Infecté par le cheval de Troie TR/Virut.A.2

Fermé
Mithra - 13 juin 2006 à 10:43
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 21 juin 2006 à 00:32
Bonjour,

Depuis près d'une semaine je suis infecté par un cheval de Troie assez pugnace !!!

Il a été détecté par Antivir PE Classic et se nomme TR/Virut.A.2
Localisation : C:\System Volume Information\...\A0033289.exe
(mon orditateur est un PC de marque IBM et j'utilise Windows).

J'ai essayé de le détruire et de le mettre en quarantaine, mais rien n'y fait. Je peux juste me contenter de lui refuser l'accès, mais ça ne suffit pas : le cheval de Troie s'infiltre quand même dans mon ordinateur et 24 heures plus tard Antivir PE Classic me donne à nouveau l'alerte !

Un autre de mes antivirus, Avast! Antivirus, m'a dit pourtant à deux reprises qu'il a détruit le fichier "Win32" dans lequel le cheval de Troie se trouve ! Pourtant, il est encore là !

Quand à mes autres antivirus, téléchargés ce matin, Windows Defender (Beta 2), Lavasoft Ad-Aware SE Personal, Spyware Doctor et Spybot, Search & Destroy n'arrivent pas à repérer cet intrus !
Quant à eTrust Antivirus 6.0, je ne sais vraiment pas comment faire fonctionner ce programme !

Pire : depuis que j'ai téléchargé tous ces antivirus, les e-mails que j'essaie d'envoyer me sont systématiquement retournés !!! HELP !

Merci de bien vouloir me conseiller !
A voir également:

39 réponses

Salut

Ne t inquietes pas ce trojan dans systeme volume information est inactif car il se situe dans ta restauration systeme. Avant de le supprimer totalement, permet moi de verifier quelque chose:

télécharge HijackThis ici:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Merci, Régis !

Je vais faire de mon mieux, car je suis un novice dans ce genre de truc... Je vais de ce pas utiliser le programme que tu me conseilles en essayant de bien respecter chaque étape.

J'espère en tous cas que ce programme finira par me débarrasser de ce cheval de Troie ! Car s'il est inactif, il ralentit tout de même mon ordinateur et ça m'angoisse ! Bref...

Sais-tu comment je l'ai chopé ??? Tout simplement en allant sur un site concernant les paroles des chansons d'Elvis Presley !!! Genre, le site où l'on s'attend le moins à attrapper un virus ! Il devrait exister une loi internationale et sévère contre tous ces hackers qui n'ont rien d'autre à faire dans leur misérable vie !

Bref ! Je vais suivre tes conseils et publierai ici le résultat du scan.

Encore merci ;-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
13 juin 2006 à 13:51
hello

rappel :
Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
0
Je sais, Aranjuez ! On me l'a souvent dit...

Cependant, le fait d'avoir continuellement sur mon ordinateur deux antivirus m'a beaucoup aidé pendant un an : car l'un des deux détecte toujours l'éventuel virus avant l'autre. Et quand je fais un scan (environ toutes les semaines) chacun des deux antivirus arrive à reconnaître les fichiers de l'autre et me dit simplement, dans le résultat, que ces fichiers n'ont pas pu être analysés.

Il est vrai qu'hier je me suis laissé aller à la panique et que j'ai téléchargé tous les antivirus que Microsoft Windows pouvait conseiller ! Et là, c'est vrai que ça faisait trop, surtout que bon nombre d'entre eux ont l'air de ne s'adresser qu'aux connaisseurs. Par conséquent je les ai à présent virés de mon ordinateur ;-)

J'aimerais, pour terminer ce post, si tu permets, répondre à ton proverbe arabe par un proverbe français que j'ai souvent entendu durant mon adolescence : "Préservatif + pillule : deux protections valent toujours mieux qu'une !".

Merci ;-)
0
Bonjour MITHRA;

Il y a aucuns soucis, suis la procedure et si tu n y arrives pas, demande nous et on essaiera de t aider !

Par ce programme, je vais regarder si tu es infecté et par de la, te conseiller les meileurs moyens pour desinfecter tout le systeme.

Tu l as certainement chopé en telechargeant un fichier ou en surfant sur un site...(certains sites en sont bourrés comme les sites X ou de cracks...)

