[trojan] A l'aide SVP

Fermé
driss - 11 janv. 2006 à 22:49
 Utilisateur anonyme - 5 févr. 2006 à 13:38
salut a tous
bon voila mon probleme je viens de chopper un trojan et je suis dans la m*rd*
j'ai chercher partout mais aucun site ne parler de celui ke j'ai atraper (trojan VX Downloader)
j'ai scaner avec AVG , Spybot , spysheriff ,The cleaner mais aucun n'a pu le desinfecter ( sauf si je fait fausse route et que je n'utilise pas la bonne facon ?)

Donc voila si quelqu'un peut voler a mon secours merci d'avance

A plus
A voir également:

72 réponses

Salut
bin je l'ai lue enfin le debut
Fallait lire toute la page ? ah j'savai pa
0
Utilisateur anonyme
25 janv. 2006 à 21:29
salut faut tout lire :) parceque si tu configure mal le parefeu tu risque de bloqué la connexion

@++++
0
salu
sa me gave parceque je viens d'installer kerio mais sa rame plus qu'avant
Alors que faire?
Merci
0
Utilisateur anonyme
25 janv. 2006 à 23:36
Salut,

telecharge ceci, met le à jour puis scan ton pc, des qu'il à finit colle le rapport ici

Ewido:
http://www.01net.com/telecharger/windows/Utilitaire/antivirus/fiches/31851.html

A++
0
salut

Desole pour le long retard mais j'ai eue un "petit" probleme avec internet mais c bon donc voila le rapport de ewido

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 23:45:46, 02/02/2006
+ Somme de contrôle: FE694966

+ Résultats du scan:

:mozilla.14:D:\Documents and Settings\mohamed\Application Data\Mozilla\Firefox\Profiles\cwk8dcm0.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.15:D:\Documents and Settings\mohamed\Application Data\Mozilla\Firefox\Profiles\cwk8dcm0.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.16:D:\Documents and Settings\mohamed\Application Data\Mozilla\Firefox\Profiles\cwk8dcm0.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
D:\Documents and Settings\mohamed\Cookies\mohamed@www.smartadserver[1].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport



Voila et encore une fois desole pour le retard
@+*
0
Utilisateur anonyme
3 févr. 2006 à 06:44
Salut,

remet un rapport Hijackthis stp et dit nous ou en sont tes problémes

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut voila le rapport

Pour ce qui est de mes problemes sa a l'air d'aller mieux mais je peus tjs pas regarder les films ( sa saccade trop ! )


Logfile of HijackThis v1.99.1
Scan saved at 17:15:22, on 03/02/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
D:\Program Files\ewido anti-malware\ewidoguard.exe
D:\Program Files\ewido anti-malware\ewidoctrl.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] D:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite\ICQLite.exe
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - D:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - D:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe

merci
0
Utilisateur anonyme
3 févr. 2006 à 17:19
Salut,

fait ceci puis dit moi si ça va mieux quand il aura redemarrer

¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
http://www.filehippo.com/download_ccleaner/


¤Telecharge ceci, installe le et clique en haut sur cleanup!Une fois qu'il à finit clique sur "close" et au message qui va apparaître tu choisis "oui"

Cleanup/(laisse le programme comme ça ne touche à rien)
http://downloads.stevengould.org/cleanup/CleanUp40.exe
0
salut

merci pour ton aide

JE viens de nettoyer avec CCleaner mais je voudrais savoir si je peut telecharger cleanup ( si c'est un anti-virus ) parcque j'ai deja AVG comme antivirus , Spybot ,et ewido

merci
0
Utilisateur anonyme
3 févr. 2006 à 19:59
Cleanup n'est pas un anti-virus, spybot et ewido non plus donc oui tu peux le faie aussi ce que je t'ai conseillé au dessus ;-)
0
salu

non ya pas d'amelioration donc je sai plus quoi faire et je sais pas d'ou vient le probleme donc voila.....
0
Utilisateur anonyme
3 févr. 2006 à 21:21
Re,

quand tu dis pas pas d'ameliorations c'est pas rapport à quoi? ton virus?
0
salu

euh tu m'as dit mon virus ................. Parceque j'ai un virus
moi je disais juste que j'avais pas d'amelioration question lenteur de mon ordi

Merci
0
Utilisateur anonyme
3 févr. 2006 à 21:33
Si tu as le nom exacte et l'enplacement exacte du virus essaie de le supprimer.

Pour ta lenteur tu as essayé de defragmenter ton disque dur?
0
salu

en fait le probleme c'est que j'ai plus de virus (enfin je crois ) donc je disais que le probleme c'est que mon ordi rame alors que j'ai pas de virus

Merci
0
Utilisateur anonyme
3 févr. 2006 à 22:24
Oki, pour les virus..

Pour ta lenteur tu as essayé de defragmenter ton disque dur?
0
afirmatif j'ai deja defragmenter mes 2 disques durs maintes et maintes fois
Donc j'attends les instructions :-)
0
Utilisateur anonyme
4 févr. 2006 à 14:41
Salut,

oki, ..mets ton windows à jour, lance le plusieurs fois car là il n'y est pas..et apres on arretera des services, quand ton pc sera à jour car si on les arretes maintenant tu risques d'être encore infecté..

Clique sur demarrer, tous les programmes, tout en haut windows update, puis telecharge tous ce qu'il te trouve.Tu peux faire cette manipulation plusieurs fois une fois que ton pc sera à jour mets un rapport HijackThis

A++
0
Salu salu

je reviens sain et sauf d'un long apres-midi de galere
J'ai meme penser a l'impensable.......... :-)

Bon j'explique le probleme
apres avoir telecharger , installer les mises a jour ,et eteinds mon ordi ,j'attendais mais pendant que la page ou il y a ecrit " windows XP professionel " ou quelquechose comme et ou il ya une barre de chargement ya eu un probleme
apres 15 s de chargement l'ordi a redemarrer tt seule
et sa refaisait comme sa sans s'arreter
Donc j'ai du redemarer en mode sans echec pour desinstaller la mise a jour

voila
0
Utilisateur anonyme
5 févr. 2006 à 13:38
salut reinstalle le lecteur video si ca regle pas le probleme tente une reparation pour cela il te faut le cd de windows xp

http://bvrve.club.fr/Astuces_Michel/34xp.html
http://bvrve.club.fr/Astuces_Michel/116xp.html

@+++++++++
0