Impossible de suprimer le fichier infecte

bonjour.mon anti virus me trouve un fichier (aim.exe)infecte par un cheval de troie qu'il detecte en ran que Generic.dc
Mais pas moyen de le nettoyer ou de le suprimer
que faire ??????
d'avance merci
Configuration: windows xp

16 réponses

  1. Contributeur
    salut

    telecharge hijackthis:
    http://www.merijn.org/files/hijackthis.zip
    Dezippe le dans un dossier prévu a cet effet.
    Regarde comment faire ici:
    http://cjoint.com/?lds5p6aFtu
    lance le puis:
    clic sur "Do a system scan and save logfile" et pas autre chose
    Le bloc note va s'ouvrir, copie tout le contenu et colle le ici a la suite de ton message.
    Si tu as du mal, regarde ceci:
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    bye
    0
    1. bon jour et merci a tous pour votre promptitude a repondre.
      voicu donc le contenu du bloc notrs Hijackthis
      Logfile of HijackThis v1.99.1
      Scan saved at 16:19:07, on 13/11/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe
      C:\Program Files\WildTangent\Apps\GameChannel.exe
      C:\WINDOWS\System32\ShuttleLEEngine.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\ShuttlePRO-Hercules\ShuttleLE Helper.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Advanced Interactive Multimedia\aim.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\wanmpsvc.exe
      C:\Program Files\InterMute\SpySubtract\SpySub.exe
      C:\Program Files\Microsoft Office\Office\OSA.EXE
      C:\Program Files\AOL Compagnon\companion.exe
      C:\Program Files\AOL 9.0\waol.exe
      C:\Program Files\AOL 9.0\shellmon.exe
      C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
      C:\Documents and Settings\Hijackthis\HijackThis.exe

      O2 - BHO: C:\WINDOWS\system32\st3.dll - {1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5} - C:\WINDOWS\system32\st3.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
      O4 - HKLM\..\Run: [AOL Spyware Protection] "C:\PROGRA~1\FICHIE~1\AOL\AOLSPY~1\AOLSP Scheduler.exe"
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [HyperappelPL2003] C:\Program Files\Larousse\Petit Larousse 2004\bin\HiPL2002popup.exe
      O4 - HKLM\..\Run: [WT GameChannel] C:\Program Files\WildTangent\Apps\GameChannel.exe
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ShuttlePRO Hercules Helper Application] "C:\Program Files\ShuttlePRO-Hercules\ShuttleLE Helper.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVD.exe
      O4 - HKLM\..\Run: [Advanced Interactive Multimedia] C:\Program Files\Advanced Interactive Multimedia\aim.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
      O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe
      O4 - Global Startup: AOL Companion.lnk = ?
      O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O15 - Trusted Zone: *.coolwebsearch.com
      O15 - Trusted Zone: *.searchmeup.com
      O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/version5/Applet/vchatsign.cab
      O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0FADD18D-EB65-43C1-A16A-ECD29A842F79}: NameServer = 205.188.146.145
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0FADD18D-EB65-43C1-A16A-ECD29A842F79}: NameServer = 205.188.146.145
      O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll
      O20 - Winlogon Notify: st3i - C:\WINDOWS\q7236781.dll
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - C:\Program Files\Fichiers communs\AOL\AOL Spyware Protection\\aolserv.exe
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: ShuttlePRO Engine (ShuttlePROengine) - Unknown owner - C:\WINDOWS\System32\ShuttleLEEngine.exe" -run (file missing)
      O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
      0
  2. Contributeur sécurité
    salut ben jolie tuto tu la fait avec quelle prog
    0
    1. ouep je confirme !! super tuto
      seul hic c est de l heberger a chak fois a moins que mister balltrap le mette sur son site...
      0
      1. Contributeur
        salut balltrap

        lol

        je te l'ai emprunté si je me souviens bien

        il est tellement explicite que j'ai cedé aux sirenes du copié collé

        tu n'y vois pas d'inconvenient j'espere , c'est pas du plagiat , juste une solution de facilité

        bye
        0
        1. Contributeur
          salut Regis

          heu je pense que c'est a Moe alors que j'ai fais l'emprunt ...

          enfin , l'essentiel est qu'il poste un rapport hijack lol

          a+
          0
          1. Contributeur sécurité
            salut tous les deux
            il est bien oui mais il me faut l autorisation du concepteur lol pour le mettre sur mon serveur
            0
            1. salut balltrap

              S'il t'interresse tu peux le prendre, y a pas de soucis, c'est fait pour, lol
              Me demande pas la permission, lol et c'est pareil pour regis et les autres, servez-vous y a pas de soucis.

              a+
              0
              1. Contributeur sécurité
                oki moe mais je s avais pas si c etais toi qui l avait fait lol
                je veut bien l upload mais il me faut les fichiers sans eux je peut rien faire
                0
                1. Je te le fais passer par quentin si tu veux ?
                  0
                  1. Contributeur sécurité
                    attendd tu est toujours loger chez hardaware si oui en voi moi un MP et en reponse je te donnerai mes coordonnées
                    0
                    1. Contributeur sécurité
                      j y vais
                      0
                      1. Contributeur sécurité
                        je t est repondu c est pas bon
                        0
                        1. salut papajo

                          Télécharge ceci: (merci a S!RI pour ce petit programme).
                          http://siri.urz.free.fr/Fix/SmitfraudFix.zip
                          Exécute le, choisit l’option 1, il va générer un rapport
                          Copie/colle le sur le poste stp.
                          ----------------------------------------------------------------------------
                          Télécharge win32delfkil.exe
                          http://users.telenet.be/marcvn/tools/win32delfkil.exe
                          Place-le sur le bureau.
                          Lance-le.
                          Le dossier win32delfkil est créé.
                          Ferme tous les programmes, toutes les fenêtres.
                          Ouvre ce dossier et double-clic sur win32delfkil.exe

                          a+
                          0