Infecté par le cheval de Troie TR/Virut.A.2
Mithra
-
aranjuez31 Messages postés 8069 Statut Contributeur -
aranjuez31 Messages postés 8069 Statut Contributeur -
Bonjour,
Depuis près d'une semaine je suis infecté par un cheval de Troie assez pugnace !!!
Il a été détecté par Antivir PE Classic et se nomme TR/Virut.A.2
Localisation : C:\System Volume Information\...\A0033289.exe
(mon orditateur est un PC de marque IBM et j'utilise Windows).
J'ai essayé de le détruire et de le mettre en quarantaine, mais rien n'y fait. Je peux juste me contenter de lui refuser l'accès, mais ça ne suffit pas : le cheval de Troie s'infiltre quand même dans mon ordinateur et 24 heures plus tard Antivir PE Classic me donne à nouveau l'alerte !
Un autre de mes antivirus, Avast! Antivirus, m'a dit pourtant à deux reprises qu'il a détruit le fichier "Win32" dans lequel le cheval de Troie se trouve ! Pourtant, il est encore là !
Quand à mes autres antivirus, téléchargés ce matin, Windows Defender (Beta 2), Lavasoft Ad-Aware SE Personal, Spyware Doctor et Spybot, Search & Destroy n'arrivent pas à repérer cet intrus !
Quant à eTrust Antivirus 6.0, je ne sais vraiment pas comment faire fonctionner ce programme !
Pire : depuis que j'ai téléchargé tous ces antivirus, les e-mails que j'essaie d'envoyer me sont systématiquement retournés !!! HELP !
Merci de bien vouloir me conseiller !
Depuis près d'une semaine je suis infecté par un cheval de Troie assez pugnace !!!
Il a été détecté par Antivir PE Classic et se nomme TR/Virut.A.2
Localisation : C:\System Volume Information\...\A0033289.exe
(mon orditateur est un PC de marque IBM et j'utilise Windows).
J'ai essayé de le détruire et de le mettre en quarantaine, mais rien n'y fait. Je peux juste me contenter de lui refuser l'accès, mais ça ne suffit pas : le cheval de Troie s'infiltre quand même dans mon ordinateur et 24 heures plus tard Antivir PE Classic me donne à nouveau l'alerte !
Un autre de mes antivirus, Avast! Antivirus, m'a dit pourtant à deux reprises qu'il a détruit le fichier "Win32" dans lequel le cheval de Troie se trouve ! Pourtant, il est encore là !
Quand à mes autres antivirus, téléchargés ce matin, Windows Defender (Beta 2), Lavasoft Ad-Aware SE Personal, Spyware Doctor et Spybot, Search & Destroy n'arrivent pas à repérer cet intrus !
Quant à eTrust Antivirus 6.0, je ne sais vraiment pas comment faire fonctionner ce programme !
Pire : depuis que j'ai téléchargé tous ces antivirus, les e-mails que j'essaie d'envoyer me sont systématiquement retournés !!! HELP !
Merci de bien vouloir me conseiller !
A voir également:
- Infecté par le cheval de Troie TR/Virut.A.2
- Supercopier 2 - Télécharger - Gestion de fichiers
- 2 ecran pc - Guide
- Word numéro de page 1/2 - Guide
- Gta 6 trailer 2 - Guide
- Faire 2 colonnes sur word - Guide
39 réponses
Salut
Ne t inquietes pas ce trojan dans systeme volume information est inactif car il se situe dans ta restauration systeme. Avant de le supprimer totalement, permet moi de verifier quelque chose:
télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
Ne t inquietes pas ce trojan dans systeme volume information est inactif car il se situe dans ta restauration systeme. Avant de le supprimer totalement, permet moi de verifier quelque chose:
télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
Bon courage
A+
hello
rappel :
Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
rappel :
Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
Je sais, Aranjuez ! On me l'a souvent dit...
Cependant, le fait d'avoir continuellement sur mon ordinateur deux antivirus m'a beaucoup aidé pendant un an : car l'un des deux détecte toujours l'éventuel virus avant l'autre. Et quand je fais un scan (environ toutes les semaines) chacun des deux antivirus arrive à reconnaître les fichiers de l'autre et me dit simplement, dans le résultat, que ces fichiers n'ont pas pu être analysés.
