Virus hjvjte

Fermé
jojojiji - 3 nov. 2009 à 10:30
 jojo - 4 nov. 2009 à 12:51
Bonjour,
Mon problème est le suivant:
mon antivirus avast (la version gratuite) m'alerte qu'il a trouvé un virus appelé hjvjte dans le C:\ et qu'il est de type Rootkit (processus caché) puis m'alerte que dans C:\Document~1\Locals~1\Temp\cvadso.dll il y a un cheval de troie win32.Kamso trij puis d'autres comme win32 onlinegames FOA trj.
apparament avast les supprime mais a chaque redemarrage de mon PC ces messages réapparaissent!!!et quand je recherche ces noms dans tout les fichiers C: je trouve HJVJTE.EXE dans le dossier prefetch en tant que fichier pf.
Est ce que je peux le supprimer?ou il y a-t-il un moyen de le faire??ou bien je dois formater mon PC?
Merci d'avance
A voir également:

4 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 nov. 2009 à 11:21
re,


/!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .



Commence par ceci :


Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi d'internet et ferme toutes applications en cours !


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Double clique sur UsbFix.exe présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

1
Re,
Est-ce qu'il y a quelque chose de grave dans le rapport de diagnostic??!!
En fait je n'utilise qu'une seule clé usb comme unité externe à mon PC.
En ce qui concerne ma clé usb g peur de la réinsérer de nouveau :S parce que le virus provient surement d'elle!!!
Je compte la jeter et racheter une nouvelle si je répare mon PC...A ton avis est-ce c possible de le réparer??
Merci
0
Utilisateur anonyme
4 nov. 2009 à 12:14
salut jojo , fais ce que te demande ske69 ca va tout reparer d'un coup ;)
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
4 nov. 2009 à 12:19
hello Gen ... merci pour la précision .... ;)


jojo , fait exactement ce que je t'ai demandé ici > https://forums.commentcamarche.net/forum/affich-15026141-virus-hjvjte#3



1
ok :) jvoulais juste comprendre... et t'expliquer mes craintes :)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
3 nov. 2009 à 10:40
Salut,


ne touche à rien ! ... ^^

on va s'occuper de cela ....




fait ceci pour avoir un diagnostique complet du PC :



Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



0
Salut,

j'ai fait ce que tu m'a dit et voici le lien:

http://www.cijoint.fr/cjlink.php?file=cj200911/cijE2UnpfK.txt

A propos entre temps les alertes de Avast n'apparaissent plus au démarrage mais quand je fais un scan avec avast l'alerte concernant "win32:onlinegames FOA trj cheval de troie" (que je trouve dans c:\hjvjte) réapparait mais je pense qu'il réssit à le supprimer.
Ah aussi quand j'ouvre le C: il me demande choisissez le programme à utiliser pour l'ouvrir!!!mais quand je clique avec le bouton droit puis explorer il s'ouvre..

Merci.
0