Trojan.desktophijack/trojan.Alemod

Bonjour,
apparemment, tout le monde à l'air de dire que Norton, c'est de la daube, mais je l'ai.
Il m'indique 17 infections avec 3 virus :
Trojan.desktophijack
Trojan.desktophijack.B
Trojan.Alemod

quand je clique sur le lien de norton pour aller télécharger, tout le protocole fonctionne mais quand je lance le programme et que j'effectue à nouveau une analyse, j'ai toujours les trojans, ce qui m'inquiète, c'est que la mise en quarantaine ne peux s'effectuer ainsi que la suppression des fichiers.
Alors aider moi et dites moi aussi quel autre antivirus dois-je utiliser, quelque chose de simple
MERCI
Configuration: win XP familial

38 réponses

Résumé de la discussion

Un utilisateur signale clairement que Norton détecte 17 infections, dont Trojan.desktophijack et Trojan.Alemod, et que l’analyse suivante ne supprime pas les trojans malgré la quarantaine. Plusieurs conseils indiquent d’effectuer un scan complet en affichant les fichiers et dossiers cachés, et d’envisager des antivirus simples comme Avira ou Avast, avec l’installation d’un firewall moderne tel ZoneAlarm ou Outpost. Des rapports détaillent l’utilisation d’outils comme SmitFraudFix et évoquent la création d’un nouveau point de restauration, car les suppressions directes peuvent nécessiter une approche en deux étapes. En cas de nouvelle analyse, des rapports récurrents apparaissent après redémarrage, et certains demandent des liens précis de téléchargement pour les outils antivirus et les utilitaires de décontamination afin de poursuivre le nettoyage.

Bobot (l’IA à votre service)
  1. salut
    un antivirus est faible face aux trojan, donc installe un antitrojan
    antitrojan a2free là
    http://www.emsisoft.com/en/
    ou celui-là
    http://www.ewido.net/en/?section=features (payant après 30j)
    ou scanTrojan en ligne : http://www.windowsecurity.com/trojanscan/
    ou TrojanHunter 4.1
    http://www.misec.net/trojanhunter/ (payant après 30j)
    ou The Cleaner (payant après 30j)
    http://www.moosoft.com/products/cleaner/download/
    ou Anti-trojan scan en ligne là:
    http://www.windowsecurity.com/trojanscan/

    a+
    0
    1. Contributeur sécurité
      salut
      tu as une infection smitfraud
      fait ceci
      telecharge
      http://siri.urz.free.fr/Fix/SmitfraudFix.zip
      tu le decompresse tu double clik dessus et tu choisi l option 1
      cela vas generer un rapport donne nous le
      *******
      redemarre en sans echec

      relance le et choisi cette fois l option 2 et repond oui a tous
      redemarre et donne le nouveau rapport
      *******

      redemarre
      et vérifie ceci:
      Démarrer > panneau de configuration > affichage
      clic sur l'onglet bureau
      clic sur personnalisation du bureau
      clic sur l'onglet Web
      supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
      une fois fait, ca doit etre comme sur cette image:
      http://get.yourfile.net/ie52977.gif

      puis remet un fond d'écran

      et completer a la fin par hijack

      HijackThis (ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
      section virus demo animée sur la meme page

      telecharge le et met le dans son propre dossier ex/c :hj

      clik sur do a systeme scan et save a logfile
      et copier coller le rapport
      0
      1. voici le rapport
        SmitFraudFix v1.87

        Rapport fait à 22:12:11,63 le 16/10/2005
        Executé à partir de C:\Documents and Settings\phytocentre\Mes documents\Mes logiciels\SmitfraudFix\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600]

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\phytocentre\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\phytocentre\Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

        HKLM\SOFTWARE\SHUDDERLTD non trouvé.

