Infecté par le cheval de Troie TR/Virut.A.2

Fermé
Mithra - 13 juin 2006 à 10:43
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 21 juin 2006 à 00:32
Bonjour,

Depuis près d'une semaine je suis infecté par un cheval de Troie assez pugnace !!!

Il a été détecté par Antivir PE Classic et se nomme TR/Virut.A.2
Localisation : C:\System Volume Information\...\A0033289.exe
(mon orditateur est un PC de marque IBM et j'utilise Windows).

J'ai essayé de le détruire et de le mettre en quarantaine, mais rien n'y fait. Je peux juste me contenter de lui refuser l'accès, mais ça ne suffit pas : le cheval de Troie s'infiltre quand même dans mon ordinateur et 24 heures plus tard Antivir PE Classic me donne à nouveau l'alerte !

Un autre de mes antivirus, Avast! Antivirus, m'a dit pourtant à deux reprises qu'il a détruit le fichier "Win32" dans lequel le cheval de Troie se trouve ! Pourtant, il est encore là !

Quand à mes autres antivirus, téléchargés ce matin, Windows Defender (Beta 2), Lavasoft Ad-Aware SE Personal, Spyware Doctor et Spybot, Search & Destroy n'arrivent pas à repérer cet intrus !
Quant à eTrust Antivirus 6.0, je ne sais vraiment pas comment faire fonctionner ce programme !

Pire : depuis que j'ai téléchargé tous ces antivirus, les e-mails que j'essaie d'envoyer me sont systématiquement retournés !!! HELP !

Merci de bien vouloir me conseiller !

39 réponses

MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
16 juin 2006 à 16:50
Voilà c'est fait ;-)

J'avais déja désactivé hier la restauration du système car je trouvais louche que je ne puisse pas le restaurer au 1er juin, date à laquelle je n'étais pas encore infecté ! J'ai essayé cette restauration par 3 fois mais rien à faire !

Bon, là j'ai suivi ton conseil, j'ai décoché la case de la désactivation. A présent, que dois-je faire ?

A propos, j'ai continué à visiter d'autres forums et c'est partout la panique avec TR/Virut.A.2. ! Aussi bien en Allemagne, en Italie que dans les pays francophones !!! Et personne ne sait encore de quoi il s'agit exactement... D'après les Italiens ce serait un tout nouveau genre de cheval de Troie !

A +, merci ;-)
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
16 juin 2006 à 17:03
Salut

Apparemment le tient se situe dans la restauration systeme donc si tu efface les anciens et que tu en cree un nouveau, tu en seras debarrassé

Tu as toujours des alertes?
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
17 juin 2006 à 04:37
Salut ;-)

Non, je n'ai plus d'alerte depuis que Antivir m'a fait croire qu'il avait détruit les deux fichiers infectés par TR/Virut.A.2. Mais il n'en est rien ! Car mon ordinateur fonctionne toujours au ralenti, et souvent, lorsque je veux terminer un programme, un panneau d'erreur s'affiche sur mon écran. C'est bien qu'il y a quelques chose de pas très normal !...

De plus, entretemps j'ai visité d'autres posts sur ce forum concernant différentes infections par des chevaux de Troie. Ainsi j'ai téléchargé un logiciel qui avait été conseillé à quelqu'un et qui s'appelle Ewido Anti-Malware.
J'ai donc fait un premier scan avec ce logiciel, et comme par enchantement !, il s'est littéralement volatilisé alors qu'il venait de scanner environ 70% de mon PC !!! De toutes façons, il ne m'a trouvé que des tracking cookies. Or, ne sachant pas très bien de quoi il s'agit, je n'en ai supprimé que deux, ayant peur de ficher en l'air un quelconque logiciel vital...
J'ai de nouveau tenté un scan avec Ewido hors connection et cette fois-ci il a abouti. Mais il ne m'a détecté que des tracking cookies et pas un seul cheval de Troie !

