[trojan] A l'aide SVP

Fermé
driss - 11 janv. 2006 à 22:49
 Utilisateur anonyme - 5 févr. 2006 à 13:38
salut a tous
bon voila mon probleme je viens de chopper un trojan et je suis dans la m*rd*
j'ai chercher partout mais aucun site ne parler de celui ke j'ai atraper (trojan VX Downloader)
j'ai scaner avec AVG , Spybot , spysheriff ,The cleaner mais aucun n'a pu le desinfecter ( sauf si je fait fausse route et que je n'utilise pas la bonne facon ?)

Donc voila si quelqu'un peut voler a mon secours merci d'avance

A plus
A voir également:

72 réponses

salut voilale rapport

Logfile of HijackThis v1.99.1
Scan saved at 18:02:40, on 14/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Mixer.exe
D:\WINDOWS\System32\atiptaxx.exe
D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgwb.dat
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Registry Value Name] service.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] D:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ICQ Lite] D:\Program Files\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Program Files\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
0
Utilisateur anonyme
14 janv. 2006 à 18:17
ça me semble correct mais ton anti-virus c'est une passoire à virus d'apres les test clublic ... pense à installer un autre que ça :/ avast par exemple

Puis installe un pare-feu pour te proteger des attaques du net
Kerio:
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/22418.html
-tutoriel: pour configurer et comprendre Kerio
http://kerio.probb.fr/

0
ok c'est bon merci

je vais le telecharger
0
salut a tous

Je pense que je n'ai plus de virus mais mon nouveau probleme est que mon ordi rame a mort .
Comme je pensais qu'il rester quelques residu de Spysheriff j'ai fait une recherche de se c*n de virus avec windows et j'ai tout virer.

alors que dois-je faire
Merci
0
salu
bon vu que personne ne peut apparemment pas m'aider ,je vais le demander autremment
J'ai poster une demande d'aide il y a 1 semaine (avant que je ne decouvre CCM) et une personne m'a dit de fixer cette ligne avec smitfraudfix :
"O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe "

Est ce que si j'enleve cette ligne ,mon ordi ramera moins

MERCI
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 janv. 2006 à 12:59
salut je pense que cette personne a dit de la fixé avec hijackthis

mais bon cette ligne n'existe plus sur ton dernier hijack donc c'est bon

pour tes probleme de ralentissment essay ceci

telecharge ccleaner pour supprimer les fichier inutile genre cookies/fichier temporaire ....ect
ccleaner :
http://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

son tutorial :
http://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


telecharger regcleaner pour netoyé le registre
reg cleaner
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
pour le rendre en francais tu va dans
option / language et tu choisi francais

options > nettoyage du registre > sauvegarde > créer une sauvegarde : cela permettras de restaurer une clé supprimée ultérieurement par erreur avec regcleaner.

pour effectuer un netoyage du registre :

outils/netoyage du registre/ tout faire
apres l'analyse clike sur " selection/ tout puis clike sur "supprimer selections ( en bas a droite)


vide les dossier prefetch pour optimiser le system

va dans poste de travail /lecteur c:/ windows /prefetch supprime tout ce qu'il y'a a l'interieur de ce dossier sauf le fichier nommée " layout.ini"

et vide la corbeille

supprime des programes inutile du demarrage pour gagné en rapidité

supprime des programes du demarrage pour gagné en rapidité parceque la t'as plein de programes qui se lance au demarrage (regarde le nombre de lignes O4)


Démarrer/Exécuter/tape: msconfig/ dans l'onglet demarage decoche tout laisse coché seulement ce qui est utile c'est a dire antivirus (avg) / firewall (t'en a pas)
tu clike sur appliquer/ redemarrer maintenant

au redemarage une petit fenetre s'affiche coche ne plus afficher ce message

@+++++++++++
0
salut
merci je vais le faire mais jai fait une analyseavec AVG et je trouve un "trojan horse downloader .small.54.BF mais je trouve rien avec spybot
Est ce que je dois tout refaire depuis le debut

