P-KG5YO50PGQGT0\Local Settings\Temp\uninstall.exe
Adware:Adware/nCase No Désinfecté C:\Program Files\180Solutions\sais.exe
Adware:Adware/Lop No Désinfecté C:\Program Files\C2Media\Setup.exe
Spyware:Spyware/ISTbar No Désinfecté C:\Program Files\ISTsvc\istsvc.exe
Adware:Adware/SideFind No Désinfecté C:\Program Files\SideFind\sfbho.dll
Adware:Adware/SideFind No Désinfecté C:\Program Files\SideFind\sidefind.dll
Adware:Adware/TopRebates No Désinfecté C:\Program Files\Web_Rebates\disp1150.exe
Adware:Adware/TopRebates No Désinfecté C:\Program Files\Web_Rebates\WebRebates0.exe
Adware:Adware/TopRebates No Désinfecté C:\Program Files\Web_Rebates\WebRebates1.exe
Adware:Adware/WUpd No Désinfecté C:\Program Files\Windows FormatAd\WinForm.exe
Adware:Adware/WUpd No Désinfecté C:\Program Files\Windows FormatAd\WinFormComm.dll
Adware:Adware/WUpd No Désinfecté C:\Program Files\Windows FormatAd\WinFormKeep.exe
Adware:Adware/SAHAgent No Désinfecté C:\TEMP\sahagent-cdt1004.exe
Adware:Adware/nCase No Désinfecté C:\TEMP\salm.exe
Adware:Adware/nCase No Désinfecté C:\TEMP\salmhook.dll
Virus:Trj/Downloader.ANX Désinfecté C:\WINDOWS\1.exe
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\70tovmto.exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\Downloaded Program Files\AdToolsX.dll
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\Downloaded Program Files\CONFLICT.1\AdToolsX.dll
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\Downloaded Program Files\CONFLICT.2\AdToolsX.dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\Downloaded Program Files\v3.dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteToolBar\EliteToolBar version 59.dll
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\system32\ap9h4qmo.exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\system32\auto_update_uninstall.exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\system32\auto_update_uninstall.log
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0X6NIZGJ\js[1].htm
Adware:Adware/SideFind No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EDEZ05A7\sidefind13[1].dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EDEZ05A7\silent_install[1].exe
Adware:Adware/TopRebates No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QJGV8FMZ\webrebates_europe[1].exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\AutoUpdaterInstaller[1].exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\bridge-c267[1].cab[AdToolsX.dll]
Spyware:Spyware/ISTbar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\istsvc[1].exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\metalhead1vl[1].jpg
Adware:Adware/nCase No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\ncase_new[1].exe
Adware:Adware/SideFind No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\sfbho13[1].dll
Virus:Trj/Qhost.AAA Désinfecté C:\WINDOWS\system32\drivers\etc\hosts
Virus:W32/Gaobot.CZV.worm Désinfecté C:\WINDOWS\system32\Hnksvc32.exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\system32\Loud.htm
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\system32\q17i9a4j.exe
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\system32\qh4mkbv9.dll
Virus:W32/Sdbot.BUF.worm Désinfecté C:\WINDOWS\system32\wuamjrd.exe
Adware:Adware/Apropos No Désinfecté C:\WINDOWS\Temp\AutoUpdate0\auto_update_install.exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\Temp\AutoUpdate0\auto_update_uninstall.exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\Temp\AutoUpdate0\setup.inf
Adware:Adware/TopRebates No Désinfecté C:\WINDOWS\Temp\djtopr1150.exe
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\KNQ1COQK.dll
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[lkir8l2gm_.dll]
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[abasa5jrp_.exe]
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[u6f6uftuc_.exe]
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[hochkaod3_.exe]
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\Temp\suicidetb.exe
Adware:Adware/TopRebates No Désinfecté C:\WINDOWS\Temp\webrebates.exe
Adware:Adware/Apropos No Désinfecté C:\WINDOWS\Temp\~apropos0\ace.dll
Adware:Adware/Apropos No Désinfecté C:\WINDOWS\Temp\~apropos0\CxtPls.dll
Adware:Adware/Apropos No Désinfecté C:\WINDOWS\Temp\~apropos0\ProxyStub.dll

voilà tout ce qu'il me trouve...
pourtant avec AVG, il ya déjà eu une trentaine de fichiers amené en quarantaine!!
je ne comprend vraiment pas comment ça se fait puisque j'ai zone alarme ect...bref

est-ce que quelqu'un pourrait me dire comment réussir à supprimer tous ces fichiers adware?

