Infecté par le cheval de Troie TR/Virut.A.2
Fermé
Mithra
-
13 juin 2006 à 10:43
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 21 juin 2006 à 00:32
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 21 juin 2006 à 00:32
A voir également:
- Infecté par le cheval de Troie TR/Virut.A.2
- Word numéro de page 1/2 - Guide
- 2 ecran pc - Guide
- 2 go internet combien de temps - Forum Opérateurs & Réseaux mobiles
- 3 bip long 2 bip court hp - Forum BIOS
39 réponses
Salut
Ne t inquietes pas ce trojan dans systeme volume information est inactif car il se situe dans ta restauration systeme. Avant de le supprimer totalement, permet moi de verifier quelque chose:
télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
Ne t inquietes pas ce trojan dans systeme volume information est inactif car il se situe dans ta restauration systeme. Avant de le supprimer totalement, permet moi de verifier quelque chose:
télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
13 juin 2006 à 13:51
13 juin 2006 à 13:51
hello
rappel :
Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
rappel :
Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
Je sais, Aranjuez ! On me l'a souvent dit...
Cependant, le fait d'avoir continuellement sur mon ordinateur deux antivirus m'a beaucoup aidé pendant un an : car l'un des deux détecte toujours l'éventuel virus avant l'autre. Et quand je fais un scan (environ toutes les semaines) chacun des deux antivirus arrive à reconnaître les fichiers de l'autre et me dit simplement, dans le résultat, que ces fichiers n'ont pas pu être analysés.
Il est vrai qu'hier je me suis laissé aller à la panique et que j'ai téléchargé tous les antivirus que Microsoft Windows pouvait conseiller ! Et là, c'est vrai que ça faisait trop, surtout que bon nombre d'entre eux ont l'air de ne s'adresser qu'aux connaisseurs. Par conséquent je les ai à présent virés de mon ordinateur ;-)
J'aimerais, pour terminer ce post, si tu permets, répondre à ton proverbe arabe par un proverbe français que j'ai souvent entendu durant mon adolescence : "Préservatif + pillule : deux protections valent toujours mieux qu'une !".
Merci ;-)
Cependant, le fait d'avoir continuellement sur mon ordinateur deux antivirus m'a beaucoup aidé pendant un an : car l'un des deux détecte toujours l'éventuel virus avant l'autre. Et quand je fais un scan (environ toutes les semaines) chacun des deux antivirus arrive à reconnaître les fichiers de l'autre et me dit simplement, dans le résultat, que ces fichiers n'ont pas pu être analysés.
Il est vrai qu'hier je me suis laissé aller à la panique et que j'ai téléchargé tous les antivirus que Microsoft Windows pouvait conseiller ! Et là, c'est vrai que ça faisait trop, surtout que bon nombre d'entre eux ont l'air de ne s'adresser qu'aux connaisseurs. Par conséquent je les ai à présent virés de mon ordinateur ;-)
J'aimerais, pour terminer ce post, si tu permets, répondre à ton proverbe arabe par un proverbe français que j'ai souvent entendu durant mon adolescence : "Préservatif + pillule : deux protections valent toujours mieux qu'une !".
Merci ;-)
Bonjour MITHRA;
Il y a aucuns soucis, suis la procedure et si tu n y arrives pas, demande nous et on essaiera de t aider !
Par ce programme, je vais regarder si tu es infecté et par de la, te conseiller les meileurs moyens pour desinfecter tout le systeme.
Tu l as certainement chopé en telechargeant un fichier ou en surfant sur un site...(certains sites en sont bourrés comme les sites X ou de cracks...)
Eh oui ; il y a de + en + de hackers, tu veux pas faire la loi?? lol
A+
Il y a aucuns soucis, suis la procedure et si tu n y arrives pas, demande nous et on essaiera de t aider !
Par ce programme, je vais regarder si tu es infecté et par de la, te conseiller les meileurs moyens pour desinfecter tout le systeme.
Tu l as certainement chopé en telechargeant un fichier ou en surfant sur un site...(certains sites en sont bourrés comme les sites X ou de cracks...)
