Win32:trokan-gen{other}

Fermé
Milou - 13 juin 2005 à 12:18
 seb - 13 juin 2005 à 15:24
Ben voila j'ai chopé le trojan WIn32:trojan-gen{other} c avast qui me l'a detecté mai il arrive pa a le supprimer et du coup il me met des alerte tout les 15 secondes j'ai fait une analyse sur secuser idem il me le supprime mai des que je redemarre il est toujours la
je crois que le fichier contenant le virus a pour nom "msdirectx"
je ne sai plu quoi fair j'ai reformater mai le virus etait toujours present j'ai fai les mis a jour de windows sauf sp2 car j'ai un cd cracké de windows xp pro (et oui je pense que bill gates a assez d'argent ^^)je vs donne au ca ou mon log hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 12:08:30, on 13/06/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Robin\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Winlogon] C:\WINDOWS\wpwlogon.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O16 - DPF: {031B6D43-CBC4-46A5-8E46-CF8B407C1A33} - ms-its:mhtml:file://c:\explorer.mht!http://iehelp.net/counter/help.chm::/ipreg32.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118576379248
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Update Service - Unknown owner - C:\WINDOWS\pwnsvc.exe

merci de m'aider

3 réponses

Bonjour Milou

Euh... je suis preneur pour un cd craké xp pro lol.....

Tu est aller en mode sans échec pour faire tes scan avec ton antivirus, Spybot et Ad-Aware puid supprimer ce qu'ils peuvent te trouver.
Ensuite redemarrer en mode normale et lancer Cleaner et CleanUp.

@+
0
oui j'ai deja essayer en mode sans echec mai le virus revien qd meme par contre je ne connait pa clean up et cleaner si tu pe me filer le lien
0
Re

tu devrais trouver sa la :

1) http://telechargement.zebulon.fr/

ou la

2) http://www.01net.com/

ou encore la

3) http://sebsauvage.net/


Voila bon téléchargement.

@+
0