Cheval de Troie

Bonjour à tous

Alors voilà, je sais que ce sujet à déjà été posté, mais je ne m'y retrouve pas dans vos réponses, de plus je suis débutante au niveau de tout ce qui est pc, et j'ai du mal à comprendre certaines de vos réponses, voilà pourquoi je récrée ce sujet, en espérant que cela ne vous déranges pas de me le réexpliquer.

J'ai un virus au niveau de deux dossiers :
- c:windows/system32/WININET.DLL
- c:windows/system32/OLEEXT.DLL

J'ai comme antivirus Kaspersky, celui=çi m'a confirmé que ces deux fichiers étaient infecté par un cheval de troie et il n'arrive pas à les supprimer. J'ai éssayé en mode sans échec et en décochant Désactiver la restauration du système sur tous les lecteurs.
Mais rien à faire, je n'arrive pas à supprimer ces dossiers.
Pouvez - vous m'aidez s'il vous plais

Merci d'avance à tout le monde pour votre aide

12 réponses

  1. Je viens juste de m'inscrire

    Désolé j'aurais du le faire avant de poster

    Mais comme ça vous savez que Nadji est maintenant LaraSperanza
    0
    1. S'il vous plais aidez moi

      Je sais plus quoi faire
      0
      1. dsl je suis occupé par mes soucis mais fais cela
        télécharge hijackthis ici:
        http://www.hijackthis.de/downloads/hijackthis_199.zip

        Dézippe le dans un dossier prévu a cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Lancez le puis:
        clic sur "do a system scan and save logfile" (cf demo)
        faire un copier coller du log entier sur le forum

        Démo : (merci a balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm

        Bon courage

        A+
        0
        1. Voilà, c'est fait et voici ce que j'obtient, et surtout MERCI pour ton aide

          Logfile of HijackThis v1.99.1
          Scan saved at 19:15:22, on 8/08/2005
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\System32\ctfmon.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\U.S.R.TurboGWLAN\USRWLANG.exe
          C:\Program Files\SpywareGuard\sgmain.exe
          C:\Program Files\SpywareGuard\sgbhp.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\System32\wdfmgr.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\WINDOWS\Explorer.EXE
          C:\Documents and Settings\Caro\Mes documents\Exe\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://abcsearch4u.com/sp.htm
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://abcsearch4u.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O1 - Hosts: localhost 127.0.0.1
          O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
          O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Caro\Application Data\sgrunt\IE4321.exe
          O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
          O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"
          O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: U.S. Robotics 802.11g Wireless Network Utility.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
          O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          0
          1. Bonjour,

            Méthode a suivre dans l'ordre...

            Regarde dans ajout/suppression de programme si PSGuard
            et WareOut apparaissent, si oui desinstalle !

            ----------------------------------------------------------------------------
            ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

            1/Spybot S&D 1.4 <<nouvelle version
            http://www.safer-networking.org/fr/index.html

            Démo d utilisation (merci a Balltrap34 pour cette réalisation)
            http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

            2/Ad-Aware SE 1.06 <<nouvelle version
            http://www.lavasoftusa.com/software/adaware/
            -Une aide:
            http://www.tutopat.com/viewtopic.php?t=1191
            - installe le patch français, tu pourra le trouver ici:
            http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
            et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
            http://pageperso.aol.fr/balltrap34/adawrevid.asf

            3/Clean Up 40:
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            -aide en image:(merci a Balltrap34)
            http://pageperso.aol.fr/balltrap34/democleanup.htm

            6/Pour LspFix :
            http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
            http://www.cexx.org/LSPFix.exe

            Tu le lances.
            Tu coches "I know what I'm doing"
            Tu fais passer dans "remove" tout ce qui a trait à flsmngr.dll
            Et surtout rien d'autre!
            Tu cliques "finish

            ----------------------------------------------------------------------------
            ¤Démarre en mode sans échec :
            Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
            Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
            Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
            (Si F8 ne marche pas utilise la touche F5)
            ----------------------------------------------------------------------------
            ¤Désactive ta restauration système:
            Clic droit sur poste de travail puis,
            propriété, tu clique sur onglet restauration système
            tu coche la case désactiver la restauration et applique
            ----------------------------------------------------------------------------
            ¤Affiche tous les fichiers et dossiers :
            Clique sur démarrer/panneau de configuration/option des dossiers/affichage

            Cocher afficher les dossiers cacher

            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

            Décocher masquer les extensions dont le type est connu
            Puis fais «Ok» pour valider les changements.

