[virus]win 32 trojano,supdate et adware!!!

heimlichette -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
bonjour,
g xp edition familiale et de gros souci de virus win32 ;impossible de me conecté plus de 2min apré mon ordi begue et je dois larreté.g avast et ewido ,g un rapport mé sur ma clé usb ,je suis ché un ami et je ne voudrais pas l'infecté...puis je le mettre ds son ordi afin de le mettre ds le forum??g egalement une otr kestion :est ce ke norton est eficace contr c virus??merci d'avance
A voir également:

49 réponses

heimlichette
 
bonjour!!!
bon j'ai eu qeulques probleme parce sue je ne peux pas enregistrer le scan et apparement je ne peu rien enregistré sur lordi en général(j'ai voulu enregistrer une foto a partir d'un site et impossible).Heureusement il n'est pas long :

C://WINDOWS/System32/MSDNS32.exe infecté par BackdoorSDBot.B45F598D

C://WINDOWS/System32/MSDNS32.exe echec de la desinfection

C://WINDOWS/System32/MSDNS32.exe echec de la suppression
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

marche à suivre :

1) allumer le PC en mode sans echec

2) Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

3) clik droit sur le fichier ( chemein à suivre : C://WINDOWS/System32/MSDNS32.exe ) et decocher lecture seul

dis moi s'y tu y arrives

@+

*** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *
0
heimlichette
 
j'ai fais le 1 mais pas le 2 je dois cliquer droi sur quoi???
je doi resté en mode sans echec?
sinon qd j'ai redemarrer normalement a2 a ouvert une fenetre me disant que le programme systeme32 msd voulait faire un truc javais 4choix et g fais supprimer le programme
ca a ptet reglé mon probleme.je vais essayé de telechargé ccleaner en attendan ta rep pour voir
0
heimlichette
 
hey sa marche!!enfin en tt cas g pu telechargé ccleaner je fais ce que tu ma di avec!
t TRO un pro!!!!!je suis ebahie!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

lol ! alors tout d'abord : je suis pas il mais elle :-)

bonne nouvelle pour le nettoyage !

maintenant :

1 ) en mode sans echec : tu nettoye avec tous les utilitaires

2) tu remets un rapport du scan en ligne ( s'il y a quelque chose )

3) tu precise où en sont tes problèmes stp

@+
0
heimlichette
 
oups une ppo alor! lol euh la g lancé le scande bitdefender en mode normal et si ya rien joré qd bzoin daller en mode san echec??une pitite kestionc tn metier linformatik ou t juste tré doué
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

non pour le scan c'est en mode normal

lol !!!!! oula non, je ne suis pas très douée en informatque : je sais juste des trucs par 'ci par là ... et je suis en plein apprentissage ...

@+
0
heimlichette
 
maleureuzemen bitdefender a encor trouvé qqch :
c://windows/system32/i infecté par backdoor.botget.ftpb.gen
et pareil ac echec de le desinfection et echec de la suppression

par contre la lordi rerame...enfin surtt le net est gavé lent
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

ok !

manip :

1) allumer PC en mode sans echec

2) si c'est pas déjà fait :

Affiche les dossiers système et fichiers cachés :
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

3) poste de travail < disque local C:/ < dossier WINDOWS < Dossier système 32 < fichier MSDNS32.exe ==> clic droit dessus et decoche "lecture seule"

@+

*** Les Amis c'est comme Les étoiles, On ne Les vois pas Toujour, mais on Sait qu'ils sont la... *
0
heimlichette
 
hey!!!!
je n'ai pas de fichier sous ce nom ds systeme 32 et puis g essayé de faire clik droit sur un otre mais il na jms de case a decocher
dsl si je mé du lgt a rep mais c le temps ke jariv a aller sur ce site
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
meuh si
tu as syst32
c est le coeur de windows

rien de plus chiant à lire que la langue sms
que dit la charte à ce propos ?
http://www.commentcamarche.net/ccmguide/ccmcharte.php3
0
heimlichette
 
bonjour,
desolé pour le langage ,je vais faire attantion dorenavant
il ya bien en effet un dossier systeme 32 mais c'est apres une fois dedans que je ne trouve pas de fichier au nom de msdn32
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

ils sont ranges par ordre alphabétique

@+
0
heimlichette
 
oui j'ai vu mais il n'ya riena ce nom la
sans doute a t'il été supprimé par un anti virus ou je ne sais pas
en tout cas c 'est certain qu'il n'y est pas j'ai verifié 3foi
je v relancé le scan de bitdefender et voir si j'ai toujours un souci parcque la sa a lair de mieu marcher.merci de ta patience
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

ok, ça marche !

