Aide svp trojan
Fermé
crashoverider
-
29 janv. 2006 à 01:16
crashoverider Messages postés 31 Date d'inscription dimanche 29 janvier 2006 Statut Membre Dernière intervention 29 janvier 2006 - 29 janv. 2006 à 14:57
crashoverider Messages postés 31 Date d'inscription dimanche 29 janvier 2006 Statut Membre Dernière intervention 29 janvier 2006 - 29 janv. 2006 à 14:57
A voir également:
- Aide svp trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan b901 system32 win config 34 ✓ - Forum Virus
26 réponses
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 01:24
29 janv. 2006 à 01:24
bsr
-----
tu es au maroc ?
---------
fixe cette ligne
R3 - Default URLSearchHook is missing
--------
avant de contionuer
telech, instal, scan & COLLE rapport de
ewido (dowload)
http://www.ewido.net/fr/download/
-----
tu es au maroc ?
---------
fixe cette ligne
R3 - Default URLSearchHook is missing
--------
avant de contionuer
telech, instal, scan & COLLE rapport de
ewido (dowload)
http://www.ewido.net/fr/download/
Bonjour, ton virus vient peut être de la: C:\Program Files\Shareaza\Shareaza.exe
Le p2p est une source de virus !
Je te conseil de scanner ton pc avec un antivus en ligne.
Exmple: panda,bitdefender ...ect
Ton antivirus est t'il à jour ?
Si non,fait le !
@+
Le p2p est une source de virus !
Je te conseil de scanner ton pc avec un antivus en ligne.
Exmple: panda,bitdefender ...ect
Ton antivirus est t'il à jour ?
Si non,fait le !
@+
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 01:44
29 janv. 2006 à 01:44
re
c'est que s'il est un log à jeter , c'est bien celui-là : Shareaza
c'est que s'il est un log à jeter , c'est bien celui-là : Shareaza
voila le rapport
----------------------------------------------------
--------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 01:53:43, 29/01/2006
+ Somme de contrôle: DF32394
+ Résultats du scan:
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\azesearch.bmp -> Adware.Azesearch : Nettoyer et sauvegarder
C:\WINDOWS\shginas.dll -> Spyware.MoneyGainer : Nettoyer et sauvegarder
C:\WINDOWS\system32\mswinb32.dll -> Adware.CashDeluxe : Nettoyer et sauvegarder
::Fin du rapport
----------------------------------------------------
--------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 01:53:43, 29/01/2006
+ Somme de contrôle: DF32394
+ Résultats du scan:
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@paypopup[1].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@wreport.weborama[2].txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\azesearch.bmp -> Adware.Azesearch : Nettoyer et sauvegarder
C:\WINDOWS\shginas.dll -> Spyware.MoneyGainer : Nettoyer et sauvegarder
C:\WINDOWS\system32\mswinb32.dll -> Adware.CashDeluxe : Nettoyer et sauvegarder
::Fin du rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 01:59
29 janv. 2006 à 01:59
je lirai le rapport ewido demain matin pour te donner action à mener
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 02:05
29 janv. 2006 à 02:05
pitié
je réponds sur ccm depuis ce matin 10 h
faut que je récupére
de tte façon ton blem ne sera pas résolu en 5 mn, ya de la recherche à faire en parallélle, c long
je réponds sur ccm depuis ce matin 10 h
faut que je récupére
de tte façon ton blem ne sera pas résolu en 5 mn, ya de la recherche à faire en parallélle, c long
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:12
29 janv. 2006 à 02:12
moi aussi je cherche la solution depuis 11h du mat et personne n'as pu m aider est ce que quelqu'un peut m'aider svp
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 02:17
29 janv. 2006 à 02:17
hum ouaip , mais moi j'essaie de satisfaire une dizaine de personnes à la fois
---------
essaie ce ci pour voir
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
---------
essaie ce ci pour voir
Télécharge ceci: (merci a S!RI pour ce petit programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:19
29 janv. 2006 à 02:19
SmitFraudFix v2.15
Rapport fait à 2:14:56,87 le 29/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Rapport fait à 2:14:56,87 le 29/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
>
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:28
29 janv. 2006 à 02:28
it's good this
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:20
29 janv. 2006 à 02:20
merci bbbbbb
je vait redemarer en mode sans ech
je vait redemarer en mode sans ech
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:29
29 janv. 2006 à 02:29
SmitFraudFix v2.15
Rapport fait à 2:20:53,06 le 29/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
Rapport fait à 2:20:53,06 le 29/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 02:34
29 janv. 2006 à 02:34
quel est le nom de ton FAI ???
- j ai un doute sur la thread 14
- j ai un doute sur la thread 14
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:36
29 janv. 2006 à 02:36
quel est le nom de ton FAI desoler mais j pas compris
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:39
29 janv. 2006 à 02:39
moi je croit que c'est dans se fichier C:\WINDOWS\system32\adsmart.exe mais j'arrive pas a le suprrimer meme en le ajoutant dans la quarantaine
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 02:40
29 janv. 2006 à 02:40
nom de ton FAI=provider=fournisseur d'accés à Internet ?
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:44
29 janv. 2006 à 02:44
mon fournisseur c'est menara
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:45
29 janv. 2006 à 02:45
est ce que cette ligne est normale
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 03:02
29 janv. 2006 à 03:02
non cette 018 est mauvaise
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 02:52
29 janv. 2006 à 02:52
fixe cette autre ligne
O4 - HKLM\..\Run: [Win32.Exploit.A] C:\WINDOWS\system32\exa32.exe
-----------
fais "rechercher" et supprime : exa32.exe
-----------
il faudra peut-être aller en sans échec et ouvrir dossiers cachés pour réussir cette manip
O4 - HKLM\..\Run: [Win32.Exploit.A] C:\WINDOWS\system32\exa32.exe
-----------
fais "rechercher" et supprime : exa32.exe
-----------
il faudra peut-être aller en sans échec et ouvrir dossiers cachés pour réussir cette manip
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:52
29 janv. 2006 à 02:52
chaque foit un message me dit
warning:possible virus infection of adsmart.exe
c:\windows\system32\adsmart.exe
hkey_local_machine\software\microsoft\windows\currentversion\run\win32.virus.smart3
warning:possible virus infection of adsmart.exe
c:\windows\system32\adsmart.exe
hkey_local_machine\software\microsoft\windows\currentversion\run\win32.virus.smart3
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 janv. 2006 à 02:54
29 janv. 2006 à 02:54
ok
faut bosser en sans échec et ouvrir dossiers cachés
tu sais faire ça ?
faut bosser en sans échec et ouvrir dossiers cachés
tu sais faire ça ?
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:54
29 janv. 2006 à 02:54
je vais esseyer de le suprimer en mode sans echec
crashoverider
Messages postés
31
Date d'inscription
dimanche 29 janvier 2006
Statut
Membre
Dernière intervention
29 janvier 2006
29 janv. 2006 à 02:55
29 janv. 2006 à 02:55
bien sur je sait
29 janv. 2006 à 01:34
29 janv. 2006 à 01:43