Eh oui ; il y a de + en + de hackers, tu veux pas faire la loi?? lol
A+
Merci encore, Régis ! Voici donc le résultat du scan de HijackThis. Comme me l'a conseillé le programme lui-même, je n'ai touché à rien sans l'avis d'un professionnel ;-)
Logfile of HijackThis v1.99.1
Scan saved at 17:19:52, on 14/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\uWDF.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99bb
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32A4DC67-A57F-498B-9B3D-25F8654E5507}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
;-)
Logfile of HijackThis v1.99.1
Scan saved at 17:19:52, on 14/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\uWDF.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99bb
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32A4DC67-A57F-498B-9B3D-25F8654E5507}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
;-)
Salut
Je suis passé expres pour toi sur ccm ;-)
Rien de bien terrible sauf que tu as 2 antivirus, il n en faut qu un seul actif. Soit tu desactives l un des 2, soit tu en desinstalles 1.
Celui que tu veux, peu importe.Ils sont bons tous les 2.
Apres, remet un hijack this, pour supprimer l alerte, fais comme ceci:
Clik droit poste de travail < propriete < onglet restauration systeme, coche la case "desactiver la restauration systeme"
Accepte de supprimer les points de restauration.
Une fois fait, reactive la restauration systeme en decochant la case.
A+
Je suis passé expres pour toi sur ccm ;-)
Rien de bien terrible sauf que tu as 2 antivirus, il n en faut qu un seul actif. Soit tu desactives l un des 2, soit tu en desinstalles 1.
Celui que tu veux, peu importe.Ils sont bons tous les 2.
Apres, remet un hijack this, pour supprimer l alerte, fais comme ceci:
Clik droit poste de travail < propriete < onglet restauration systeme, coche la case "desactiver la restauration systeme"
Accepte de supprimer les points de restauration.
Une fois fait, reactive la restauration systeme en decochant la case.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 08:13
16 juin 2006 à 08:13
Merci beaucoup, Régis ;-)
Désolé si je n'ai pas répondu plus tôt, mais lorsque hier j'ai essayé d'entrer dans mon adresse e-mail et de venir sur ce forum, j'en ai été empêché ! En effet, les deux pages ne s'affichaient pas ! Soudain, hier soir, Outlook Express s'est ouvert tout seul. Là s'en était trop ! J'ai débranché mon ordinateur jusqu'à ce matin...
Je dois dire qu'entretemps j'avais eu l'idée de restaurer le système au 1er juin, à savoir à un moment où je n'étais pas encore contaminé. J'ai essayé à plusieurs reprises mais le cheval de Troie a empêché toute restauration du système ! Je l'ai donc désactivée et c'est là que la personne qui s'est introduite dans mon ordinateur a commencé à "s'amuser" avec mon Outlook Express ainsi qu'à m'empêcher d'aller sur certaines pages...
Par ailleurs mes deux antivirus sont très calmes en ce moment ! Je n'ai plus reçu une seule alerte depuis que Antivir m'a assuré avoir eu la peau de TR/Virut.2.A. ! Pourtant... il est encore là !
Pour ma part je n'ai pas su déchiffrer le scan de HijackThis. Aussi je n'y ai pas vu la mention de TR/Virut.A.2. Comment pourrais-je donc m'en débarrasser, en supposant que les armes contre ce maudit Achéen existent déja ???
Par ailleurs, la restauration du système est toujours désactivée. En outre j'hésite encore à désactiver l'un de mes deux antivirus, car -paranoïaque et névrotique comme je le suis !- les deux me rassurent ! D'ailleurs j'espère qu'Aranjuez ne m'en veut pas trop pour ma réponse un peu vive due à la panique. Si je l'ai vexé je m'en excuse.
Maintenant que je vous ai donné de nouvelles informations, que dois-je faire à présent ?
