Trojan

jojo -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Salut, J' ai besoin d' aide, mon pc est infecté par des trojans, Avast detecte :
- trojan 1728
- trojan 3298

SVp aidez moi, j' a besoin d' aide, j' ai eu mon pc pour noel, je n' arrive plus à rien faire, ma barre de tache est caché, je ne peut pas allez sur mon pste de travil je ne peut pas installé d' autre logiciel, je suis perdu aidez moi je suis pret à donner mon numéro de téléphone portable, j' a tres peur pour mmon pc, svp j' ai peur je veux pas qu 'il soit détruit, Aidez moi, aidez je vous en supplie, SVP
A voir également:

229 réponses

Résumé de la discussion

Avast détecte deux trojans (1728 et 3298) et le poste présente des symptômes importants, comme la barre des tâches cachée et l’impossibilité d’installer de nouveaux logiciels.
Les réponses proposent diverses mesures de nettoyage: mise à jour de Windows après nettoyage, utilisation d’outils anti-malware (Spybot, Ewido) et recours à SmitRem pour purger l’infection avec génération d’un rapport.
Un élément technique évoqué est un rapport HijackThis détaillant des entrées de démarrage et des composants suspects, utile pour guider le diagnostic.
La discussion aborde aussi des ajustements de paramètres (barre de lancement rapide, page d’accueil) et d’autres conseils techniques sans aboutir à une solution unique.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
Coucou

De rien.J ai appris que tu es la soeur d Anna, enchanté !

======= > demain on est encore là lol !
Ben perso, j ai tout mon temps lol

mais il y a qd même un pti truc qui me tracasse : quel est ta methode ( si methode il y a ) pour l'analyse des rapports ???
HijackThis?Si tu veux apprendre, cree toi un poste et on en parle dessu, si t es ok moi aussi.Comme ca tu poseras toutes tes questions et on y mettra des explications

Bonne nuit (car je coupe)
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Ok ! ça marche

au passage, elle vous passe le bonjour à tous ! :-)

bunas noches !

@+
0
Utilisateur anonyme
 
Salut greenday

Lol, elle a réussi à rester debout sur ses skis ? :-)

Passe lui le bonjour, et bonne nuit à toi.

a++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Bonsoir Moe !

elle a réussi à rester debout sur ses skis ? :-)

===> mdr ! mais c'est une pro !!!

le bonjour est passé, merci à vous !

good night !

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
the-jojo Messages postés 109 Statut Membre 4
 
Bonjour, je n' ai pas trouvé de wsaupdater.exe dans le dossier system32.
0
Utilisateur anonyme
 
Salut

Consulte ceci
http://www.d2i.ch/pn/az/b.html
Regardes a barres des taches et Zone de lancement rapide

et appliques ce qu ils conseillent

a+
0
the-jojo Messages postés 109 Statut Membre 4
 
J' ai un autre blem, le trojan revien 3298 est toujours présent, enfin avast le detecte mais j' ai réussi à le supprimer, si avast le redétecte je te le dirais.
Il se situe dans C:\System Volume Information\_restore{1F23579C-8DBC-4C8C-B1

0
Utilisateur anonyme
 
Salut

Il est inactif.Il se trouve dans ta restauration systeme.

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

A+
0
the-jojo Messages postés 109 Statut Membre 4
 
Pour la zone de lancement rapide, je ne peut pas créer le fichier dans le dossier internet explorer, ça me marque :

Impossible de renommer Nouveau fichier : un fichier porte déjà ce nom.
0
Utilisateur anonyme
 
