[trojan] A l'aide SVP

driss -  
 Utilisateur anonyme -
salut a tous
bon voila mon probleme je viens de chopper un trojan et je suis dans la m*rd*
j'ai chercher partout mais aucun site ne parler de celui ke j'ai atraper (trojan VX Downloader)
j'ai scaner avec AVG , Spybot , spysheriff ,The cleaner mais aucun n'a pu le desinfecter ( sauf si je fait fausse route et que je n'utilise pas la bonne facon ?)

Donc voila si quelqu'un peut voler a mon secours merci d'avance

A plus
A voir également:

72 réponses

driss
 
Salut
bin je l'ai lue enfin le debut
Fallait lire toute la page ? ah j'savai pa
0
Utilisateur anonyme
 
salut faut tout lire :) parceque si tu configure mal le parefeu tu risque de bloqué la connexion

@++++
0
driss
 
salu
sa me gave parceque je viens d'installer kerio mais sa rame plus qu'avant
Alors que faire?
Merci
0
Utilisateur anonyme
 
Salut,

telecharge ceci, met le à jour puis scan ton pc, des qu'il à finit colle le rapport ici

Ewido:
http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html

A++
0
driss
 
salut

Desole pour le long retard mais j'ai eue un "petit" probleme avec internet mais c bon donc voila le rapport de ewido

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 23:45:46, 02/02/2006
+ Somme de contrôle: FE694966

+ Résultats du scan:

:mozilla.14:D:\Documents and Settings\mohamed\Application Data\Mozilla\Firefox\Profiles\cwk8dcm0.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.15:D:\Documents and Settings\mohamed\Application Data\Mozilla\Firefox\Profiles\cwk8dcm0.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.16:D:\Documents and Settings\mohamed\Application Data\Mozilla\Firefox\Profiles\cwk8dcm0.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder

::Fin du rapport

Voila et encore une fois desole pour le retard
@+*
0
Utilisateur anonyme
 
Salut,

remet un rapport Hijackthis stp et dit nous ou en sont tes problémes

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
driss
 
salut voila le rapport

Pour ce qui est de mes problemes sa a l'air d'aller mieux mais je peus tjs pas regarder les films ( sa saccade trop ! )

Logfile of HijackThis v1.99.1
Scan saved at 17:15:22, on 03/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\Program Files\ewido anti-malware\ewidoguard.exe
D:\Program Files\ewido anti-malware\ewidoctrl.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - D:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - D:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe

merci
0
Utilisateur anonyme
 
Salut,

fait ceci puis dit moi si ça va mieux quand il aura redemarrer

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/


¤Telecharge ceci, installe le et clique en haut sur cleanup!Une fois qu'il à finit clique sur "close" et au message qui va apparaître tu choisis "oui"

Cleanup/(laisse le programme comme ça ne touche à rien)
http://downloads.stevengould.org/cleanup/CleanUp40.exe
0
driss
 
salut

merci pour ton aide

JE viens de nettoyer avec CCleaner mais je voudrais savoir si je peut telecharger cleanup ( si c'est un anti-virus ) parcque j'ai deja AVG comme antivirus , Spybot ,et ewido

merci
0
Utilisateur anonyme
 
Cleanup n'est pas un anti-virus, spybot et ewido non plus donc oui tu peux le faie aussi ce que je t'ai conseillé au dessus ;-)
0
driss
 
salu

non ya pas d'amelioration donc je sai plus quoi faire et je sais pas d'ou vient le probleme donc voila.....
0
Utilisateur anonyme
 
Re,

quand tu dis pas pas d'ameliorations c'est pas rapport à quoi? ton virus?
0
driss
 
salu

euh tu m'as dit mon virus ................. Parceque j'ai un virus
moi je disais juste que j'avais pas d'amelioration question lenteur de mon ordi

Merci
0
Utilisateur anonyme
 
Si tu as le nom exacte et l'enplacement exacte du virus essaie de le supprimer.

Pour ta lenteur tu as essayé de defragmenter ton disque dur?
0
driss
 
salu

en fait le probleme c'est que j'ai plus de virus (enfin je crois ) donc je disais que le probleme c'est que mon ordi rame alors que j'ai pas de virus

Merci
0
Utilisateur anonyme
 
Oki, pour les virus..

Pour ta lenteur tu as essayé de defragmenter ton disque dur?
0
driss
 
afirmatif j'ai deja defragmenter mes 2 disques durs maintes et maintes fois
Donc j'attends les instructions :-)
0
Utilisateur anonyme
 
Salut,

oki, ..mets ton windows à jour, lance le plusieurs fois car là il n'y est pas..et apres on arretera des services, quand ton pc sera à jour car si on les arretes maintenant tu risques d'être encore infecté..

Clique sur demarrer, tous les programmes, tout en haut windows update, puis telecharge tous ce qu'il te trouve.Tu peux faire cette manipulation plusieurs fois une fois que ton pc sera à jour mets un rapport HijackThis

A++
0
driss
 
Salu salu

je reviens sain et sauf d'un long apres-midi de galere
J'ai meme penser a l'impensable.......... :-)

Bon j'explique le probleme
apres avoir telecharger , installer les mises a jour ,et eteinds mon ordi ,j'attendais mais pendant que la page ou il y a ecrit " windows XP professionel " ou quelquechose comme et ou il ya une barre de chargement ya eu un probleme
apres 15 s de chargement l'ordi a redemarrer tt seule
et sa refaisait comme sa sans s'arreter
Donc j'ai du redemarer en mode sans echec pour desinstaller la mise a jour

voila
0
Utilisateur anonyme
 
salut reinstalle le lecteur video si ca regle pas le probleme tente une reparation pour cela il te faut le cd de windows xp

http://bvrve.club.fr/Astuces_Michel/34xp.html
http://bvrve.club.fr/Astuces_Michel/116xp.html

@+++++++++
0