Bisouxxx
et merci d'avance meme si mon cas est je croix déjà desespéré mdr

MiMi
0
tufs
 
re mimi
il faut que tu telecharge ses utilitaires ( gratuit)
http://www.safer-networking.org/fr/
tu le met a jour et tu vaccines
http://www.lavasoftusa.com/french/software/adaware/
tu met a jour
http://www.emsisoft.net/fr/software/free/
idem
apres avoir tout mise a jour
tu relances ton pc tu tapotte sur touche f5 ou f8 et demarrer en mode sans echec et tu lances les scannes avec les utilitaires enumerer et supprimes tout ce qu ils trouvent
puis refait un scanne avec panda et recolle ton rapport
0
bernie61
 
salut
tu nettoie avec logiciciels (n'oublie pas mise à jour), ils sont complémentaires et compatibles
anti adware de lavasoft là gratuit
http://www.lavasoftusa.com/support/download/
Et SpySwepper là :
http://www.webroot.com/products/spysweeper/ free 1mois puis payant
http://www.pctools.com/spyware-doctor/ scan en ligne+download gratuit 15j puis payant pour update
et surtout celui là Spybot S&D là: (free) version 1.4beta2
http://www.softpedia.com/progDownload/SpyBot--Search--Destroy--beta-Download-1865.html

Au fait AVG est un antivirus, normal donc qu'il trouve pas les malware
a+
0
MiMi
 
re bonjourr!!!
bon voilà j'ai fait tout ce que vous avez dit, tout les tests, je viens de refaire une analyse avec panda en ligne...et ya tjs pas mal de probleme :


Incident Statut Analyse

Virus:W32/Gaobot.DAG.worm No Désinfecté Système d’exploitation
Adware:Adware/MyWay No Désinfecté C:\Program Files\MyWay
Adware:Adware/nCase No Désinfecté C:\Temp\FLEOK
Spyware:Spyware/Dyfuca No Désinfecté C:\Program Files\Internet Optimizer
Adware:Adware/Lop No Désinfecté C:\Program Files\C2Media
Spyware:Spyware/BetterInet No Désinfecté Registre Windows
Adware:Adware/PowerScan No Désinfecté C:\Program Files\Power Scan
Adware:Adware/BHO No Désinfecté Registre Windows
Adware:Adware/SideFind No Désinfecté C:\Program Files\SideFind
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteSideBar
Adware:Adware/SuperSpider No Désinfecté Registre Windows
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\viewknobhopeload\chic flag.bk!
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\viewknobhopeload\meetbird.bk!
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\viewknobhopeload\POLL CITY.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\BoltProxyBags.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\efgkqafj.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\exdmqium.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\iavzspyo.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\load ooze creative.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\myriam\Application Data\Base open junk\REF BASH LONG SUPPORT.exe
Adware:Adware/WUpd No Désinfecté C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp\ormc.htm
Adware:Adware/EliteBar No Désinfecté C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp\suicidetb.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\BoltProxyBags.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\eyrxtzki.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\gvovozjr.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\hhckkpxe.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\load ooze creative.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\nnxszaie.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\pmkctcul.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\Base open junk\REF BASH LONG SUPPORT.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Myriam.PR-OKC73VHX2EDS\Application Data\OnlineIdolPop\64FORD.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\BoltProxyBags.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\load ooze creative.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\mebwadxt.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\Base open junk\REF BASH LONG SUPPORT.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Application Data\OnlineIdolPop\64FORD.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Local Settings\Temp\ae5c2cd.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Patrick\Local Settings\Temp\axjtfduu.exe
Adware:Adware/EliteBar No Désinfecté C:\Documents and Settings\Thibaut.P-KG5YO50PGQGT0\Local Settings\Temp\uninstall.exe
Adware:Adware/Lop No Désinfecté C:\Program Files\C2Media\Setup.exe
Adware:Adware/SideFind No Désinfecté C:\Program Files\SideFind\sfbho.dll
Adware:Adware/SideFind No Désinfecté C:\Program Files\SideFind\sidefind.dll
Adware:Adware/WUpd No Désinfecté C:\Program Files\Windows FormatAd\WinForm.exe
Adware:Adware/WUpd No Désinfecté C:\Program Files\Windows FormatAd\WinFormComm.dll
Adware:Adware/WUpd No Désinfecté C:\Program Files\Windows FormatAd\WinFormKeep.exe
Adware:Adware/SAHAgent No Désinfecté C:\TEMP\sahagent-cdt1004.exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\Downloaded Program Files\AdToolsX.dll
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\Downloaded Program Files\CONFLICT.1\AdToolsX.dll
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\Downloaded Program Files\CONFLICT.2\AdToolsX.dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\EliteSideBar\EliteSideBar 08.dll
Virus:Trj/Zapchast.D Désinfecté C:\WINDOWS\system32\c.bat
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0X6NIZGJ\js[1].htm
Adware:Adware/SideFind No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EDEZ05A7\sidefind13[1].dll
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\EDEZ05A7\silent_install[1].exe
Adware:Adware/TopRebates No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\QJGV8FMZ\webrebates_europe[1].exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\bridge-c267[1].cab[AdToolsX.dll]
Spyware:Spyware/ISTbar No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\istsvc[1].exe
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\metalhead1vl[1].jpg
Adware:Adware/SideFind No Désinfecté C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\W3OR2ZAL\sfbho13[1].dll
Adware:Adware/WUpd No Désinfecté C:\WINDOWS\system32\Loud.htm
Virus:W32/Gaobot.DAG.worm Désinfecté C:\WINDOWS\system32\mcafee32.exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\Temp\AutoUpdate0\auto_update_uninstall.exe
Adware:Adware/Envolo No Désinfecté C:\WINDOWS\Temp\AutoUpdate0\setup.inf
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\KNQ1COQK.dll
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[lkir8l2gm_.dll]
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[abasa5jrp_.exe]
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[u6f6uftuc_.exe]
Adware:Adware/SAHAgent No Désinfecté C:\WINDOWS\Temp\setup4002b.cab[hochkaod3_.exe]
Adware:Adware/EliteBar No Désinfecté C:\WINDOWS\Temp\suicidetb.exe
Adware:Adware/TopRebates No Désinfecté C:\WINDOWS\Temp\webrebates.exe
Adware:Adware/Apropos No Désinfecté C:\WINDOWS\Temp\~apropos0\CxtPls.dll
Adware:Adware/Apropos No Désinfecté C:\WINDOWS\Temp\~apropos0\ProxyStub.dll