tiens moi au courant

@+
0
heimlichette
 
voici le rapport de bit defender

----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 08/03/2006 12:55:00
//
//-----------------------------------------------------------------

Statistiques

Chemin cible: C:\
D:\
Dossiers : 2802
Fichiers : 307486
Archives : 6613
Fichiers empaquetés : 55096
Virus trouvés : 1
Fichiers infectés : 1
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 28
Temps d'analyse := 01:03:07
Fichiers/seconde :81

Définitions virus : 297914
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant

Sommaire :

C:\WINDOWS\system32\i Infectés avec Backdoor.BotGet.FtpB.Gen
C:\WINDOWS\system32\i Effacé
Fichiers analysés

c'est bon signe non??
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !


c'est bon signe non??
ey bien apparement oui : le fichier infecté à était supprimer !

où en sont ts soucis ???

@+
0
rosesilver
 
Même problème que Hemlichette. Voici où j’en suis. Logiciels téléchargés et installé : Hijack this et Ewido-antimalware (pour relever les logfiles) ; Ad-aware, Microsoft antispyware pour supprimer les spywares ; iesecpro (pour contrôler IE) ; cleanUp40 et Ccleaner pour supprimer tous les fichiers temporaires et Avast comme antivirus. J’ai aussi installé BitDefender pour servir de pare-feu. Il y a spybot que je n’ai pas pu téléchargé et a-squared qui ne marche pas (il faudrait une clé semble t-il). Sur le pc en question, la connexion internet ne marche et il rame...un P4 cadencé à près de 2Ghz
Voici les derniers logfiles de hijack this et Ewido en « mode sans échec » et sans restauration système. Un (ou une) ange pourrait-il les examiner et me dire quelles lignes fixer ? Merci par avance de votre extrême gentillesse.

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 00:23:07, 10/03/2006
+ Somme de contrôle: 711D4158

+ Résultats du scan:

[640] C:\WINDOWS\system32\MJC42FRA.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jt0407dqe.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\lvjs0917e.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\MJC42FRA.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\nqvdmd.dll -> Adware.Look2Me : Nettoyer et sauvegarder

::Fin du rapport

Logfile of HijackThis v1.99.1
Scan saved at 00:26:24, on 10/03/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\HijacckThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.emsisoft.com/account/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: IESecurity - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\PROGRA~1\IESECU~1\iesecpro.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1501.0\fr\msntb.dll
O4 - HKLM\..\Run: [apqvzocx] C:\WINDOWS\System32\vejcqzvmhawhdq.exe
O4 - HKLM\..\Run: [nzkt] C:\WINDOWS\System32\rxsprip.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Windows Automatic Updates] C:\pz2.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\\\etb\\pokapoka79.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\BOUSSARI\Mes documents\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard1.exe
O4 - HKLM\..\Run: [mousepad] C:\\mousepad1.exe
O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys1.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [apqvzocx] C:\WINDOWS\System32\vejcqzvmhawhdq.exe
O4 - HKLM\..\RunServices: [nzkt] C:\WINDOWS\System32\rxsprip.exe
O4 - HKLM\..\RunServices: [ServicesLog] msssmsngr6417.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131024015229
O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\lv4o09h3e.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: MS Ins Config (MSiCFG) - Unknown owner - C:\WINDOWS\msiconfig.exe (file missing)
O23 - Service: SSC - Unknown owner - C:\Program Files\IE Security\ssc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Merci par avance de votre extrême gentillesse.
0
aranjuez31 Messages postés 8069 Statut Contributeur 354
 
hello rose

si tu veux être bien suivie
ouvre ton propre post
tu copies/colles ton texte
tu comprendras que traiter 2 malades à la fois devient vite bord'lique
merci de comprendre notre souci
lis la charte pour ce rappel
merci
http://www.commentcamarche.net/ccmguide/ccmcharte.php3
et fais ceci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
0
heimlichette
 
en tout cas pour moi sa marche relativement bien (bon quelques virus detecté de teùmps en temps par ewido mais ten ke sa marhce) un gran gran gran gran merci a green day sans qui j'aurais pété une pile!!!!!
0