Des trojans et virus. Hijackthis

skunks9 Messages postés 10 Statut Membre -  
 Trann -
sos sos sos sos sos sos sos

j'en peut plus je viens dans ce forum pour obtenir votre aide car j'en peut plus !!!

mon pc a plusieurs problemes >>> j'azi éssayé de les régler seul mais ca change quasiment rien alors je vous en suppli AIDEZ MOI !!!

mon pc est inffecter du virus clic me ... ainsi de tojan ... il rame ... et pour courroné le tout ... internet explorer s'ouvre pour ensuite au bout de quelques secondes afficher le mewsssage suivant:" iexplore.exe a rencontrer un probleme et doit fermer ... et la page se ferme une fois que je lui dis de ne pas envoyer !!!

vous allez me dire d'installer un autre navigateur a savoir mozilla ou bien netscape mais ca se passe de la meme facon ...!!

ensuite pour le virus click me >>> g installer spyboot.. adware ...northon anivirus mais y'a décidement rien a faire ...je vien de faire la meme manipulation en mode sans échec en changeant les parametres tels que la desactivation de la restauration du systeme ansi que la lecture des pages cachées etc ...

mais rien ne change ...

alors svp donnez moi un coup de main ...

je sui sous windows xp familiale service pack 2

je vous donne le resultat de HYJACTHIS:::::

Logfile of HijackThis v1.99.1
Scan saved at 14:49:08, on 23/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\flo\Bureau\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDF Converter\RegistryController.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Open PDF in Word - res://C:\Program Files\ScanSoft\PDF Converter\IEShellExt.dll /100
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housec(...)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

VOILA SI VOUS POUVEZ M4AIDER JE VOUS AIME D4AVANCE
A voir également:

15 réponses

Utilisateur anonyme
 
bonjour,

évite svp! --> M4AIDER JE VOUS AIME D4AVANCE (surtout pour coller des 4 à la place de l'apostrophe.....)

ton log est clean

fait un scan sur RAV/désactive Norton le temps d'effectuer le scan et copie/colle le rapport ici

http://www.ravantivirus.com (RAV Anti-Virus)

ici multi-scans AV
http://www.virustotal.com/flash/index_en.html (multi AV/online)

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
Utilisateur anonyme
 
mdrr

coucou miss,

comment vas tu? Les gens sont de moins en moins sociable, pour ma part j ouvre plus de discut si il n y as pas un minimum, desole

Pas trop chaud aujourd hui?

a+
0
splouch
 
Bonjour,

Oui et sans compter qu'il y a aussi :

Bonjour, au-revoir ( salut, bye, @+ etc etc ) merci e votre aide.....
enfin le minimum quoi, même derriere un écran !!!!

Aplus tout le monde, bonne journée.
0
Utilisateur anonyme
 
yes ;-)

je suis pas un :

http://www.foteli.com/images/faune/pigeon.jpg

lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bijour régis et splouch

ça va bien régis et toi? t'es over actif dans le forum

moi c'est "grosse flemme", j'ai 100 trucs à faire ( hors écran) et je fiche que couic!

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
skunks9 Messages postés 10 Statut Membre
 
Scan started at 23/06/2005 16:03:50

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Montorgueil\gaysexe017d\gaysexe017d.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected
C:\WINDOWS\system32\mpsys.exe - TrojanDropper:Win32/Juntador.E -> Infected

Scanned
============================
Objects: 19501
Directories: 1831
Archives: 680
Size(Kb): 1146365
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 25

voila escusez moi ca a été un peu long ....

merci d'avance
0
Utilisateur anonyme
 
salut dolly,
oui ca va merci mais jvais arreter pour aujourd hui ....

Par contre shunk , t es grillé man ! Il etait bien le site ?

Bon surf a tous et a +
0
skunks9 Messages postés 10 Statut Membre
 
meme pas ..lol
0
Utilisateur anonyme
 
lol ;-)

supprime ce qui est en gras:
C:\WINDOWS\system32\mpsys.exe
C:\Program Files\Montorgueil

refais un scan pr verif, et precise tes soucis a dolly

a+
0
skunks9 Messages postés 10 Statut Membre
 
DIS MOI EST CE QUE TU PEUX JUSTE M4AIDER STP SUR MON DERNIER SCAN ?



/2005 16:50:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-1645522239-602609370-725345543-1004\Dc3.exe - TrojanDropper:Win32/Juntador.E -> Infected
C:\RECYCLER\S-1-5-21-1645522239-602609370-725345543-1004\Dc4\gaysexe017d\gaysexe017d.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected

Scanned
============================
Objects: 19549
Directories: 1831
Archives: 680
Size(Kb): 1149851
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 25
0
skunks9 Messages postés 10 Statut Membre
 
ha merci regis
0
skunks9 Messages postés 10 Statut Membre
 
bon et bien je suis en train de refaire un scan mais il reste encore de nouvelles erreurers qui arrivent ... je le finis ... et je te dis ca ..
tu es encore par la ??
0
skunks9 Messages postés 10 Statut Membre
 
/2005 16:50:02

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\RECYCLER\S-1-5-21-1645522239-602609370-725345543-1004\Dc3.exe - TrojanDropper:Win32/Juntador.E -> Infected
C:\RECYCLER\S-1-5-21-1645522239-602609370-725345543-1004\Dc4\gaysexe017d\gaysexe017d.exe->(UPXW) - Trojan:Win32/Dialer.EG -> Infected

Scanned
============================
Objects: 19549
Directories: 1831
Archives: 680
Size(Kb): 1149851
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 25

VOILA CE QUE LE SCAN A TROUVER ENCORE

JE VAIS ESSAYER DE REPARER
0
Utilisateur anonyme
 
C:\RECYCLER <-- vide ta corbeille m'enfin!!

idem ton cache internet (cookies et temp)

regarde ici comment on fait pour désinfecter un ordi svp! tu en as besoin et arrête tes majuscules à la noix merci

http://www.inoculer.com/virusdesinfection.php3

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
skunks9 Messages postés 10 Statut Membre
 
ha ouai la desolé...oups
0
Trann
 
Malheuresement je n'est rien dans ma corbeille et j'ai réussi parcontre moi a vire click me (il suffit de télécharger F-secure) masi parcontre mon antivirus m'indique qu'il y a un virus dans le dossier C:\RECYCLER je c que la corbeille mé paarement non et en+ je fais afficher pour voir tous les fichier présent sur mon ordi et la ce dossier apparet donc tout content de moi je double clik dessus ET ebn non je ne suis pas autorisé a entrer dnas ce dossier comme fait?????
0