Merci beaucoup,
Louis ;-)
Désolé si je n'ai pas répondu plus tôt, mais lorsque hier j'ai essayé d'entrer dans mon adresse e-mail et de venir sur ce forum, j'en ai été empêché ! En effet, les deux pages ne s'affichaient pas ! Soudain, hier soir, Outlook Express s'est ouvert tout seul. Là s'en était trop ! J'ai débranché mon ordinateur jusqu'à ce matin...
Je dois dire qu'entretemps j'avais eu l'idée de restaurer le système au 1er juin, à savoir à un moment où je n'étais pas encore contaminé. J'ai essayé à plusieurs reprises mais le cheval de Troie a empêché toute restauration du système ! Je l'ai donc désactivée et c'est là que la personne qui s'est introduite dans mon ordinateur a commencé à "s'amuser" avec mon Outlook Express ainsi qu'à m'empêcher d'aller sur certaines pages...
Par ailleurs mes deux antivirus sont très calmes en ce moment ! Je n'ai plus reçu une seule alerte depuis que Antivir m'a assuré avoir eu la peau de TR/Virut.2.A. ! Pourtant... il est encore là !
Pour ma part je n'ai pas su déchiffrer le scan de HijackThis. Aussi je n'y ai pas vu la mention de TR/Virut.A.2. Comment pourrais-je donc m'en débarrasser, en supposant que les armes contre ce maudit Achéen existent déja ???
Par ailleurs, la restauration du système est toujours désactivée. En outre j'hésite encore à désactiver l'un de mes deux antivirus, car -paranoïaque et névrotique comme je le suis !- les deux me rassurent ! D'ailleurs j'espère qu'Aranjuez ne m'en veut pas trop pour ma réponse un peu vive due à la panique. Si je l'ai vexé je m'en excuse.
Maintenant que je vous ai donné de nouvelles informations, que dois-je faire à présent ?
Merci beaucoup,
Louis ;-)
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
16 juin 2006 à 09:15
16 juin 2006 à 09:15
Salut,
Pour faire avancer le smilblick......lol
Tu as un blème avec MSN....../.....
Smitfraudfix
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum.
Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
=====
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
====
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
copie-COLLE le rapport sauvegardé sur le forum.
A++
Pour faire avancer le smilblick......lol
Tu as un blème avec MSN....../.....
Smitfraudfix
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum.
Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
=====
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
====
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
copie-COLLE le rapport sauvegardé sur le forum.
A++
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 14:43
16 juin 2006 à 14:43
Merci Marie ;-)
Ce que tu me dis de faire est un peu compliqué pour moi, car c'est assez nouveau. C'est la raison pour laquelle je vais d'abord faire un copier/coller de ton post afin de pouvoir suivre tes indications à la lettre.
En effet, j'ai un petit problème avec mon MSN ToolBar et je me demande comment tu l'as vu !
Mais le plus grave c'est que je n'arrive plus à mettre à jour mes antivirus ! Soit c'est parce que le cheval de Troie TR/Virut.A.2. les a complètement endormis, soit c'est parce qu'hier j'ai désactivé l'option "restauration du système". Je ne sais pas...
Je ne voudrais pas dramatiser mais je commence un peu à désespérer...
Louis ;-)
Ce que tu me dis de faire est un peu compliqué pour moi, car c'est assez nouveau. C'est la raison pour laquelle je vais d'abord faire un copier/coller de ton post afin de pouvoir suivre tes indications à la lettre.
En effet, j'ai un petit problème avec mon MSN ToolBar et je me demande comment tu l'as vu !
Mais le plus grave c'est que je n'arrive plus à mettre à jour mes antivirus ! Soit c'est parce que le cheval de Troie TR/Virut.A.2. les a complètement endormis, soit c'est parce qu'hier j'ai désactivé l'option "restauration du système". Je ne sais pas...
Je ne voudrais pas dramatiser mais je commence un peu à désespérer...
Louis ;-)
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 15:22
16 juin 2006 à 15:22
" Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum. "
Déja, à partir de là AUCUN RAPPORT NE S'AFFICHE !!!
Est-ce normal ???
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum. "
Déja, à partir de là AUCUN RAPPORT NE S'AFFICHE !!!
Est-ce normal ???