Eh oui ; il y a de + en + de hackers, tu veux pas faire la loi?? lol

A+
0
Merci encore, Régis ! Voici donc le résultat du scan de HijackThis. Comme me l'a conseillé le programme lui-même, je n'ai touché à rien sans l'avis d'un professionnel ;-)



Logfile of HijackThis v1.99.1
Scan saved at 17:19:52, on 14/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\uWDF.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99bb
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32A4DC67-A57F-498B-9B3D-25F8654E5507}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe


;-)
0
Salut

Je suis passé expres pour toi sur ccm ;-)

Rien de bien terrible sauf que tu as 2 antivirus, il n en faut qu un seul actif. Soit tu desactives l un des 2, soit tu en desinstalles 1.
Celui que tu veux, peu importe.Ils sont bons tous les 2.

Apres, remet un hijack this, pour supprimer l alerte, fais comme ceci:
Clik droit poste de travail < propriete < onglet restauration systeme, coche la case "desactiver la restauration systeme"
Accepte de supprimer les points de restauration.
Une fois fait, reactive la restauration systeme en decochant la case.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 08:13
Merci beaucoup, Régis ;-)

Désolé si je n'ai pas répondu plus tôt, mais lorsque hier j'ai essayé d'entrer dans mon adresse e-mail et de venir sur ce forum, j'en ai été empêché ! En effet, les deux pages ne s'affichaient pas ! Soudain, hier soir, Outlook Express s'est ouvert tout seul. Là s'en était trop ! J'ai débranché mon ordinateur jusqu'à ce matin...

Je dois dire qu'entretemps j'avais eu l'idée de restaurer le système au 1er juin, à savoir à un moment où je n'étais pas encore contaminé. J'ai essayé à plusieurs reprises mais le cheval de Troie a empêché toute restauration du système ! Je l'ai donc désactivée et c'est là que la personne qui s'est introduite dans mon ordinateur a commencé à "s'amuser" avec mon Outlook Express ainsi qu'à m'empêcher d'aller sur certaines pages...

Par ailleurs mes deux antivirus sont très calmes en ce moment ! Je n'ai plus reçu une seule alerte depuis que Antivir m'a assuré avoir eu la peau de TR/Virut.2.A. ! Pourtant... il est encore là !

Pour ma part je n'ai pas su déchiffrer le scan de HijackThis. Aussi je n'y ai pas vu la mention de TR/Virut.A.2. Comment pourrais-je donc m'en débarrasser, en supposant que les armes contre ce maudit Achéen existent déja ???

Par ailleurs, la restauration du système est toujours désactivée. En outre j'hésite encore à désactiver l'un de mes deux antivirus, car -paranoïaque et névrotique comme je le suis !- les deux me rassurent ! D'ailleurs j'espère qu'Aranjuez ne m'en veut pas trop pour ma réponse un peu vive due à la panique. Si je l'ai vexé je m'en excuse.

Maintenant que je vous ai donné de nouvelles informations, que dois-je faire à présent ?

Merci beaucoup,
Louis ;-)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 juin 2006 à 09:15
Salut,

Pour faire avancer le smilblick......lol

Tu as un blème avec MSN....../.....



Smitfraudfix



Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum.
Tutorial imagée à lire :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

=====

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape ‘Entrée’ sur ton clavier.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres, c’est normal !
(Si F8 ne marche pas utilise la touche F5).

====

Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond OUI à tout ;
Sauvegarde le rapport, redémarre en mode normal,
copie-COLLE le rapport sauvegardé sur le forum.

A++
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 14:43
Merci Marie ;-)

Ce que tu me dis de faire est un peu compliqué pour moi, car c'est assez nouveau. C'est la raison pour laquelle je vais d'abord faire un copier/coller de ton post afin de pouvoir suivre tes indications à la lettre.

En effet, j'ai un petit problème avec mon MSN ToolBar et je me demande comment tu l'as vu !
Mais le plus grave c'est que je n'arrive plus à mettre à jour mes antivirus ! Soit c'est parce que le cheval de Troie TR/Virut.A.2. les a complètement endormis, soit c'est parce qu'hier j'ai désactivé l'option "restauration du système". Je ne sais pas...

Je ne voudrais pas dramatiser mais je commence un peu à désespérer...

Louis ;-)
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 15:22
" Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, elle va générer un rapport
Copie-COLLE ce dernier dans un message sur le forum. "


Déja, à partir de là AUCUN RAPPORT NE S'AFFICHE !!!
Est-ce normal ???
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
16 juin 2006 à 14:45
Desesperer?

Olalala, mais ou vas tu? lol
Il n'y a aucunes raisons de paniquer ni de desesperer, les personnes sur ce poste sont tres compétents et je t assures que la solution sera trouvé, je te le garantis !

a+
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
17 juin 2006 à 04:01
hello Inco

qu'un(e) a besoin d'un psy ??
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
16 juin 2006 à 15:14
Re,

Tu n'as pas à t'affoler, c'est quand même très bien expliqué dans le poste <9>

Prends ton temps.......

