[trojan] A l'aide SVP

Fermé
driss - 11 janv. 2006 à 22:49
 Utilisateur anonyme - 5 févr. 2006 à 13:38
salut a tous
bon voila mon probleme je viens de chopper un trojan et je suis dans la m*rd*
j'ai chercher partout mais aucun site ne parler de celui ke j'ai atraper (trojan VX Downloader)
j'ai scaner avec AVG , Spybot , spysheriff ,The cleaner mais aucun n'a pu le desinfecter ( sauf si je fait fausse route et que je n'utilise pas la bonne facon ?)

Donc voila si quelqu'un peut voler a mon secours merci d'avance

A plus
A voir également:

72 réponses

Utilisateur anonyme
16 janv. 2006 à 21:06
salut aucun programe ne sera perdu

le scan disk sert a reparé les erreurs

a quoi sert la defragmentation la reponse est ici :)
http://www.softastuces.com/tuto/maint/maint/defragmentation.php


@++++
0
salut
c bon je viens de tout faire sauf la defragmentation qui peut attendre
mais par contre ya encarta 2001 qui marche plus je croyais que c'etait le raccourci qui marchai plus mais meme a partir du poste de travail sa marche pa
pkoi?
0
Utilisateur anonyme
16 janv. 2006 à 21:47
salut esqu'il y'a un message d'erreur?

@+++
0
Utilisateur anonyme
16 janv. 2006 à 22:03
salut dsl je doit y'aller essay de faire la defragmentation ce soir je pense que ca va reglé pas mal de probleme

pour encarta desinstale le puis reinstalle le ca deverai marché

@+++++
bonne nuit :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salu
oui il y a un message d'erreur qui dit "erreur 1308 fichier source introuvable "
quand je met reesayer il me remarque le message d'erreur et quande je met ignorer sa le met aussi
Merci

PS desole de ne pas avoir pu te repondre avant
0
Utilisateur anonyme
17 janv. 2006 à 13:33
salut desinstalle et reinstalle encarta ca deverai reglé le probleme

@+++++++
0
salut c bon ya plus de probleme
Tout marche comme avant pour l'instant
Merci a tout ce qui mon aider ( en particulier jess15 qui reponder a mes questions les plus betes )

Bonne continuation a tous

@ la prochaine (si je choppe par malheur un nouveau virus) ;-)
0
Utilisateur anonyme
17 janv. 2006 à 21:18
de rien :)
@++++
0
Salut a tous
et bien apres une semaine de joie je vois que mon ordi recomencer à ramer ; Aparrement j'ai un nouveau viru car mon UC est utilisee à100%

Donc si quelqu'un peut m'aider se serai tres sympa de sa part

@+
0
Aucune reponse donc voila le Logfile of HijackThis v1.99.1

Scan saved at 17:28:55, on 22/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\WINDOWS\System32\atiptaxx.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
0
Utilisateur anonyme
22 janv. 2006 à 19:49
salut :) fix ceci avec hijack

O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe


1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:

mouse.exe
service.exe ( ne pas confondre avec services.exe qui est un fichier system)

suprime les et vide ta corebeille

reactive la restauration et masque les fichiers caché en suivant le meme chemin

redemare en mode normal

pour etre tranquile installe un firewall je te conseille kerio :


(kerio)
http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html

(tutorial kerio) :
http://www.pcentraide.com/index.php?showtopic=110

nb : lis le tutorial avant de l'installer

@+++++++++++
0
Utilisateur anonyme
22 janv. 2006 à 19:49
salut :) fix ceci avec hijack

O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe


1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restauration (pour win xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:

mouse.exe
service.exe ( ne pas confondre avec services.exe qui est un fichier system)

suprime les et vide ta corebeille

reactive la restauration et masque les fichiers caché en suivant le meme chemin

redemare en mode normal

pour etre tranquile installe un firewall je te conseille kerio :


(kerio)
http://www.clubic.com/telecharger-fiche11071-kerio-personal-firewall.html

(tutorial kerio) :
http://www.pcentraide.com/index.php?showtopic=110

nb : lis le tutorial avant de l'installer

@+++++++++++
0
Salu
J'ai fait ce que tu m'as dit de faire mais aucun resultat pour la recherche de "mouse.exe et service.exe "
Donc j'attend de voir ta reponse , jess15 , car il me tarde de me remmetre au mangas et au films :-)

A+
0
Utilisateur anonyme
22 janv. 2006 à 23:39
salut as tu affiché les fichier caché??

remet un hijack pour voir

@+++++++++
0
Salu
Oups desole j'avais pas vu qu'on m'avait repondu

Voila le rapport
Logfile of HijackThis v1.99.1
Scan saved at 20:13:31, on 24/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\WINDOWS\System32\atiptaxx.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Winamp\Winamp.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
0
Utilisateur anonyme
24 janv. 2006 à 22:53
salut ton log a l'air propre t'en ai ou avec tes probleme?
c'est quoi le nom du processus qui bouffe 100% de l'uc?

@++++++++++
0
salu
bin apparemment mon ordi est redevenu normal et je peux enfin regarder des films sans que sa saccade
par contre j'ai pas compris ta 2eme question

@+
0
Utilisateur anonyme
25 janv. 2006 à 01:16
Salut,

installe le pare-feu puis met à jour ton window.
0
Salut
je viens de telecharger et d'installer kerio mais c'est une version de 30 jours d'essaie et apres c'est payant
OU alors c'est moi qui a pas compris ?
0
hop hop hop petit probleme

Je suis dans l'onglet "securite du reseau " et je comprends pas
Internet rame comme pas possible
Une petite aide serai la bienvenue
Merci
0
Utilisateur anonyme
25 janv. 2006 à 20:23
salut je t'ai donner le tutorial sur le message numero 60
fallait lire le tuto avant de l'installer

@++++++++++
0