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
16 juin 2006 à 14:45
16 juin 2006 à 14:45
Desesperer?
Olalala, mais ou vas tu? lol
Il n'y a aucunes raisons de paniquer ni de desesperer, les personnes sur ce poste sont tres compétents et je t assures que la solution sera trouvé, je te le garantis !
a+
Olalala, mais ou vas tu? lol
Il n'y a aucunes raisons de paniquer ni de desesperer, les personnes sur ce poste sont tres compétents et je t assures que la solution sera trouvé, je te le garantis !
a+
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
17 juin 2006 à 04:01
17 juin 2006 à 04:01
hello Inco
qu'un(e) a besoin d'un psy ??
qu'un(e) a besoin d'un psy ??
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
16 juin 2006 à 15:14
16 juin 2006 à 15:14
Re,
Tu n'as pas à t'affoler, c'est quand même très bien expliqué dans le poste <9>
Prends ton temps.......
Incognito se marre, tant mieux.....il a raison......mais......ce n'est pas méchant........... lol
Tu n'as pas à t'affoler, c'est quand même très bien expliqué dans le poste <9>
Prends ton temps.......
Incognito se marre, tant mieux.....il a raison......mais......ce n'est pas méchant........... lol
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 15:23
16 juin 2006 à 15:23
Aucun rapport ne s'affiche ! Est-ce normal ???
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
16 juin 2006 à 15:28
16 juin 2006 à 15:28
Tu as bien fait l option 1?
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 15:33
16 juin 2006 à 15:33
Et bien il y avait plusieurs fichiers et j'ai double-cliqué sur le tout premier d'entre eux. J'imagine que c'est cela que je devais faire, non ?
Louis ;-)
Louis ;-)
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
16 juin 2006 à 15:44
16 juin 2006 à 15:44
L'explication est ici ;-)
http://siri.urz.free.fr/Fix/
http://siri.urz.free.fr/Fix/
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 15:53
16 juin 2006 à 15:53
Merci beaucoup, Incognito ;-)
Je tiens à signaler que j'ai tappé "TR/Virut.A.2." sur Google pour voir si je trouvais une quelconque information, et en lisant divers forums j'ai vu que tout le monde rame avec ce cheval de Troie et que personne n'y a encore trouvé de remède ! En outre, les symptomes décrits sont les mêmes que les miens.
Pourtant, sur un forum allemand, il semblerait que quelqu'un ait trouvé TR/Virut.A.2. dans l'affichage HijackThis d'un utilisateur contaminé. Voici la citation :
" Zitat:
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[FUND] Ist das Trojanische Pferd TR/Virut.A.2
[INFO] Die Datei wurde gelöscht.
hier scheint der Antivirus ueber´s Ziel hinauszuschiessen und bezeichnet den Avast als Trojaner...ein starkes Stueck !
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
berichte
__________
MfG Sabina "
Ai-je un truc qui ressemble à ça, moi ???
Bon ! A présent je me rends sur ton lien, Incognito ;-)
Je tiens à signaler que j'ai tappé "TR/Virut.A.2." sur Google pour voir si je trouvais une quelconque information, et en lisant divers forums j'ai vu que tout le monde rame avec ce cheval de Troie et que personne n'y a encore trouvé de remède ! En outre, les symptomes décrits sont les mêmes que les miens.
Pourtant, sur un forum allemand, il semblerait que quelqu'un ait trouvé TR/Virut.A.2. dans l'affichage HijackThis d'un utilisateur contaminé. Voici la citation :
" Zitat:
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[FUND] Ist das Trojanische Pferd TR/Virut.A.2
[INFO] Die Datei wurde gelöscht.
hier scheint der Antivirus ueber´s Ziel hinauszuschiessen und bezeichnet den Avast als Trojaner...ein starkes Stueck !
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
berichte
__________
MfG Sabina "
Ai-je un truc qui ressemble à ça, moi ???
Bon ! A présent je me rends sur ton lien, Incognito ;-)
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
16 juin 2006 à 15:58
16 juin 2006 à 15:58
lol
Ils ont rien trouvé, pffff mais ca se voit que tu nous connais pas !