Incognito se marre, tant mieux.....il a raison......mais......ce n'est pas méchant........... lol


0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 15:23
Aucun rapport ne s'affiche ! Est-ce normal ???
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
16 juin 2006 à 15:28
Tu as bien fait l option 1?
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 15:33
Et bien il y avait plusieurs fichiers et j'ai double-cliqué sur le tout premier d'entre eux. J'imagine que c'est cela que je devais faire, non ?

Louis ;-)
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
16 juin 2006 à 15:44
L'explication est ici ;-)

http://siri.urz.free.fr/Fix/
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 15:53
Merci beaucoup, Incognito ;-)

Je tiens à signaler que j'ai tappé "TR/Virut.A.2." sur Google pour voir si je trouvais une quelconque information, et en lisant divers forums j'ai vu que tout le monde rame avec ce cheval de Troie et que personne n'y a encore trouvé de remède ! En outre, les symptomes décrits sont les mêmes que les miens.

Pourtant, sur un forum allemand, il semblerait que quelqu'un ait trouvé TR/Virut.A.2. dans l'affichage HijackThis d'un utilisateur contaminé. Voici la citation :

" Zitat:
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[FUND] Ist das Trojanische Pferd TR/Virut.A.2
[INFO] Die Datei wurde gelöscht.

hier scheint der Antivirus ueber´s Ziel hinauszuschiessen und bezeichnet den Avast als Trojaner...ein starkes Stueck !

virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

berichte
__________
MfG Sabina "


Ai-je un truc qui ressemble à ça, moi ???


Bon ! A présent je me rends sur ton lien, Incognito ;-)
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
16 juin 2006 à 15:58
lol

Ils ont rien trouvé, pffff mais ca se voit que tu nous connais pas !
Tu vas apprendre a connaitre l'équipe de choc, tu vas voir...Je suis pas le seul tu sais, les cerveaux sont pas loin lol

Rend toi sur ce site :
http://www.virustotal.com/xhtml/virustotal_en.html
Clik sur parcourir
Recherche ceci :
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Clik send et colle le rapport stp

A+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 16:07
lol :-P

Et bien ça n'a toujours rien donné : un écran d'affichage s'ouvre, en effet, mais il se volatilise aussitôt après une demi-seconde !

Ce cheval de Troie a bien la possibilité, comme je l'ai lu, de désactiver les antivirus et de leur faire croire que tout va bien alors que c'est la catastrophe !

OK, je vais à présent sur ton nouveau lien ;-)
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 16:15
Résultat :

" STATUS: QUEUEDYour file "ashDisp.exe" is queued in position: 10. Estimated start time is between 13 and 58 seconds. "

Comment on gère ça ???
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 16:17
OK, je vois ! Voici ce que ça donne :


STATUS: FINISHEDComplete scanning result of "ashDisp.exe", received in VirusTotal at 06.16.2006, 16:13:41 (CET).

Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found


Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709


;-)
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 16:26
J'analyse à présent mon propre résultat de base, à savoir celui que m'a donné Antivir lorsqu'il m'a détecté TR/Virut.A.2. :

C:\System Volume Information\...\A0033289.exe

Ce qui donne :


STATUS: FINISHEDComplete scanning result of "A0033289.exe", received in VirusTotal at 06.16.2006, 16:21:18 (CET).

Antivirus Version Update Result
AntiVir n - no virus found
Authentium n - no virus found
Avast n - no virus found
AVG n - no virus found
BitDefender n - no virus found
CAT-QuickHeal n - no virus found
ClamAV n - no virus found
DrWeb n - no virus found
eTrust-InoculateIT n - no virus found
eTrust-Vet n - no virus found
Ewido n - no virus found
Fortinet n - no virus found
F-Prot n - no virus found
Ikarus n - no virus found
Kaspersky n - no virus found
McAfee n - no virus found
Microsoft n - no virus found
NOD32v2 n - no virus found
Norman n - no virus found
Panda n - no virus found
Sophos n - no virus found
Symantec n - no virus found
TheHacker n - no virus found
UNA n - no virus found
VBA32 n - no virus found
VirusBuster n - no virus found


Aditional Information
File size: 0 bytes
MD5: d41d8cd98f00b204e9800998ecf8427e
SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709


Mmmmm... ça ne donne pas grand-chose non plus...
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
16 juin 2006 à 16:36
Salut;

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

A+
0