Il est vrai qu'hier je me suis laissé aller à la panique et que j'ai téléchargé tous les antivirus que Microsoft Windows pouvait conseiller ! Et là, c'est vrai que ça faisait trop, surtout que bon nombre d'entre eux ont l'air de ne s'adresser qu'aux connaisseurs. Par conséquent je les ai à présent virés de mon ordinateur ;-)
J'aimerais, pour terminer ce post, si tu permets, répondre à ton proverbe arabe par un proverbe français que j'ai souvent entendu durant mon adolescence : "Préservatif + pillule : deux protections valent toujours mieux qu'une !".
Merci ;-)
Cependant, le fait d'avoir continuellement sur mon ordinateur deux antivirus m'a beaucoup aidé pendant un an : car l'un des deux détecte toujours l'éventuel virus avant l'autre. Et quand je fais un scan (environ toutes les semaines) chacun des deux antivirus arrive à reconnaître les fichiers de l'autre et me dit simplement, dans le résultat, que ces fichiers n'ont pas pu être analysés.
Il est vrai qu'hier je me suis laissé aller à la panique et que j'ai téléchargé tous les antivirus que Microsoft Windows pouvait conseiller ! Et là, c'est vrai que ça faisait trop, surtout que bon nombre d'entre eux ont l'air de ne s'adresser qu'aux connaisseurs. Par conséquent je les ai à présent virés de mon ordinateur ;-)
J'aimerais, pour terminer ce post, si tu permets, répondre à ton proverbe arabe par un proverbe français que j'ai souvent entendu durant mon adolescence : "Préservatif + pillule : deux protections valent toujours mieux qu'une !".
Merci ;-)
Bonjour MITHRA;
Il y a aucuns soucis, suis la procedure et si tu n y arrives pas, demande nous et on essaiera de t aider !
Par ce programme, je vais regarder si tu es infecté et par de la, te conseiller les meileurs moyens pour desinfecter tout le systeme.
Tu l as certainement chopé en telechargeant un fichier ou en surfant sur un site...(certains sites en sont bourrés comme les sites X ou de cracks...)
Eh oui ; il y a de + en + de hackers, tu veux pas faire la loi?? lol
A+
Il y a aucuns soucis, suis la procedure et si tu n y arrives pas, demande nous et on essaiera de t aider !
Par ce programme, je vais regarder si tu es infecté et par de la, te conseiller les meileurs moyens pour desinfecter tout le systeme.
Tu l as certainement chopé en telechargeant un fichier ou en surfant sur un site...(certains sites en sont bourrés comme les sites X ou de cracks...)
Eh oui ; il y a de + en + de hackers, tu veux pas faire la loi?? lol
A+
Merci encore, Régis ! Voici donc le résultat du scan de HijackThis. Comme me l'a conseillé le programme lui-même, je n'ai touché à rien sans l'avis d'un professionnel ;-)
Logfile of HijackThis v1.99.1
Scan saved at 17:19:52, on 14/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\uWDF.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99bb
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32A4DC67-A57F-498B-9B3D-25F8654E5507}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
;-)
Logfile of HijackThis v1.99.1
Scan saved at 17:19:52, on 14/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\uWDF.exe
C:\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99bb
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32A4DC67-A57F-498B-9B3D-25F8654E5507}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
;-)
Salut
Je suis passé expres pour toi sur ccm ;-)
Rien de bien terrible sauf que tu as 2 antivirus, il n en faut qu un seul actif. Soit tu desactives l un des 2, soit tu en desinstalles 1.
Celui que tu veux, peu importe.Ils sont bons tous les 2.
Apres, remet un hijack this, pour supprimer l alerte, fais comme ceci:
Clik droit poste de travail < propriete < onglet restauration systeme, coche la case "desactiver la restauration systeme"
Accepte de supprimer les points de restauration.
Une fois fait, reactive la restauration systeme en decochant la case.
A+
Je suis passé expres pour toi sur ccm ;-)
Rien de bien terrible sauf que tu as 2 antivirus, il n en faut qu un seul actif. Soit tu desactives l un des 2, soit tu en desinstalles 1.
Celui que tu veux, peu importe.Ils sont bons tous les 2.