donc voilà, je sais vraiment pas comment je vais réussir à tout tirer.

Sinon j'aurais une autre petite question tant que j'y suis lol :
voilà sur mon ordi j'ai windows XP, donc j'ai plusieurs session.
seulement quand j'installe un programme dans une session ( n'importe lequel) il ne marche que dans cette question et est introuvable dans les autres sessions.

donc je voudrais savoir si c'était possible de rendre acceccible tout les programmes, dans chaque sessions.

merci

Bisoux
MiMi
0
MiMi
 
il n'ya personne pour me répondre?

je relance parce que mon ordi craint de + en + donc voilà...
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
c est pas possible dess choses pareil tu as un pare feu et un anti virus a jour
0
MiMi
 
oui j'ai un anti virus : avg 7 à jour
et j'ai commandé "securitoo" avec wanadoo pasque j'fai pas confiance à avg..

et j'ai un firewall aussi : zone alarm,à jour lui aussi

et en + j'ai spybot, a2free, ad-aware...
il me semble que ça suffit non? lol

enfin je comprend pas du tout comment ça se fait que j'attrape toutes ces merdes
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
bon on vas essayer de faire un peu de menage pour y voir plus clair

demarre en mode sans echec
pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
--------------
recherche se dossier et suppr tous les fichiers a l interieur
C:\WINDOWS\Temp

ensuite recommence avec celui ci
C:\Documents and Settings\Myriam.P-KG5YO50PGQGT0\Local Settings\Temp


et aussi celui ci
C:\Documents and Settings\Patrick\Local Settings\Temp

--------------
maintenant vas dans ajout suppression de programme et desinstal si tu trouve
MyWay
C2Media
EliteSideBar

et la redemarre et refait un scan et met nous le rapport
0
blaireau
 
J'ai eu la meme chose. Tres dur de trouver la solution, je n'y suis pas encore parvenu. J'ai fait ce qui est conseillé au=dessus.

Bon spyboot va te dire qu'il reste des trojans et qu'i l n'arrive pas à les retirer. Moi, j'ai été les retirer manuellement dans regedit.

Pour avoir leur "adresse", tu cliques sur boutons souris gauche et tu fais copier dans presse papier (dans spyboot S and D).

Tu colles dans le presse papier et tu as les adresses. Moi, j'ai été et delete.
Je rescanne tout (j'étais en mode sans echec)...tout ok (avec Spyboot, adaware, a2, norton.
Je relance, je me branche, et après deuxminute, de nouveau unpop, qui reviens du style (hard).

Je rescanne avec spyboot et il retrouve "Elitum elitebar".

Alors, j'ai surement oublier un truc quelques part, car les autres ne sont pas encore revenu. MAIS QUOI????
0
MiMi
 
Bonjour tout le monde!!

après quelques jours, une bonne partie des virus sont partie ( je croix, et j'espère...)
mais je ne peux plus faire de scan avec panda antivirus pasqu'il me dit que je n'ai pas internet explorer, et pourtant si , bref, je peux pas comparer à avant...

il me reste encore "internet optimizer" " side bar" et " powerscan", mais là impossible de les faire partir
par contre j'ai lu qu'il fallait faire avec " regedit" mais je ne sais pas comment trouver les programmes à virer par regedit :/...

en tt cas merci pour tout vos très bon conseils depuis le début:)

Bisouxxx
MiMi
0
MORIAME Jean Lou
 
Je n'arrive à supprimer via NORTON un virus menace "Adware.SAHAgent"
(Nom de fichier "gah95on6.exe)

Comment faire ?

Merci par avance

JL MORIAME
0
D.bout
 
Bonjour,

Je vois effectivement que je ne suis pas seul dans la gallère avec ce trojan, j'ai essayé beaucoup de choses moi aussi mais impossible de m'en sortir, j'ai donc formaté mon disque dur et ensuite impossible de réécrire dessus la partie utilisé de mon disque est visiblement hs et j'ai du garder que le bon. Depuis j'ai rechargé mes logiciels sans aucun de mes anciens fichiers et à ma grande surpise au lancement de mon anti-virus la guerre est reparti m^me combat.
Est ce quelqu'un peut me dire si un disque peut être affecté à ce point, et si je dois le changer si je n'ai pas de solution est que le virus peut se loger dans le bios par exemple.
Merci de votre aide
0