Alors à présent j'aurais quelques questions à vous poser. J'y tiens parce que ça m'angoisse à un point tel que ce soir j'ai dû avaler trois anxiolytiques. C'est donc assez sérieux pour moi. Alors si vous pouviez me donner quelques éléments de réponse vous me rendrez un fier service ! ;-)


1) Lorsque j'ai téléchargé Ewido, celui-ci a complètement écrasé la protection résidente de mon cher Avast! (vous savez, la petite boule bleue qui devrait toujours se trouver en bas de l'écran, à côté de l'orloge). pour rétablir cette protection résidente je me suis rendu dans les dossiers d'aide d'Avast!. Malheureusement, il y est seulement écrit que celle-ci est automatique et qu'il vaut mieux ne pas la désactiver . Par contre ils ne disent pas du tout comment la réactiver !!! C'est malin !
Et puis, comme de toutes façons Ewido n'est gratuit que pendant 14 jours et que je n'ai pas de sous pour acheter le logiciel en ligne ou ailleurs, je compte le désinstaller d'ici quelques temps. Est-ce qu'Avast! retrouvera alors sa place à côté de l'horloge ??? Si ce n'est pas le cas, je vous prierais de m'aider à le rétablir. Merci ;-)

2) Depuis le 11 juin je n'arrive plus à mettre à jour Avast! Antivirus, alors qu'auparavant tout marchait comme sur des roulettes, pour ainsi dire !

3) Puis-je supprimer les tracking cookies sans problème ? Et surtout, à quoi servent-ils exactement ?


Je ne vous remercierai jamais assez si vous pouviez me répondre à toutes ces question. Merci beaucoup ;-)

En attendant, je vais à nouveau essayer de créer un point de restauration du système au 1er juin... mais sans trop y croire !
Je vous tiendrai au courant...

A + ! :-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
17 juin 2006 à 05:04
bjr

Ewido (download)- gratuit même après 14 jours d’essai <==QU'EST-IL MARQUE ??
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/ <== LIRE EN DETAIL !!!!
Copie/COLLE le rapport généré sur ce forum

suite qd il fera jour................. si tu es encore vivant
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
17 juin 2006 à 05:14
lol !

Merci beaucoup, Aranjuez ;-)
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
17 juin 2006 à 21:18
OK ! Je suis enfin revenu, plus frais et en pleine forme, cette fois-ci ! ;-)

Je voudrais noter que depuis que j'ai réactivé la restauration du système après l'avoir désactivée pendant 24 heures environ, j'ai l'impression que mon PC se porte mieux ! Je ne m'avancerais pas à dire que je me suis débarrassé de l'intrus (car je n'ai pas de preuves), mais il y a déjà du progrès...

;-)
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
18 juin 2006 à 12:34
Salut

Ou en sont tes soucis ;-)

a+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
19 juin 2006 à 04:37
Re-salut, Incognito ;-)

En fait mon inquiétude est encore celle que j'ai décrite plus haut :

1) Lorsque j'ai téléchargé Ewido, celui-ci a complètement écrasé la protection résidente de mon cher Avast! (la petite boule bleue qui devrait toujours se trouver en bas de l'écran, à côté de l'horloge). Pour rétablir cette protection résidente je me suis rendu dans les dossiers d'aide d'Avast!. Malheureusement, il y est seulement écrit que celle-ci est automatique et qu'il vaut mieux ne pas la désactiver. Par contre ils ne disent pas du tout comment la réactiver !!! lol
Je crois que c'est Ewido qui bloque Avast! . Comment faire, donc, pourqu'Avast! retrouve sa place à côté de l'horloge ??? J'ai essayé de consulter le dossier d'aide d'Ewido Anti-Malware, mais la seule réponse que j'ai obtenue c'est A translation of the helplist will be able soon !" :(

2) De plus, depuis le 11 juin je n'arrive plus à mettre à jour Avast! Antivirus, alors qu'auparavant tout marchait comme sur des roulettes !

3) Puis-je supprimer les tracking cookies sans problème ? Et surtout, à quoi servent-ils exactement ?