Apres, remet un hijack this, pour supprimer l alerte, fais comme ceci:
Clik droit poste de travail < propriete < onglet restauration systeme, coche la case "desactiver la restauration systeme"
Accepte de supprimer les points de restauration.
Une fois fait, reactive la restauration systeme en decochant la case.
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci beaucoup, Régis ;-)
Désolé si je n'ai pas répondu plus tôt, mais lorsque hier j'ai essayé d'entrer dans mon adresse e-mail et de venir sur ce forum, j'en ai été empêché ! En effet, les deux pages ne s'affichaient pas ! Soudain, hier soir, Outlook Express s'est ouvert tout seul. Là s'en était trop ! J'ai débranché mon ordinateur jusqu'à ce matin...
Je dois dire qu'entretemps j'avais eu l'idée de restaurer le système au 1er juin, à savoir à un moment où je n'étais pas encore contaminé. J'ai essayé à plusieurs reprises mais le cheval de Troie a empêché toute restauration du système ! Je l'ai donc désactivée et c'est là que la personne qui s'est introduite dans mon ordinateur a commencé à "s'amuser" avec mon Outlook Express ainsi qu'à m'empêcher d'aller sur certaines pages...
Par ailleurs mes deux antivirus sont très calmes en ce moment ! Je n'ai plus reçu une seule alerte depuis que Antivir m'a assuré avoir eu la peau de TR/Virut.2.A. ! Pourtant... il est encore là !
Pour ma part je n'ai pas su déchiffrer le scan de HijackThis. Aussi je n'y ai pas vu la mention de TR/Virut.A.2. Comment pourrais-je donc m'en débarrasser, en supposant que les armes contre ce maudit Achéen existent déja ???
Par ailleurs, la restauration du système est toujours désactivée. En outre j'hésite encore à désactiver l'un de mes deux antivirus, car -paranoïaque et névrotique comme je le suis !- les deux me rassurent ! D'ailleurs j'espère qu'Aranjuez ne m'en veut pas trop pour ma réponse un peu vive due à la panique. Si je l'ai vexé je m'en excuse.
Maintenant que je vous ai donné de nouvelles informations, que dois-je faire à présent ?
Merci beaucoup,
Louis ;-)
Désolé si je n'ai pas répondu plus tôt, mais lorsque hier j'ai essayé d'entrer dans mon adresse e-mail et de venir sur ce forum, j'en ai été empêché ! En effet, les deux pages ne s'affichaient pas ! Soudain, hier soir, Outlook Express s'est ouvert tout seul. Là s'en était trop ! J'ai débranché mon ordinateur jusqu'à ce matin...
Je dois dire qu'entretemps j'avais eu l'idée de restaurer le système au 1er juin, à savoir à un moment où je n'étais pas encore contaminé. J'ai essayé à plusieurs reprises mais le cheval de Troie a empêché toute restauration du système ! Je l'ai donc désactivée et c'est là que la personne qui s'est introduite dans mon ordinateur a commencé à "s'amuser" avec mon Outlook Express ainsi qu'à m'empêcher d'aller sur certaines pages...
Par ailleurs mes deux antivirus sont très calmes en ce moment ! Je n'ai plus reçu une seule alerte depuis que Antivir m'a assuré avoir eu la peau de TR/Virut.2.A. ! Pourtant... il est encore là !
Pour ma part je n'ai pas su déchiffrer le scan de HijackThis. Aussi je n'y ai pas vu la mention de TR/Virut.A.2. Comment pourrais-je donc m'en débarrasser, en supposant que les armes contre ce maudit Achéen existent déja ???
Par ailleurs, la restauration du système est toujours désactivée. En outre j'hésite encore à désactiver l'un de mes deux antivirus, car -paranoïaque et névrotique comme je le suis !- les deux me rassurent ! D'ailleurs j'espère qu'Aranjuez ne m'en veut pas trop pour ma réponse un peu vive due à la panique. Si je l'ai vexé je m'en excuse.
Maintenant que je vous ai donné de nouvelles informations, que dois-je faire à présent ?
Merci beaucoup,
Louis ;-)
Salut,
Pour faire avancer le smilblick......lol
Tu as un blème avec MSN....../.....
Smitfraudfix
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum.
Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
=====
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
====
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
copie-COLLE le rapport sauvegardé sur le forum.
A++
Pour faire avancer le smilblick......lol
Tu as un blème avec MSN....../.....
