Impossible de suprimer le fichier infecte

papajo -  
 Utilisateur anonyme -
bonjour.mon anti virus me trouve un fichier (aim.exe)infecte par un cheval de troie qu'il detecte en ran que Generic.dc
Mais pas moyen de le nettoyer ou de le suprimer
que faire ??????
d'avance merci
A voir également:

16 réponses

ben13010 Messages postés 3369 Statut Contributeur 387
 
salut

telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Regarde comment faire ici:
http://cjoint.com/?lds5p6aFtu
lance le puis:
clic sur "Do a system scan and save logfile" et pas autre chose
Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.
Si tu as du mal, regarde ceci:
http://pageperso.aol.fr/balltrap34/demohijack.htm

bye
0
papajo
 
bon jour et merci a tous pour votre promptitude a repondre.
voicu donc le contenu du bloc notrs Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 16:19:07, on 13/11/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe
C:\Program Files\WildTangent\Apps\GameChannel.exe
C:\WINDOWS\System32\ShuttleLEEngine.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ShuttlePRO-Hercules\ShuttleLE Helper.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Advanced Interactive Multimedia\aim.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\InterMute\SpySubtract\SpySub.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\Program Files\AOL Compagnon\companion.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\Documents and Settings\Hijackthis\HijackThis.exe

O2 - BHO: C:\WINDOWS\system32\st3.dll - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - C:\WINDOWS\system32\st3.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HyperappelPL2003] C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe
O4 - HKLM\..\Run: [WT GameChannel] C:\Program Files\WildTangent\Apps\GameChannel.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ShuttlePRO Hercules Helper Application] "C:\Program Files\ShuttlePRO-Hercules\ShuttleLE Helper.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [Advanced Interactive Multimedia] C:\Program Files\Advanced Interactive Multimedia\aim.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
O4 - Global Startup: AOL Companion.lnk = ?
O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.coolwebsearch.com
O15 - Trusted Zone: *.searchmeup.com
O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0FADD18D-EB65-43C1-A16A-ECD29A842F79}: NameServer = 205.188.146.145
O17 - HKLM\System\CS1\Services\Tcpip\..\{0FADD18D-EB65-43C1-A16A-ECD29A842F79}: NameServer = 205.188.146.145
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
O20 - Winlogon Notify: st3i - C:\WINDOWS\q7236781.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: ShuttlePRO Engine (ShuttlePROengine) - Unknown owner - C:\WINDOWS\System32\ShuttleLEEngine.exe" -run (file missing)
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut ben jolie tuto tu la fait avec quelle prog
0
Utilisateur anonyme
 
ouep je confirme !! super tuto
seul hic c est de l heberger a chak fois a moins que mister balltrap le mette sur son site...
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
salut balltrap

lol

je te l'ai emprunté si je me souviens bien

il est tellement explicite que j'ai cedé aux sirenes du copié collé

tu n'y vois pas d'inconvenient j'espere , c'est pas du plagiat , juste une solution de facilité

bye
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Non, celui la ne vient pas de balltrap
Regarde comment faire ici:
http://cjoint.com/?lds5p6aFtu

il vient de ou??????????? lol
0
ben13010 Messages postés 3369 Statut Contributeur 387
 
salut Regis

heu je pense que c'est a Moe alors que j'ai fais l'emprunt ...

enfin , l'essentiel est qu'il poste un rapport hijack lol

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut tous les deux
il est bien oui mais il me faut l autorisation du concepteur lol pour le mettre sur mon serveur
0
Utilisateur anonyme
 
salut balltrap

S'il t'interresse tu peux le prendre, y a pas de soucis, c'est fait pour, lol
Me demande pas la permission, lol et c'est pareil pour regis et les autres, servez-vous y a pas de soucis.

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki moe mais je s avais pas si c etais toi qui l avait fait lol
je veut bien l upload mais il me faut les fichiers sans eux je peut rien faire
0
Utilisateur anonyme
 
Je te le fais passer par quentin si tu veux ?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
attendd tu est toujours loger chez hardaware si oui en voi moi un MP et en reponse je te donnerai mes coordonnées
0
Utilisateur anonyme
 
ok c'est fait
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
j y vais
0
Utilisateur anonyme
 
ca y est, c'est posté
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je t est repondu c est pas bon
0
Utilisateur anonyme
 
salut papajo

Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Télécharge win32delfkil.exe
http://users.telenet.be/marcvn/tools/win32delfkil.exe
Place-le sur le bureau.
Lance-le.
Le dossier win32delfkil est créé.
Ferme tous les programmes, toutes les fenêtres.
Ouvre ce dossier et double-clic sur win32delfkil.exe

a+
0