Trojan.LowZones me tiens...

Résolu
Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour à vous tous...

J'ai grand besoin de votre aide puisqu'en ce moment je dois dire que je rush à tout essayer les moyens et solutions possibles trouvés sur les forums divers... J'ai regardé ici et là, mais hélà les solutions ne fût pas efficace jusqu'à maintenant. Il se pourrait que je sois passé à coté de LA solution, alors je demande votre aide qui serait très apprécié!!

Alors je vous explique un peu, tout à commencé depuis 1 semaine environs... Ce ne fût pas très banal puisque c'est au moment que je jouais à mon jeu Online de SOF2 (Soldier of Fortune) sur un serveur que mon ordi à carrément fait un shutdown en pleine partie... Jusque là je me suis dit que probablement le jeu avait eu un BUG et que j'avais qu'à redémarrer tout simplement. Mais ce fût le même manège à chaque fois que je jouais, au bout de 10-15 minutes de jeu online mon ordi fesait son shutdown...

J'avais AVG Free à ce moment là, donc j'ai scanné et il m'a trouvé des virus (mais pas de trace de Trojan.LowZones). Je deletais tout les fichiers infectés et me disais que tout allait bien allé... Hélas non, donc on a formaté mon copain et moi en se disant que tout allait fonctionner à merveille par la suite!! Hélas, encore une fois un échec puisque le p'tit manège à continué en me fesant planter mon ordi lorsque j'ai tout simplement vidé "les cookies, les fichiers temporary files et mon historique". Alors je me suis dit que j'avais certainement de quoi qui clochait.

J'ai donc installé Ad-Aware et Spybot les dernières version et updater...
(Ils m'ont trouver plein de gugusse effrayant, dont des bars, Alexa et compagnie...)

J'ai décidé d'aller me chercher l'anti-virus Norton gratuitement, et c'est là que j'ai découvert Trojan.Dropper et ensuite Trojan.LowZones qui ont été deleter juste après. Sauf que j'ai toujours un message qui me revient me disant que Trojan.LowZones est là et qu'il va être deleter encore une fois. Même après des reboot, ce que je trouve incroyable qu'il s'incruste de la sorte...

J'ai toujours mon AVG Free qui me dit avoir trouvé un virus se cachant sous la forme de "new.exe" à l'amplacement "C:new.exe" et indiquant que c'est un Trojan Clicker.6.v (je n'ai rien trouvé à propos de celui-ci...

Norton m'indique toujours le Trojan.LowZones parfois sous la forme de katie[1].ru qu'il delete toujours...

Donc j'aimerais qu'on me guide dans les étapes à faire puisque je suis totalement dépassé et que j'aimerais être certaine de la procédure à suivre une fois pour tout...

P.S. J'ai downloader les dernières versions de Ad-Aware, Spybot, A2 Free et CleanUp312, ainsi que mis sur mon bureau hijackthis que je n'ai pas testé encore...

Merci de m'aider...

Dolphink :)

50 réponses

Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Donc j'ai fixé ce que tu m'as dit, là pour être certaine... :)

Tu veux que je delete ceci : MSNGER.EXE-21AD6A48.pf

C'est bien ça??

P.S. En passant tout ce que tu m'as dit de faire a été fait depuis quelques temps... eheh
0
Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
J'attends ton OUI pour supprimer le fichier .exe que je t'ai mentionné ci-haut...

Donc celui-ci : MSNGER.EXE-21AD6A48.pf

Alors je le supprime ou pas... :)
0
bernie61
 
re salut
tout ce qui est dans prefect peut être effacé sans pbm: ce sont les traces des anciens fichiers lancés
ensuite vide la poubelle(corbeille)

tu n'as pas trouvé le msnger.exe ??
a+
0
Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis de retour bernie61,

J'ai supprimé MSNGER.EXE-21AD6A48.pf et j'ai fait un reboot...

Je viens de redémarrer l'ordinateur et de refaire un scan avec Hijackthis... :)

Voici le log :

Logfile of HijackThis v1.99.1
Scan saved at 18:39:08, on 2005-06-07
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\anvshell.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Program Files\PopUp Killer\popupkiller.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Documents and Settings\Dolphink\Bureau\hijackthis\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://sympatico.msn.ca/?lang=fr-ca
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUp Killer\popupkiller.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118052858061
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{43F919FD-6971-4690-859A-9C5AFCE8FDA5}: NameServer = 206.47.244.133 206.47.244.87
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: ASUS Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

Pour l'instant, Norton n'a rien dit encore à propos des 2 intrus qu'il découvrait à chaque fois... Est-ce que c'est bon signe, je l'espère. En attendant, je croise les doigts et j'attends de tes nouvelles.

