Trojan

jojo -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Salut, J' ai besoin d' aide, mon pc est infecté par des trojans, Avast detecte :
- trojan 1728
- trojan 3298

SVp aidez moi, j' a besoin d' aide, j' ai eu mon pc pour noel, je n' arrive plus à rien faire, ma barre de tache est caché, je ne peut pas allez sur mon pste de travil je ne peut pas installé d' autre logiciel, je suis perdu aidez moi je suis pret à donner mon numéro de téléphone portable, j' a tres peur pour mmon pc, svp j' ai peur je veux pas qu 'il soit détruit, Aidez moi, aidez je vous en supplie, SVP
A voir également:

229 réponses

Résumé de la discussion

Avast détecte deux trojans (1728 et 3298) et le poste présente des symptômes importants, comme la barre des tâches cachée et l’impossibilité d’installer de nouveaux logiciels.
Les réponses proposent diverses mesures de nettoyage: mise à jour de Windows après nettoyage, utilisation d’outils anti-malware (Spybot, Ewido) et recours à SmitRem pour purger l’infection avec génération d’un rapport.
Un élément technique évoqué est un rapport HijackThis détaillant des entrées de démarrage et des composants suspects, utile pour guider le diagnostic.
La discussion aborde aussi des ajustements de paramètres (barre de lancement rapide, page d’accueil) et d’autres conseils techniques sans aboutir à une solution unique.

Généré automatiquement par IA
sur la base des meilleures réponses
jojo
 
J'ai un blem, des dossiers et des fichiers ne veulent pas etre supprimer, pour les dossiers ça affiche :
impossible de supprimer le dossier"X" : Le répertoire n' est pas vide
Pour les fichiers ça affiche : Impossible de supprimer X : Accès refusé.
Vérifier que le disque n' es pas plein ou protégé en écriture, et que le fichier ,' es aps utilisé actuellement.(le fichier c'est "CmdLineExt03").
0
Utilisateur anonyme
 
re,

pas grave continue, on utilisera un programme apres, on dirait un trojan ou un keylogger...

a+
0
jojo
 
Je supprime aussi les fichiers des dossiers temporary internet file donc, je demande pour etre sur?
Sinon pour les dossiers "temp" tout est supprimé sauf 1 fichier($_2341234.TMP, le CmdLineExt03, je l' ai supprimé) et 3 dossiers(2fois le dossier MENUSFX(à cause du sous dossier Help), kJ34019(à cause du sous dossier Tribes).
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !


Je supprime aussi les fichiers des dossiers temporary internet file donc, je demande pour etre sur?
oui, sans Pb !

alors, ça va mieux ???

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jojo
 
Att je fini et je te dis si sa va mieux.
0
jojo
 
Alors j' ai presque terminé, j' ai supprimé :
c:\windows\myupdates.exe

C:\WINDOWS\sachostx.exe
C:\WINDOWS\inet20003

C:\WINDOWS\system32\igfxsrv.exe n' était pas présent
Pour C:\WINDOWS\inet20003 , c' est un dossier, tu m' a dit de supprimer que les fichiers, alors je supprime que les fichiers qui sont à l' interieur, ou le fichier tout entier?
0
jojo
 
Vous etes partis?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
lol !

je vais pas tardé : à mon avis c'est le fichier !

en mode normal, ça donne koi ???

bon courage , @+
0
jojo
 
il y a 4 fichiers dans le dossiers inet20003, je supprime les 4 ??
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
oui
0
jojo
 
J' ai redémarré et... Sa marche, sa marche trop bien, j' ai juste 3 blems, mais sa marche, les blems sont:

fichiers services . exe introuvables(dossier inet20003), fichier CLI.exe introuvables(ça c pour ma carte graphique), et un autres fichiers du dossier inet20003.

aintenant je fais quoui, j' installe ad ware et tout?
0
jojo
 
puis-je me connecter au net, enfin d' abbord je fais un hijackthis sur du pc. Bon bah à demain si tu es parti.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Je suis ravie :-)

maintenant je fais quoui, j' installe ad ware et tout?

si c'est possible : oui


puis-je me connecter au net
à toi de me le dire, tu y arrive ou pas ?

fais un grand nettoyage, ensuite poste un rapport

bon, cher Joffrey, je dois me donner congé de ta compagnie, demain je me leve tôt ...

espérant avoir pu t'aider un minimum !

buenos noches !

;-)
0
Utilisateur anonyme
 
Salut vous 2;

Pense a remettre un HijackThis

a+
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Buenas noches tout le monde ^^
0
jojo
 
Ah regis vous etes revenu, vous restez longtemps sur le net ou juste quelques minutes?

Pour le HijackThis, voici le rapport :

Logfile of HijackThis v1.99.1
Scan saved at 22:30:39, on 28/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Documents and Settings\Attila\Mes documents\CloneCD\CloneCDTray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe
C:\WINDOWS\BricoPacks\Longhorn Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Longhorn Inspirat\YzToolBar\YzToolBar.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\inet20003\services.exe
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Attila\Mes documents\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Attila\Mes documents\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [Configuration de la neuf Box] C:\Program Files\neuf telecom\neuf Box\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [Shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [xp_system] C:\WINDOWS\inet20003\services.exe
O4 - HKCU\..\Run: [WinMedia] C:\WINDOWS\system32\wwwloader.exe
O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\system32\symsvcsa.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Longhorn Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Longhorn Inspirat\YzToolBar\YzToolBar.exe
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: snda32 - C:\WINDOWS\SYSTEM32\snda32.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Donc j' ai toujours quelques blems situé plus haut, et je ne peut toujours pas changer mon fond d' écran(c' est un fond d' écran entierement blanc).

P-S : Bonne nuit à vous aussi
0
Utilisateur anonyme
 
Salut,

Tutoie moi stp, je suis tres jeune, donc tutoie moi...et je penses rester oui, si tu desires regler ton soucis, pas de probleme

Bon, apparemment l'infection a du mal a se supprimer

Peux tu telecharger Ewido et faire un scan?

http://download.ewido.net/ewido-setup.exe

Installation puis mises à jour.

* Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
0
jojo
 
Je peux installer spybot, ad-ware et zone alarme avec avast et ewido??
0
Utilisateur anonyme
 
Re,

oui

Avast est l antivirus
zone alarm le pare feu
spybot et ad aware, anti spywares
ewido, anti trojans

Scan avec ces 3 logiciels, supprimes ce qu ils trouvent et donne mooi le rapport d ewido + un hijack this quand tu as passé les 3 scans

tu veux les liens?

a+
0
jojo
 
C' est bizarre, je lance le scan complet avec ewido puis il se ferme tout seul au bout d' environ 7%, je retélécharge ewido?(C' est l' ewido que j' avais téléchargé sur mon pc sain et que j' avais installé sur le pc infectéen mode sans echec)
0