Merci
0
Utilisateur anonyme
15 janv. 2006 à 14:14
ton antivirus ne te propose pas de le supprimer?
@+++++
0
salu
J'ai AVG mais il est en anglais donc je sais pas si on peut le supprimer mais je vais quand meme voir
0
Utilisateur anonyme
15 janv. 2006 à 14:47
salut si il est en englais donc ca doit fonctioné comme ca :
delete= supprimer
repaire/desinfect = reparer/desinfecter
backup/Quarantine = sauvegarde/quarantaine

@+++++++
0
salut
c bon merci ,j'ai plus de virus
donc je reviens au netoyage de windows et avec CCleaner ,j'ai peur de virer des programme qu'il faut pas
Est-ce que il y a un risque
Merci
0
Utilisateur anonyme
15 janv. 2006 à 18:10
non y'a aucun risque
@++++++++
0
Bonsoir
Desole mais je trouve pas le dossier "Prefetch"
Peut etre a ete-il supprimer ?
merci
0
Utilisateur anonyme
15 janv. 2006 à 20:45
ok fait une recherche :

demarrer/rechercher et tape :
prefetch

normalement tu poura le trouver

@++++++++
0
Non c'est bon je l'ai trouver
dedans il y a des dfichier PF et le dossier "layout c 'est un fichier qui s'ouvre avec le bloc-note
est-ce que je dois virer tous ces fichiers (exceptes "layout)
Merci
0
Utilisateur anonyme
15 janv. 2006 à 20:53
oui tu doit supprimer tout ce qu'il y'a a l'interieur sauf layout

ensuite vide la corbeille

@+++++++
0
salu
C bon mais quand tu dis "supprime des programes du demarrage pour gagné en rapidité parceque la t'as plein de programes qui se lance au demarrage (regarde le nombre de lignes O4) "
je vois qu'il y a pas mal de ligne mais comment je fais car je veux supprimer aucun fichiers qu'a installer mon frere
Merci
0
Utilisateur anonyme
15 janv. 2006 à 21:30
salut y'a aucun risque ca va pas supprimer les programe mais just de les emepché de se lancé au demarrage

Démarrer/Exécuter/tape: msconfig/ dans l'onglet demarage decoche tout laisse coché seulement ce qui est utile c'est a dire antivirus (avg) / firewall (t'en a pas)
tu clike sur appliquer/ redemarrer maintenant

au redemarage une petit fenetre s'affiche coche ne plus afficher ce message

@++++++++
0
salu
desole sa rame toujours mais moins
par contre tout les films ou autres que je regarde saccade
donc je sais plus quoi faire
Je crois que je vais tout refaire a partir de Ccleaner

take care
0
Utilisateur anonyme
16 janv. 2006 à 00:17
essay ceci dans l'ordre :

menu Démarrer > Accessoires > Outils système > Nettoyage du disque
choisi lecteur C: valide par oui

ensuite coche tout et clike sur ok

demo:
http://web.hec.ca/virtuose/index.cfm?page=152

tu fait pareille mais cette fois ci ouvre l'onglet "autre option"
dans la rubrique Restauration du système, clique Nettoyer

demo:
http://www.libellules.ch/dotclear/index.php?2005/12/16/704-supprimer-les-points-de-restauration-de-windows-xp


fait un scan disk pour verifier et reparer les erreurs :
demo:
http://www.chez.com/apollo0302/pages/nettoyag/nettoy04.htm

fait une defragmentation (vaut mieu la faire la nuit parceque ca prend bcp de temp)
demo:

http://www.astucesinternet.com/modules/smartfaq/faq.php?faqid=3&PHPSESSID=99df8657524ae17ac1d985e846b78069

@+++++++++++
0
salut
j'en suis au scan disk et je voudrais encore savoir :-] si aucun fichiers ou programme important sera perdu
Merci
PS est-ce que la defragmentation est obligatoire ? (ou si s'est important)
0