Download trojan

ghjisé -  
 dylan -
Bonsoir,

j'ai eu une alerte virus "download.trojan", comme je suis une brele en informatique j'ai lance une premiere fois Norton antivirus.
Une fois l'analyse finie, il n'a pu mettre en quarantaine le virus. J'ai telecharges les mises a jour. Ensuite j'ai re tente une analyse ainsi qu'un scan sur le site "ravantivirus".
Comment puis-je savoir definitivement si mon ordinateur est clean?

Systeme d'exploitation: Windows XP

Merci beacoup

15 réponses

  1. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Salut, peux-tu copier-coller le rapport du scan en ligne RAV ?
    0
    1. gjhisé
       
      Scan started at 04/05/2005 19:48:23

      Scanning memory...
      Scanning boot sectors...
      Scanning files...

      Scanned
      ============================
      Objects: 39568
      Directories: 2911
      Archives: 6687
      Size(Kb): 1846410
      Infected files: 0

      Found
      ============================
      Viruses found: 0
      Suspicious files: 0
      Disinfected files: 0
      Mail files: 54
      0
  2. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Télécharge A² Free :
    a² free

    Mets-le à jour et lance un scan sur tous tes disques durs !
    @+++
    0
    1. ghjisé
       
      merci, mais avec le premier scan cela ne suffit pas. Et que dois je faire apres avoir lance ce que tu m'as dit.

      Desolé mais je sui stres nul
      0
  3. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Te souviens-tu du nom et de l'endroit du fichier infecté ?
    0
    1. ghjisé
       
      quelque chose comme System32
      0
  4. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Mouais, ça, c'est le dossier ... mais c'est pas grave ...
    Télécharge Hijackthis :
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Lorsque tu l'auras ouvert, clique sur "Do a system scan and save a logfile" et rien d'autre. A la fin, le bloc-notes s'ouvrira.
    Copie-colle le rapport entier ici.
    0
    1. ghjisé
       
      ce site ne fonctionne pas, j'ai un message d'erreur.

      Avec mon envoi précedent px tu me dire si mon ordi est clean?


      Merci
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Que t'indique ton message d'erreur, STP ?
    0
    1. ghjisé
       
      Je n'ai pas de message d'erreur, c'est juste que je voudrais etre certain que mon ordi n'est pas endommage.
      0
  7. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Je ne suis pas certain qu'il soit sain à 100% !
    ce site ne fonctionne pas, j'ai un message d'erreur
    Ce programme nous indiquera si tu es encore infectée !
    0
    1. ghjisé
       
      je n'arrive pas a rentre sur le site hijackthis

      Kna je te disais que j'etais nul!!!
      0
  8. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Re-clique ici pour le télécharger :
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Un message apparaît qui te dit "Voulez-vous ouvrir ou enregistrer ce fichier ?"
    Clique sur Enregistrer et enregistre-le dans un dossier que tu auras créé !
    Ensuite, lorsque tu l'auras ouvert, clique sur "Do a system scan and save a logfile" et
    rien d'autre.
    A la fin, le bloc-notes s'ouvrira. Copie-colle le rapport entier ici.
    0
    1. ghjisé
       
      Logfile of HijackThis v1.99.1
      Scan saved at 22:23:18, on 04/05/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxtray.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      C:\Program Files\Winamp\winampa.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\AOL 9.0b\aoltray.exe
      C:\Program Files\AOL Compagnon\companion.exe
      c:\progra~1\fichie~1\instal~1\update~1\isuspm.exe
      C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\agent.exe
      C:\Program Files\AOL 9.0b\waol.exe
      C:\Program Files\AOL 9.0b\shellmon.exe
      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\JOSEPH~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199[1].zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q105&bd=presario&pf=laptop
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.printme.com/support/adobe/PrintMeDriverforWindowsXP.exe
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
      O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe
      O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
      O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q105&bd=presario&pf=laptop
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{27C5F0DE-2CCA-4E49-A7F1-8B85935C9DD0}: NameServer = 205.188.146.145
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      0
  9. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Patiente un peu pour que quelqu'un aie le temps d'analyser ton log (perso, je suis nuuul en HijackThis)
    0
    1. ghjisé
       
      merci

      en matiere de nullité j'ai quand meme la palme
      0
  10. Neo-Nil@u Messages postés 1595 Statut Contributeur 96
     
    Mais non ! Il faut du temps, c'est tout ...
    Pour HijackThis, tiens, j'apprends au fur et à mesure des logs postés dans le forum ! Pour l'instant, tu verrais le niveau, lol !
    Il faut juste du temps ...
    0
    1. ghjisé
       
      ok j'attends!!!
      0
  11. simplet2000 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
     
    Salut,
    j'ai chopé download trojan sur c:\windows\system32\req.dll
    Impaossible de le détruire avec a² et spybot.
    Redémarer en mode sans échecpuis détruire manuellement le fichier par l'explorer non plus.
    Que faire?

    Merci pour votre aide.
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    clik droit sur cette dll puis lecture seul tu decoche et tu suppr
    0
  13. Geach
     
    Salut,

    J'ai exactement le même problème. J'ai appliqué toutes les procédures au dessus et pas moyen de me débarasser de ce fichier. Je ne peux pas le suprimer parce qu'apparemment il est déjà utilisé par un programme, même quand je suis en mode sans erreur. Et il n'est pas en "lecture simple".

    Si vous pouviez m'aider...

    Merci.
    0
  14. Geach
     
    J'ai réussi à m'en débarasser. Voici où j'ai trouvé la solution. Bon, c'est en anglais, mais vous vous en arrangerez.

    http://www.webuser.co.uk/cgi-bin/forums/showflat.pl?Cat=&Board=hijackthis&Number=185668&page=0&view=collapsed&sb=5&o=93&part=

    Après avoir supprimé le fichier req.dll, je me suis rendu compte que je n'avais plus la ToolBar Google. Peut être que ça aidera les informaticiens à comprendre. Pour moi ça reste assez ésotérique.
    0
  15. dylan
     
    salut a tous j'avais aussi un probleme de virus req.dll mais avec la reponse de Geach j'ai reussi a le detruire avec la kill box que j'ai trouve sur son site en anglais de reference
    merci a lui et vous tous pour les reponses concluante
    0