        »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
        0
        1. nouveau rapport après l'option 2 et redémarrage :

          SmitFraudFix v1.87

          Rapport fait à 22:26:05,07 le 16/10/2005
          Executé à partir de C:\Documents and Settings\phytocentre\Mes documents\Mes logiciels\SmitfraudFix\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600]

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\phytocentre\Application Data

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\phytocentre\Bureau

          »»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

          HKLM\SOFTWARE\SHUDDERLTD non trouvé.

          »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
          0
          1. voici le rapport avec HijackThis:
            Merci d'avance pour votre aide

            Logfile of HijackThis v1.99.1
            Scan saved at 22:41:17, on 16/10/2005
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\csrss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Logitech\Video\LogiTray.exe
            C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\Program Files\a2\a2guard.exe
            C:\Program Files\Logitech\Video\FxSvr2.exe
            C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            C:\WINDOWS\System32\alg.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nature-et-forme.info/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
            O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
            O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
            O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe"
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
            O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab
            O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - http://www.symantec.com/techsupp/asa/ctrl/tgctlsr.cab
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
            O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - http://www.symantec.com/techsupp/asa/ctrl/LSSupCtl.cab
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
            O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/ctrl/SymAData.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
            O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
            O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
            O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
            0
            1. salut
              rien de spécial juste ceci
              Relances Hijackthis et coche (puis FIX)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

              tu as fais les scans antitrojan?
              a+ bon surf
              0
              1. merci, voilà c'est fait.
                Je viens de télécharger cet après midi a2 guard mais j'avoue ne pas tout comprendre quand je fais le scan, il m'a trouvé 30 malawares, je les supprime mais si je relance norton, il m'indique toujours mais 17 infection par les trojans.

                Alors, ai-je finis les manipulations à faire ?
                0
                1. PS: comment vous saviez ce qu'il fallait cocher et fixer ?

                  Puis-je savoir pour les prochaines fois et devenir autonome ou faut-il avoir des connaissances particulières ?

                  Merci
                  0
                  1. 0
                2. re
                  ils sont détectés où ces trojans?
                  vide le répertoire Quarantine de Norton

                  a+
                  0
                  1. je vais peut-être avoir l'air bête mais je ne comprends pas "détectés où" et comment vider la quarantaine, de tout façon, norton me dit "echec de la mise en quarantaine"
                    Merci
                    0
                    1. re
                      dans c:ProgramFiles/Norton ou Symantec tu dois trouver un répertoire quarantine, tu sélectionne tout le contenu et tu fais Shift Del

                      sinon les trojan peuvent aussi être dans la restauration system: tu la désactive, tu redémarres l'ordi puis tu réactives la restauration

                      refais un scan norton et copie ici le message qu il te donne

                      a+
                      0
                      1. je viens de regarder la quarantin et elle est vide, je lance norton
                        a dans une demi heure
                        merci
                        0
                        1. je viens de regarder le dernier rapport de norton, effectivement les trojans ont l'air dans le restaur
                          comment désactivé ?
                          merci
                          0
                          1. Contributeur sécurité
                            lol ton truc est bizard il te dit que tu as une infection de type smitfraud et le fix ne trouve rien
                            comme dit bernie a quelle endroit il les trouves ces infections
                            0
                            1. dans C/RESTORE/ARCHIVE/FS34.CAB

                              est-ce une bonne réponse ?
                              0
                              1. ah la la

                                quand on ne fait pas tout, on ne fait rien (post 11 restauration, lol)

                                a+
                                0
                                1. Désolé cher Bernie, mais vous êtes indispensable à ces jolis forums donc peux-tu m'indiquer comment on désactive la restauration systeme,
                                  Nous avons l'air si près du but, ô grand maître !
                                  Merci
                                  0
                                  1. Contributeur sécurité
                                    et oui bernie il lise pas tous lol
                                    0
                                    1. eh oui à chacun sa spécialité mais grâce à votre fraternité, nous allons avancé.
                                      Peut-être un jour pourrai-je vous aider notemment sur la santé !
                                      merci pour votre aide

                                      PS c'est quoi "lol"
                                      0
                                      • 1
                                      • 2