Virus ou trojan? mais comment faire?
Fermé
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
-
13 déc. 2005 à 00:30
Gildar Messages postés 184 Date d'inscription lundi 25 juillet 2005 Statut Membre Dernière intervention 3 mai 2022 - 14 déc. 2005 à 14:07
Gildar Messages postés 184 Date d'inscription lundi 25 juillet 2005 Statut Membre Dernière intervention 3 mai 2022 - 14 déc. 2005 à 14:07
A voir également:
- Virus ou trojan? mais comment faire?
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
4 réponses
Utilisateur anonyme
13 déc. 2005 à 00:44
13 déc. 2005 à 00:44
Salut, relances HijackThis, coche la case devan tces lignes une fois que c'est fait clique en bas sur "fix checked"
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe
recherche et supprime ces fichier:
sywsvcs.exe
winstall.exe
Connait tu ceci: C:\Program Files\ULI5289\ALi5289.exe
si non, supprime le aussi.
Tu as quoi comme logiciel anti-spyware?
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe
recherche et supprime ces fichier:
sywsvcs.exe
winstall.exe
Connait tu ceci: C:\Program Files\ULI5289\ALi5289.exe
si non, supprime le aussi.
Tu as quoi comme logiciel anti-spyware?
Utilisateur anonyme
13 déc. 2005 à 00:47
13 déc. 2005 à 00:47
salut fix ces lignes :
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
winstall.exe
sywsvcs.exe
suprime le et vide ta corebeille
refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin
redemare en mode normal :
elecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
@+++++++
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\sywsvcs.exe
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
winstall.exe
sywsvcs.exe
suprime le et vide ta corebeille
refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin
redemare en mode normal :
elecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip
***
(2) spybot version 1.4
(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***
et aussi ceci
(3) CleanUp40.exe
http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/democleanup.htm
***
(4) a2
http://www.emsisoft.net/fr/
penser a le metre a jour avant de scanner le pc
***
ps : un grand merci a balltrap pour les lien :)
(5) Edwido
http://download.ewido.net/ewido-setup.exe
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour.
Clique sur scanner puis sur scan complet du système.
@+++++++
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
3
13 déc. 2005 à 15:10
13 déc. 2005 à 15:10
Salut,
J'ai installé et lancé les logiciels que tu m'as fourni, j'ai d'autres virus et autres, mais ce sont des programmes que j'avais deja lancés... Bref, je comprend plus grand chose a ce qui arrive a mon ordinateur, mais je suis sur d'une chose, c'est que je n'arrive toujours pas a mettre un fond d'ecran perso...
Du coup je me demande si c'est toujours bien un virus que j'ai. Pourtant j'ai mcaffe internet security suite... je me demande bien ou va mon argent si les antivirus et anti-spyware que j'ai ne servent a rien, si ce n'est qu'a etre jeté par les fenetres (la c'est l'impression que ca me fait)
J'ai installé et lancé les logiciels que tu m'as fourni, j'ai d'autres virus et autres, mais ce sont des programmes que j'avais deja lancés... Bref, je comprend plus grand chose a ce qui arrive a mon ordinateur, mais je suis sur d'une chose, c'est que je n'arrive toujours pas a mettre un fond d'ecran perso...
Du coup je me demande si c'est toujours bien un virus que j'ai. Pourtant j'ai mcaffe internet security suite... je me demande bien ou va mon argent si les antivirus et anti-spyware que j'ai ne servent a rien, si ce n'est qu'a etre jeté par les fenetres (la c'est l'impression que ca me fait)
Utilisateur anonyme
13 déc. 2005 à 15:15
13 déc. 2005 à 15:15
salut refait un scan smitfraud
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
@++++
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
@++++
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
3
13 déc. 2005 à 19:19
13 déc. 2005 à 19:19
Salut, voila j'ai fait un scan avec smitfraud dont tu m'as donné l'url, et voila ce que j'ai:
SmitFraudFix v2.08
Rapport fait à 19:15:02,32 le 13/12/2005
Executé à partir de C:\Documents and Settings\Gildar\Mes documents\T‚l‚chargements r‚cents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gildar\Application Data
C:\Documents and Settings\Gildar\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Merci pour ton aide.
SmitFraudFix v2.08
Rapport fait à 19:15:02,32 le 13/12/2005
Executé à partir de C:\Documents and Settings\Gildar\Mes documents\T‚l‚chargements r‚cents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Gildar\Application Data
C:\Documents and Settings\Gildar\Application Data\Install.dat PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Merci pour ton aide.