            Et appliquer !
            ----------------------------------------------------------------------------
            ¤Vide tes fichiers temps et tempory internet file:
            utilise ceci pour le faire (tu as télécharger avant)
            http://pageperso.aol.fr/balltrap34/CleanUp40.exe
            ----------------------------------------------------------------------------
            ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

            O1 - Hosts: localhost 127.0.0.1

            O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)

            O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Caro\Application Data\sgrunt\IE4321.exe

            O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe

            O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe

            O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"

            ----------------------------------------------------------------------------
            ¤Recherche et supprime ceci:
            attention seulement les fichiers (si present)

            C:\Documents and Settings\Caro\Application Data\sgrunt
            C:\WINDOWS\System32\intell32.exe
            C:\Program Files\PSGuard
            C:\Program Files\WareOut

            ----------------------------------------------------------------------------
            ¤ Passe adaware et vire tous se qu il trouve
            ----------------------------------------------------------------------------
            ¤ Passe spybot et vire tous se qu il trouve
            ----------------------------------------------------------------------------
            > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

            Précise tes soucis si il en restes....

            Tiens moi au courant

            a+
            0
            1. Voilà, j'ai fait tout ce que tu m'as dit de faire.
              Voici le rapport de Hijackthis:

              A savoir, que Kaspersky me détecte toujours ces 2 fichiers insupprimable qui contienne un cheval de troie.
              Merci encore pour ton aide


              Logfile of HijackThis v1.99.1
              Scan saved at 23:29:57, on 8/08/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              C:\Program Files\ASUS\Probe\AsusProb.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\U.S.R.TurboGWLAN\USRWLANG.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Documents and Settings\Caro\Mes documents\Exe\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://abcsearch4u.com/sp.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://abcsearch4u.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
              O4 - HKLM\..\Run: [dmifa.exe] C:\WINDOWS\System32\dmifa.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: U.S. Robotics 802.11g Wireless Network Utility.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              0
              1. Modofication de situation ce matin
                En rallumant mon pc, les deux fichiers infecté on apparement été supprimer. Le problème, c'est que maintenant, je n'ai plus droit à ma connection internet. J'ai une connection adsl qui passe par un Rooter, et j'ai le message d'erreur suivant : impossible de démarrer le programme car wininet.dll est introuvable, la réinstalation de wininet.dll arrangerait certainement ce problème.

                Voilà, alors maintenant, comment je fais pour remettre ma connection??? J'ai déjà essayé de réinstaller ma carte usrobotich, mais ca n'a rien changer.

                Merci d'avance pour vos réponses.
                0
                1. salut

                  c'est toi qui a supprimer wininet ?

                  s'il n'est plus là, remet dans C:\WINDOWS\system32 une copie du fichier wininet.dll qui se trouve normallement dans C:\WINDOWS\system32\dllcache

                  a+
                  0
                  1. bonjour je suis débutante en informatique..... bref je n'y connais pas grand chose, mon ordi est aussi infecté par ce wininet. j'ai essayé de le supprimer par les antivirus , rien n'y fait??

                    comment faire pour quelqu'un de pas douée
                    merci
                    0
                2. Voilà

                  Tout marche comme sur des roulettes, encore merci.

                  Je vais vérifier que je n'ai vraiment plus de virus et puis je vous dit quoi

                  Encore merci
                  0
                  1. Et bien voilà

                    Après vérification, plus acun virus sur mon pc selon Kaspersky

                    Je te donnais à vous dire encore Milles milles milles merci pour votre aidre.
                    0
                    1. salut

                      y a pas de quoi ;-)

                      a+
                      0
                      1. Bonjour Michelle,
                        Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
                        Procèdes comme ceci :
                        http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

                        A bientôt, et t inquietes pas, y aura qqun pour t aider tu verras, cree juste ton poste et ca ira

                        a+
                        0