Tu vas apprendre a connaitre l'équipe de choc, tu vas voir...Je suis pas le seul tu sais, les cerveaux sont pas loin lol
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Clik send et colle le rapport stp
A+
Ils ont rien trouvé, pffff mais ca se voit que tu nous connais pas !
Tu vas apprendre a connaitre l'équipe de choc, tu vas voir...Je suis pas le seul tu sais, les cerveaux sont pas loin lol
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Clik send et colle le rapport stp
A+
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 16:07
16 juin 2006 à 16:07
lol :-P
Et bien ça n'a toujours rien donné : un écran d'affichage s'ouvre, en effet, mais il se volatilise aussitôt après une demi-seconde !
Ce cheval de Troie a bien la possibilité, comme je l'ai lu, de désactiver les antivirus et de leur faire croire que tout va bien alors que c'est la catastrophe !
OK, je vais à présent sur ton nouveau lien ;-)
Et bien ça n'a toujours rien donné : un écran d'affichage s'ouvre, en effet, mais il se volatilise aussitôt après une demi-seconde !
Ce cheval de Troie a bien la possibilité, comme je l'ai lu, de désactiver les antivirus et de leur faire croire que tout va bien alors que c'est la catastrophe !
OK, je vais à présent sur ton nouveau lien ;-)
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 16:15
16 juin 2006 à 16:15
Résultat :
" STATUS: QUEUEDYour file "ashDisp.exe" is queued in position: 10. Estimated start time is between 13 and 58 seconds. "
Comment on gère ça ???
" STATUS: QUEUEDYour file "ashDisp.exe" is queued in position: 10. Estimated start time is between 13 and 58 seconds. "
Comment on gère ça ???
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 16:17
16 juin 2006 à 16:17
OK, je vois ! Voici ce que ça donne :
STATUS: FINISHEDComplete scanning result of "ashDisp.exe", received in VirusTotal at 06.16.2006, 16:13:41 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
;-)
STATUS: FINISHEDComplete scanning result of "ashDisp.exe", received in VirusTotal at 06.16.2006, 16:13:41 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
;-)
MITHRA
Messages postés
247
Date d'inscription
vendredi 16 juin 2006
Statut
Membre
Dernière intervention
4 mars 2024
4
16 juin 2006 à 16:26
16 juin 2006 à 16:26
J'analyse à présent mon propre résultat de base, à savoir celui que m'a donné Antivir lorsqu'il m'a détecté TR/Virut.A.2. :
C:\System Volume Information\...\A0033289.exe
Ce qui donne :
STATUS: FINISHEDComplete scanning result of "A0033289.exe", received in VirusTotal at 06.16.2006, 16:21:18 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
Mmmmm... ça ne donne pas grand-chose non plus...
C:\System Volume Information\...\A0033289.exe
Ce qui donne :
STATUS: FINISHEDComplete scanning result of "A0033289.exe", received in VirusTotal at 06.16.2006, 16:21:18 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
Mmmmm... ça ne donne pas grand-chose non plus...
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
16 juin 2006 à 16:36
16 juin 2006 à 16:36
Salut;
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
A+
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
A+
14 juin 2006 à 16:54
Je vais faire de mon mieux, car je suis un novice dans ce genre de truc... Je vais de ce pas utiliser le programme que tu me conseilles en essayant de bien respecter chaque étape.
J'espère en tous cas que ce programme finira par me débarrasser de ce cheval de Troie ! Car s'il est inactif, il ralentit tout de même mon ordinateur et ça m'angoisse ! Bref...
Sais-tu comment je l'ai chopé ??? Tout simplement en allant sur un site concernant les paroles des chansons d'Elvis Presley !!! Genre, le site où l'on s'attend le moins à attrapper un virus ! Il devrait exister une loi internationale et sévère contre tous ces hackers qui n'ont rien d'autre à faire dans leur misérable vie !
Bref ! Je vais suivre tes conseils et publierai ici le résultat du scan.
Encore merci ;-)