Smitfraudfix
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum.
Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
=====
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
====
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
copie-COLLE le rapport sauvegardé sur le forum.
A++
Merci Marie ;-)
Ce que tu me dis de faire est un peu compliqué pour moi, car c'est assez nouveau. C'est la raison pour laquelle je vais d'abord faire un copier/coller de ton post afin de pouvoir suivre tes indications à la lettre.
En effet, j'ai un petit problème avec mon MSN ToolBar et je me demande comment tu l'as vu !
Mais le plus grave c'est que je n'arrive plus à mettre à jour mes antivirus ! Soit c'est parce que le cheval de Troie TR/Virut.A.2. les a complètement endormis, soit c'est parce qu'hier j'ai désactivé l'option "restauration du système". Je ne sais pas...
Je ne voudrais pas dramatiser mais je commence un peu à désespérer...
Louis ;-)
Ce que tu me dis de faire est un peu compliqué pour moi, car c'est assez nouveau. C'est la raison pour laquelle je vais d'abord faire un copier/coller de ton post afin de pouvoir suivre tes indications à la lettre.
En effet, j'ai un petit problème avec mon MSN ToolBar et je me demande comment tu l'as vu !
Mais le plus grave c'est que je n'arrive plus à mettre à jour mes antivirus ! Soit c'est parce que le cheval de Troie TR/Virut.A.2. les a complètement endormis, soit c'est parce qu'hier j'ai désactivé l'option "restauration du système". Je ne sais pas...
Je ne voudrais pas dramatiser mais je commence un peu à désespérer...
Louis ;-)
" Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum. "
Déja, à partir de là AUCUN RAPPORT NE S'AFFICHE !!!
Est-ce normal ???
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum. "
Déja, à partir de là AUCUN RAPPORT NE S'AFFICHE !!!
Est-ce normal ???
Desesperer?
Olalala, mais ou vas tu? lol
Il n'y a aucunes raisons de paniquer ni de desesperer, les personnes sur ce poste sont tres compétents et je t assures que la solution sera trouvé, je te le garantis !
a+
Olalala, mais ou vas tu? lol
Il n'y a aucunes raisons de paniquer ni de desesperer, les personnes sur ce poste sont tres compétents et je t assures que la solution sera trouvé, je te le garantis !
a+
Re,
Tu n'as pas à t'affoler, c'est quand même très bien expliqué dans le poste <9>
Prends ton temps.......
Incognito se marre, tant mieux.....il a raison......mais......ce n'est pas méchant........... lol
Tu n'as pas à t'affoler, c'est quand même très bien expliqué dans le poste <9>
Prends ton temps.......
Incognito se marre, tant mieux.....il a raison......mais......ce n'est pas méchant........... lol
Et bien il y avait plusieurs fichiers et j'ai double-cliqué sur le tout premier d'entre eux. J'imagine que c'est cela que je devais faire, non ?
Louis ;-)
Louis ;-)
Merci beaucoup, Incognito ;-)
Je tiens à signaler que j'ai tappé "TR/Virut.A.2." sur Google pour voir si je trouvais une quelconque information, et en lisant divers forums j'ai vu que tout le monde rame avec ce cheval de Troie et que personne n'y a encore trouvé de remède ! En outre, les symptomes décrits sont les mêmes que les miens.
Pourtant, sur un forum allemand, il semblerait que quelqu'un ait trouvé TR/Virut.A.2. dans l'affichage HijackThis d'un utilisateur contaminé. Voici la citation :
" Zitat:
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[FUND] Ist das Trojanische Pferd TR/Virut.A.2
[INFO] Die Datei wurde gelöscht.
hier scheint der Antivirus ueber´s Ziel hinauszuschiessen und bezeichnet den Avast als Trojaner...ein starkes Stueck !
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
berichte
__________
MfG Sabina "
Ai-je un truc qui ressemble à ça, moi ???
Bon ! A présent je me rends sur ton lien, Incognito ;-)
Je tiens à signaler que j'ai tappé "TR/Virut.A.2." sur Google pour voir si je trouvais une quelconque information, et en lisant divers forums j'ai vu que tout le monde rame avec ce cheval de Troie et que personne n'y a encore trouvé de remède ! En outre, les symptomes décrits sont les mêmes que les miens.