Ensuite je pourrais probablement scanner avec Norton?? :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens vous donnez de mes nouvelles!! :D

Le Trojan.LowZones ne fait plus parti de mon ordi, il m'a quitté... C'est grâce à votre aide et à votre patience et je vous dit "Milles fois MERCI", je n'aurais jamais pu réussir sans vous (regis59, jean38, bernie61...). Je ne voulais pas baisser les bras et je suis resté positive dans cette quête de solution face à ce trojan, je suis bien heureuse aujourd'hui...

Il s'est avéré que le dernier intrus msnger.exe causait tout le trouble qu'il me restait en ramenant les 2 autres intrus à chaque fois... Mais grâce à l'intervention de bernie61, il m'a bien guidé et ce problème fait parti du passé!!

J'ai tout refait par la suite (Cleanup, Ad-Aware, Spybot, A2 Free, scanner avec AVG et Norton...) et il n'y avait plus de trace... Norton ne m'a jamais resignalé ces 2 intrus et c'est signe que tout a été ok...

Bien sûr, j'ai testé mon jeu SOF2 et il a continué à faire un shutdown de mon ordinateur après 5 minutes de game online... Mon copain et mon beau-frère on mit la main sur le problème en cherchant ici et là. Il s'est avéré que le trojan en question a sûrement joué avec mes drivers de carte vidéo et directx, etc.

Pour tout règler, on a fait ceci :

Mon copain a passé un test à mon ordi avec le programme PC Wizard 2005...
(L'ordinateur a bien sûr fait un shut down rendu au 2 ième tests...)

Alors ce fût l'update des drivers de ma carte vidéo et de directx à nouveau... Le résultat a été encourageant puisque j'ai rejoué une game online pour voir si mon ordi allait refaire un shutdown et ce ne fût pas le cas. J'ai réussi à faire une partie complète et à présent il me semble que l'ordi est stable et que je n'ai plus à m'inquièter!!

Encore un GROS MERCI, je garde votre site web dans mes favoris et je viendrai même faire un tour pour en apprendre plus sur la manière de procéder contre les virus, les trojans et autres problèmes. Vous êtes une ressource tellement précieuse et je me sens gâtée d'avoir eu la chance de vous avoir sur mon chemin...

Merci beaucoup... :)

Longue vie à ce site web et son forum plus que précieux!!

Dolphink (Kim)

P.S. Je me suis fait un cd de backup avec tout les programmes que j'ai pu me procurer grâce à vous et je le garderait précieusement... Je garde mes programmes installés, ils sont trop utile et nécéssaire et je ne serais pas ici sans eux... Merci!!
0
jean38 Messages postés 2534 Date d'inscription   Statut Contributeur Dernière intervention   47
 
Alors çà c'est une belle révérence...

tu seras toujours le bien venu et tu trouveras toujours une ame devouée pour tendre une main dans ces moments de doutes. Tous ceux qui t'aident ont vécu ces moments et savent le rendre un jour...

A+
0
Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Je serai donc la bienvenue... :P
(Je suis une jeune femme, et je m'en suis bien sortie grâce à vous!!)

Je vais parler de votre site web c'est garantis et probablement mettre un lien sur mon site web puisque votre site est plus que précieux à mes yeux... C'est le plus beau cadeau que je pouvais recevoir et je l'apprécie grandement par votre encouragement et votre détermination nous avons réussi!!

Encore Merci... :)
0
Utilisateur anonyme
 
coucou,
je vois que ce doute
O4 - HKLM\..\Run: [ethernet] msnger.exe

bernie la eradiqué lol

bien sur tu es la bienvenue,

merci a jean, bernie et dolph de sa grande sympathie
0
Dolphink Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Une dernière petite question... :)

Comme j'ai cocher "Désactiver la Restauration Système sur tous les lecteurs"

Vous me conseiller de ne pas décocher celui-ci??

Selon moi, il serait plus prudent de ne pas décocher. Ce n'est qu'une opinion puisqu'il me semble que tout reviendrait s'incruster vu que la dernière fois mon ordi était infecté.

Puisque tout vas bien en ce moment, je veux rester heureuse ainsi!! lolll

Alors j'attends votre opinion là-dessus... :)

P.S. Mon copain dit que ce n'est pas vraiment nécéssaire...
0
Utilisateur anonyme
 
salut,
Reactive ta restauration systeme !!!!
decoche la case !!
car je t explique si dans quelques jours tu as un enorme soucis tu pourra revenir a l endroit ou tu la decocher et ou t avais pas de soucis

a+
0