[trojan swizzor.da]

cindy -  
ladidi Messages postés 7 Statut Membre -
bonjour,

j'ai un trojan swizzor.da situé dans C\program files\C2media\Setup.exe
j'ai fait une recherche pour savoir de quoi il s'agit et comment l'eliminer, mais je n'ai rien trouvé.serait-ce un nouveu trojan?
je n'y connait pas grand chose et je ne sais pas comment m'en debarasser.
est-ce que quelqun a déjà eu ce genre de trojan et que faire?
d'avance merci de votre aide!!
A voir également:

35 réponses

CINDY
 
ok merci je ferais cet aprés midi car le je bosse jusque 14h génial
++ et bon dimanche
0
cindy
 
Scan started at 05/06/2005 05:26:36

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 65872
Directories: 5793
Archives: 6956
Size(Kb): -1372574
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 142

voila le scan de rav je dois encore redemarrer en mode sans echec et faire ce que vous avez dit...
juste une petite info : dans le scan il n'y a plus rien...pourquoi redemarrer en mode sans echec ?peut etre une question bete...?mais bon...
merci
0
Utilisateur anonyme
 
salut,
cela permet de ne pas "lancer"les infections et donc la suppression sera certainement totale et propre !!
t inquiete pas tu ne crains rien !!

PS: n oublies pas de rajouter les lignes a fixer que balltrap a rajouter

bon courage et recolle un log apres
0
cindy
 
ok merci c'était juste pour savoir
bon je m'y jette je recommence en mode sans echec, je fix....ok
a + pour le resultat
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
salut graig martini,
cree ton propre poste stp

pour cindy ok, on atend le resultat

a+
0
cindy
 
Logfile of HijackThis v1.99.1
Scan saved at 17:52:36, on 05/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\valve\steam\steam.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\PACKARDBELL\Mes documents\logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [vmtalk] C:\Program Files\Fichiers communs\Talkway\vmtalk.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: Logiciel de la Souris Labtec 2.0.lnk = C:\Program Files\Labtec\Wireless Mouse\MulMouse.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

ok voila le resultat
j'ai redemarrer en mode sans echec et j'ai fait tt ce que tu m'as dit mais adware clean up et spybot n'ont rien trouver donc rien a supprimer dans ma corbeille
pour ce qui est du trojan je pense qu'il n'est plus la...?
et aussi petite precision, je pense que je reactive ma restauration apres tt ca ?
merci
0
Utilisateur anonyme
 
salut,
a toi de me dire si il ne te le detecte plus !!
ton log est nickel pour moi !
si tu n as plus de soucis tu peux reactiver ta restauration systeme en decochant la case !

si tu veux t assurer t as plus de trojans:
lance un scan chez RAV :
http://www.ravantivirus.com/scan/

Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici

a+
0
ladidi Messages postés 7 Statut Membre
 
Scan started at 05/06/2005 18:13:10

Scanning memory...
Scanning boot sectors...
Scanning files...

Scanned
============================
Objects: 65408
Directories: 5779
Archives: 6945
Size(Kb): -1445676
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 143

voila le resultat du scan
aucun trojan ni autre detecté!!!et ben je suis un peu fiere de moi qd meme je ne pensais pas etre capable de faire tt ca tte seule!!!j'y suis arrivée!!!
encore merci de votre aide qui m'a enormement aidé!!!sans vous je crois que je serais encore en train de chercher a cette heure ci...
donc merci pour ttes ces explications bien détaillées et je n'hesiterais pas a faire appel a vous si besoin (le moins possible qd meme j'espere lol)
voila je crois que mon pb est resolu...
encore merci
bonne soirée a ts
@ ++
0
Utilisateur anonyme
 
oui probleme resolu

en cas de besoin, passe sur le forum

bon surf

a+ et felicitation
0
ladidi Messages postés 7 Statut Membre
 
merci!!

++
0
Utilisateur anonyme
 
De rien,

Et si possible dote toi d un vrai pare feu style zone alarme et bien d autre pour eviter d eventuelles infections...

a+
0
Utilisateur anonyme
 
au fait, n oublie pas de reactiver ta restauration systeme en decochant la case

a+
0
ladidi Messages postés 7 Statut Membre
 
oui j'ai pensé a la restauration systeme et je l'ai dejà reactivé
ok je vais installer un pare feu vaut mieux...
merci pour tes conseils

a+
0
Utilisateur anonyme
 
salut,
un lien pour des pare feu
http://www.inoculer.com/firewall5.php3

a+
0
ladidi Messages postés 7 Statut Membre
 
ok merci j'ai installé zone alarme
je pense que c'est l'un des meilleurs
bonne journée ++
0