Change de nom lol
0
the-jojo Messages postés 109 Statut Membre 4
 
Non, d' apres la manip, il faut créer un fichier quick launch dans le dossier :
Documents and Settings\%username%\Application Data\Microsoft

apres je dois sélectionner le sous-dossier Internet Explorer et, par le menu Fichier/Nouveau/Dosser, créer un sous-dossier nommé Quick Launch mais j' ai le message d' erreur : Impossible de renommer Nouveau fichier : un fichier porte déjà ce nom. alors que aucun fichier ne porte le nom Quick launch.
0
the-jojo Messages postés 109 Statut Membre 4
 
tu es partit?
0
the-jojo Messages postés 109 Statut Membre 4
 
Bonjour, j' ai un très gros problème, je démarre normalement, j' entre sur ma session, mais quelques secondes après, mon PC affiche un message d' erreurs et redémarre, j' ai ouvert mon gestionnaire des taches entre quelques secondes et j' ai pu voir que mon UC etait à 100%, celà c' est passé peut après que j' ai installé Zone Alarm, j' ai donc essayer de le désintaller en mode sans échec mais le Ninstall indique qu' il manque un fichier .dll dans le dossier system32; j' ai passé un coup d' Ewido et il m' a supprimé une centaine de spyware, ensuite j' ai désinstallé pas tres proprement Zone Alarm en supprimant les fichiers du dossier qui été dans program files.Le message d' erreur me dis de regarder si je n' ai pas de conflit matériel, j' ai donc été regarder des mon gestionnaire d02.e périphériques mais aucun problèmes. Par contre je n' ai jamais le temps de regarder entièrrement le message car apres quelques seconde d' affichage du message mon pc redémarre.
J' ai pensé à un conflit entre logiciel mais même apres avoir supprimer Zone Alarm, mon problème reste.
a+

EDIT :
Juste avant le problème, mon pc a eu un blem avec mon modem, il me disait qu' il n' était pas connecté alors que c' était le contraire, j' ai donc débranché et rebranché le fil et après message d' erreurs etc.
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Jojo !

par définition : PC = plante constamment lol !

fini les problèmes precedant ???

pour supprimer zone alarme "proprement" je crois que l'on peux faire ça via la base de registre, mais est ce que un nettoyeur de registre style ccleaner peut faire ça ??? ===> à confirmer ou infirmer ...

bon courage, @+
0
the-jojo Messages postés 109 Statut Membre 4
 
Salut, "PC = plante constamment" LOL

Je' fais faire des recherches sur CCleaner, merci.
0
the-jojo Messages postés 109 Statut Membre 4
 
j' ai fait un hijackthis et un smitfraudfix en mode sans échec, voici les rapports :

Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 11:15:14, on 02/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\K-Lite Codec Pack\Media Player Classic\mplayerc.exe
C:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Documents and Settings\Attila\Mes documents\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Documents and Settings\Attila\Mes documents\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Unknown owner - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Smitfraudfix :

SmitFraudFix v2.15

Rapport fait à 11:18:10,04 le 02/02/2006
Executé à partir de C:\Documents and Settings\Attila\Mes documents\Anti-virus-spywares-etc\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

P-S : Maintenant je n' arrive meme pas à ouvrir ma session en normal.
0
the-jojo Messages postés 109 Statut Membre 4
 
Désolé d' insister, je sais qu' il faut que j' attende mon tour, et que regis n' est pas une machine, mais je poste pour remonter un peu ce topic.
0
Utilisateur anonyme
 
Salut

1/ Tu as supprimer zone alarm via ajout/suppression de programme?

2/ Le message d erreur, peut on avoir la copie exacte de ce message?

3/Tu expliques:
le Ninstall indique qu' il manque un fichier .dll dans le dossier system32

Quel est le nom de la .dll?

Si tu es precis, nos reponses peuvent etre plus pertinente ;-)

A+
0
the-jojo Messages postés 109 Statut Membre 4
 
J' ai essayer de supprimer Zone Alarm mais il manquait un dll, je ne me souviens plus du message, maintenant j' ai supprimer pas très proprement Zone Alarm en supprimant le dossier situé dans program files.
Pour le message d' erreurs, je n' y ai plus accès je sais juste que c' est le célèbre mesage d' erreurs quand windows crash, il me dit qu' il va vider la memoire physique.
0
Utilisateur anonyme
 
re,

va dans ajout/supp de programme et regarde si ZA y est toujours?

il plante encore?

a+
0