Utilisateur anonyme
>
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
13 déc. 2005 à 19:21
13 déc. 2005 à 19:21
Salut,
ne sachant pas si Jess est là ..
relance SmitFraudFix, choisis l'option 2, enregistre le rapport et colle le rapport ici.
ne sachant pas si Jess est là ..
relance SmitFraudFix, choisis l'option 2, enregistre le rapport et colle le rapport ici.
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
3
>
Utilisateur anonyme
13 déc. 2005 à 21:17
13 déc. 2005 à 21:17
Voila, je viens de faire la manip, voila le rapport:
SmitFraudFix v2.08
Rapport fait à 21:02:00,48 le 13/12/2005
Executé à partir de C:\Documents and Settings\Gildar\Mes documents\T‚l‚chargements r‚cents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Je crois que c'est normal, j'ai aussi fait un scan de mon cd de windows, et il n'a pas de virus a l'intérieur. Si il le faut, je peux refaire une initialisation de mon disque dur car je dois l'installer sur un nouveau disque dur, mais ce que je ne comprends pas, c'est pourquoi je n'arrive pas a changer mon fond d'ecran???
SmitFraudFix v2.08
Rapport fait à 21:02:00,48 le 13/12/2005
Executé à partir de C:\Documents and Settings\Gildar\Mes documents\T‚l‚chargements r‚cents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Je crois que c'est normal, j'ai aussi fait un scan de mon cd de windows, et il n'a pas de virus a l'intérieur. Si il le faut, je peux refaire une initialisation de mon disque dur car je dois l'installer sur un nouveau disque dur, mais ce que je ne comprends pas, c'est pourquoi je n'arrive pas a changer mon fond d'ecran???
Utilisateur anonyme
>
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
13 déc. 2005 à 21:24
13 déc. 2005 à 21:24
Parceque tu dois avoir une saloprie dans le pc qui t'enpeche de le changer..
Peux tu remettres un rapport HijackThis ton rapport me semble pas encore correct.
Peux tu remettres un rapport HijackThis ton rapport me semble pas encore correct.
Utilisateur anonyme
13 déc. 2005 à 21:34
13 déc. 2005 à 21:34
salut essay ca :
demarrer/paneau de configuration/affichage/bureau/personalisation du bureau/web
coche est supprime la page web
decoche verouiller les elements du bureau (si elle est coché)
@++++++++
demarrer/paneau de configuration/affichage/bureau/personalisation du bureau/web
coche est supprime la page web
decoche verouiller les elements du bureau (si elle est coché)
@++++++++
Gildar
Messages postés
184
Date d'inscription
lundi 25 juillet 2005
Statut
Membre
Dernière intervention
3 mai 2022
3
14 déc. 2005 à 14:07
14 déc. 2005 à 14:07
Salut,
J'avais regardé ca, mais comme tu dis, rien de tout ca n'avait d'effets. Du coup, j'ai initialisé mon disque et reinstallé windows, et depuis je n'ai plus rien, sauf avant les mises a jour windows, et sans faire exprès, j'ai du appuyer sur la fenetre qui me disais que windows etait infecté, mais ca me renvoyait sur la page qui n'etait pas de microsoft (je l'ai lu dans l'adresse du message). Il ne faut surtout pas appuyer sur ce faux message d'alerte!!!
Encore merci pour vos réponses qui m'ont ete d'un grand secours
J'avais regardé ca, mais comme tu dis, rien de tout ca n'avait d'effets. Du coup, j'ai initialisé mon disque et reinstallé windows, et depuis je n'ai plus rien, sauf avant les mises a jour windows, et sans faire exprès, j'ai du appuyer sur la fenetre qui me disais que windows etait infecté, mais ca me renvoyait sur la page qui n'etait pas de microsoft (je l'ai lu dans l'adresse du message). Il ne faut surtout pas appuyer sur ce faux message d'alerte!!!
Encore merci pour vos réponses qui m'ont ete d'un grand secours
13 déc. 2005 à 13:07
J'ai fait tou ce que tu m'as dit de faire, mais je ne trouve pas les fichiers incriminés. J'ai meme suivi les conseils de jess15, mais les fichers "sywsvcs.exe" et "winstall.exe" sont introuvables.
Sinon, ULI5289 est le driver pour pour mon disque dur SATA, et mon logiciel anti-spyware est Mcaffee antispyware, qui n'a pas trouvé ces fichiers, mais pleins d'autres que j'ai supprimé.
Il faut que je vous dise aussi entre temps, j'ai mis a jour windows XP, pour le service pack 2.
Voila, sinon, est-ce que je vais contaminer d'autres ordinateurs avec ces maudits virus????
Encore merci pour votre aide.