Download trojan

ghjisé -  
 dylan -
Bonsoir,

j'ai eu une alerte virus "download.trojan", comme je suis une brele en informatique j'ai lance une premiere fois Norton antivirus.
Une fois l'analyse finie, il n'a pu mettre en quarantaine le virus. J'ai telecharges les mises a jour. Ensuite j'ai re tente une analyse ainsi qu'un scan sur le site "ravantivirus".
Comment puis-je savoir definitivement si mon ordinateur est clean?

Systeme d'exploitation: Windows XP

Merci beacoup
A voir également:

15 réponses

Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Salut, peux-tu copier-coller le rapport du scan en ligne RAV ?
0
gjhisé
 
Scan started at 04/05/2005 19:48:23

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 39568
Directories: 2911
Archives: 6687
Size(Kb): 1846410
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 54
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Télécharge A² Free :
a² free

Mets-le à jour et lance un scan sur tous tes disques durs !
@+++
0
ghjisé
 
merci, mais avec le premier scan cela ne suffit pas. Et que dois je faire apres avoir lance ce que tu m'as dit.

Desolé mais je sui stres nul
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Te souviens-tu du nom et de l'endroit du fichier infecté ?
0
ghjisé
 
quelque chose comme System32
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Mouais, ça, c'est le dossier ... mais c'est pas grave ...
Télécharge Hijackthis :
http://www.hijackthis.de/downloads/hijackthis_199.zip

Lorsque tu l'auras ouvert, clique sur "Do a system scan and save a logfile" et rien d'autre. A la fin, le bloc-notes s'ouvrira.
Copie-colle le rapport entier ici.
0
ghjisé
 
ce site ne fonctionne pas, j'ai un message d'erreur.

Avec mon envoi précedent px tu me dire si mon ordi est clean?


Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Que t'indique ton message d'erreur, STP ?
0
ghjisé
 
Je n'ai pas de message d'erreur, c'est juste que je voudrais etre certain que mon ordi n'est pas endommage.
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Je ne suis pas certain qu'il soit sain à 100% !
ce site ne fonctionne pas, j'ai un message d'erreur
Ce programme nous indiquera si tu es encore infectée !
0
ghjisé
 
je n'arrive pas a rentre sur le site hijackthis

Kna je te disais que j'etais nul!!!
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Re-clique ici pour le télécharger :
http://www.hijackthis.de/downloads/hijackthis_199.zip

Un message apparaît qui te dit "Voulez-vous ouvrir ou enregistrer ce fichier ?"
Clique sur Enregistrer et enregistre-le dans un dossier que tu auras créé !
Ensuite, lorsque tu l'auras ouvert, clique sur "Do a system scan and save a logfile" et
rien d'autre.
A la fin, le bloc-notes s'ouvrira. Copie-colle le rapport entier ici.
0
ghjisé
 
Logfile of HijackThis v1.99.1
Scan saved at 22:23:18, on 04/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AOL 9.0b\aoltray.exe
C:\Program Files\AOL Compagnon\companion.exe
c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe
C:\Program Files\AOL 9.0b\waol.exe
C:\Program Files\AOL 9.0b\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\JOSEPH~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.printme.com/support/adobe/PrintMeDriverforWindowsXP.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{27C5F0DE-2CCA-4E49-A7F1-8B85935C9DD0}: NameServer = 205.188.146.145
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Patiente un peu pour que quelqu'un aie le temps d'analyser ton log (perso, je suis nuuul en HijackThis)
0
ghjisé
 
merci

en matiere de nullité j'ai quand meme la palme
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Mais non ! Il faut du temps, c'est tout ...
Pour HijackThis, tiens, j'apprends au fur et à mesure des logs postés dans le forum ! Pour l'instant, tu verrais le niveau, lol !
Il faut juste du temps ...
0
ghjisé
 
ok j'attends!!!
0
ghjisé
 
alors tu trouves?
0
simplet2000 Messages postés 12 Statut Membre
 
Salut,
j'ai chopé download trojan sur c:\windows\system32\req.dll
Impaossible de le détruire avec a² et spybot.
Redémarer en mode sans échecpuis détruire manuellement le fichier par l'explorer non plus.
Que faire?

Merci pour votre aide.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
clik droit sur cette dll puis lecture seul tu decoche et tu suppr
0
Geach
 
Salut,

J'ai exactement le même problème. J'ai appliqué toutes les procédures au dessus et pas moyen de me débarasser de ce fichier. Je ne peux pas le suprimer parce qu'apparemment il est déjà utilisé par un programme, même quand je suis en mode sans erreur. Et il n'est pas en "lecture simple".

Si vous pouviez m'aider...

Merci.
0
Geach
 
J'ai réussi à m'en débarasser. Voici où j'ai trouvé la solution. Bon, c'est en anglais, mais vous vous en arrangerez.

http://www.webuser.co.uk/cgi-bin/forums/showflat.pl?Cat=&Board=hijackthis&Number=185668&page=0&view=collapsed&sb=5&o=93&part=

Après avoir supprimé le fichier req.dll, je me suis rendu compte que je n'avais plus la ToolBar Google. Peut être que ça aidera les informaticiens à comprendre. Pour moi ça reste assez ésotérique.
0
dylan
 
salut a tous j'avais aussi un probleme de virus req.dll mais avec la reponse de Geach j'ai reussi a le detruire avec la kill box que j'ai trouve sur son site en anglais de reference
merci a lui et vous tous pour les reponses concluante
0