Pourtant, sur un forum allemand, il semblerait que quelqu'un ait trouvé TR/Virut.A.2. dans l'affichage HijackThis d'un utilisateur contaminé. Voici la citation :
" Zitat:
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[FUND] Ist das Trojanische Pferd TR/Virut.A.2
[INFO] Die Datei wurde gelöscht.
hier scheint der Antivirus ueber´s Ziel hinauszuschiessen und bezeichnet den Avast als Trojaner...ein starkes Stueck !
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
berichte
__________
MfG Sabina "
Ai-je un truc qui ressemble à ça, moi ???
Bon ! A présent je me rends sur ton lien, Incognito ;-)
lol
Ils ont rien trouvé, pffff mais ca se voit que tu nous connais pas !
Tu vas apprendre a connaitre l'équipe de choc, tu vas voir...Je suis pas le seul tu sais, les cerveaux sont pas loin lol
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Clik send et colle le rapport stp
A+
Ils ont rien trouvé, pffff mais ca se voit que tu nous connais pas !
Tu vas apprendre a connaitre l'équipe de choc, tu vas voir...Je suis pas le seul tu sais, les cerveaux sont pas loin lol
Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Clik send et colle le rapport stp
A+
lol :-P
Et bien ça n'a toujours rien donné : un écran d'affichage s'ouvre, en effet, mais il se volatilise aussitôt après une demi-seconde !
Ce cheval de Troie a bien la possibilité, comme je l'ai lu, de désactiver les antivirus et de leur faire croire que tout va bien alors que c'est la catastrophe !
OK, je vais à présent sur ton nouveau lien ;-)
Et bien ça n'a toujours rien donné : un écran d'affichage s'ouvre, en effet, mais il se volatilise aussitôt après une demi-seconde !
Ce cheval de Troie a bien la possibilité, comme je l'ai lu, de désactiver les antivirus et de leur faire croire que tout va bien alors que c'est la catastrophe !
OK, je vais à présent sur ton nouveau lien ;-)
Résultat :
" STATUS: QUEUEDYour file "ashDisp.exe" is queued in position: 10. Estimated start time is between 13 and 58 seconds. "
Comment on gère ça ???
" STATUS: QUEUEDYour file "ashDisp.exe" is queued in position: 10. Estimated start time is between 13 and 58 seconds. "
Comment on gère ça ???
OK, je vois ! Voici ce que ça donne :
STATUS: FINISHEDComplete scanning result of "ashDisp.exe", received in VirusTotal at 06.16.2006, 16:13:41 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
;-)
STATUS: FINISHEDComplete scanning result of "ashDisp.exe", received in VirusTotal at 06.16.2006, 16:13:41 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
;-)
J'analyse à présent mon propre résultat de base, à savoir celui que m'a donné Antivir lorsqu'il m'a détecté TR/Virut.A.2. :
C:\System Volume Information\...\A0033289.exe
Ce qui donne :
STATUS: FINISHEDComplete scanning result of "A0033289.exe", received in VirusTotal at 06.16.2006, 16:21:18 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
Mmmmm... ça ne donne pas grand-chose non plus...
C:\System Volume Information\...\A0033289.exe
Ce qui donne :
STATUS: FINISHEDComplete scanning result of "A0033289.exe", received in VirusTotal at 06.16.2006, 16:21:18 (CET).
Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found
Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709
Mmmmm... ça ne donne pas grand-chose non plus...
Salut;
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
A+
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
A+
Je vais faire de mon mieux, car je suis un novice dans ce genre de truc... Je vais de ce pas utiliser le programme que tu me conseilles en essayant de bien respecter chaque étape.
J'espère en tous cas que ce programme finira par me débarrasser de ce cheval de Troie ! Car s'il est inactif, il ralentit tout de même mon ordinateur et ça m'angoisse ! Bref...
Sais-tu comment je l'ai chopé ??? Tout simplement en allant sur un site concernant les paroles des chansons d'Elvis Presley !!! Genre, le site où l'on s'attend le moins à attrapper un virus ! Il devrait exister une loi internationale et sévère contre tous ces hackers qui n'ont rien d'autre à faire dans leur misérable vie !
Bref ! Je vais suivre tes conseils et publierai ici le résultat du scan.
Encore merci ;-)