4) Pour terminer enfin, en ce qui concerne TR/Virut.A.2., même si mon ordinateur est moins lent, j'ai toujours du mal à fermer mes programmes. Un panneau d'erreur apparaît alors, et lorsque je tente de l'utiliser ou quand je veux le fermer un autre, identique, s'affiche ! Je n'avais pas ce problème avant d'avoir été infecté.
Par conséquence, est-ce que le cheval de Troie est toujours là ou est-ce les symptômes des dommages qu'il a causés ? Je l'ignore...

;-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
19 juin 2006 à 12:43
hello
pour 3/, google te répond !
Tracking cookie
Les Tracking Cookies sont des cookies mais, à la différence des cookies classiques qui sont dédiés et accessibles au seul serveur web qui les a transmis, les tracking cookies sont accessibles à plusieurs serveurs web ce qui a pour effet de permettre aux sites associés à ces tracking cookies de tracer l'activité de l'utilisateur sur Internet, les sites visités et les actions faites sur chacun des sites visités. En soi, les tracking cookies ne constituent pas un risque pour le système informatique sur lequel ils sont implantés mais peuvent constituer une forte atteinte à la vie privée des internautes. Les sociétés qui exploitent les tracking cookies ont le plus souvent pignon sur rue et sont souvent des régies publicitaires comme par exemple DoubleClick, HitBox, ValueClick qui peuvent exploiter les tracking cookies.
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
19 juin 2006 à 18:49
OK ! Merci beaucoup, Aranjuez ;-)

J'avoue que cette information me manquait.

;-)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
19 juin 2006 à 06:53
Slt,

Refais ceci stp

télécharge HijackThis (version francaise) ici:
http://telechargement.zebulon.fr/160-Patch-fran%C3%A7ais-pour-HijackThis.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo (merci à Balltrap) :
instalation hijackthis
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "faire un scan et sauvegarder le log" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

A+


Merci

A++

0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
19 juin 2006 à 18:53
Re-salut Marie ;-)

Comme j'ai déja téléchargé HijackThis l'autre jour, je viens de refaire un nouveau scan et voici le résultat :


Logfile of HijackThis v1.99.1
Scan saved at 18:40:24, on 19/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99bb
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{32A4DC67-A57F-498B-9B3D-25F8654E5507}: NameServer = 80.10.246.1 80.10.246.132
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe


Merci ;-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
19 juin 2006 à 12:51
hello
fais aussi ce scan online et colle le rapport
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
19 juin 2006 à 19:09
Mmmm... Un peu compliqué, ce logiciel, pour moi !
d'après le résultat de mon dernier scan avec HijackThis, que j'ai posté tout juste plus haut, quelle version se rapprocherait le plus de mon serveur ???


" Sélectionnez le serveur le plus proche de vous:

kis6.0.0.300fr.exe - 14,83 MB
HTTP Download 1 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
HTTP Download 2 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
HTTP Download 3 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
HTTP Download 4 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
FTP Download 1 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
FTP Download 2 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
FTP Download 3 (Russie, Moscow)
kis6.0.0.300fr.exe - 14,83 MB
FTP Download 4 (Russie, Moscow) "


P.S. = Tu aurais un conseil à me donner afin que Ewido ne me bloque plus Avast! ?

Merci beaucoup ! ;-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
21 juin 2006 à 00:14
hello
curieux
c est pourtant tt en français ici
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

préfère-tu en russe ?
c est possible
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
19 juin 2006 à 19:17
Salut

Supprime un antiivirus deja: Garde avast ou antivir mais pas les 2.

Ensuite ewido, desactive la protection en temps reel, elle ne durera que 15j et ne t apporteras rien de toute facon.

Comme ca tu auras avast en temps reel, et donc tu l ajouteras a un pare feu. Et ewido te servira pour desinfecter

a+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
19 juin 2006 à 19:30
Merci beaucoup, Incognito ;-)

Je vais essayer de configurer tout ça.
Mais Ewido ne se montre pas toujours très coopératif ! lol :-P

;-)
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
19 juin 2006 à 21:09
lol
D'accord et si t as besoin, demande nous

;-)

a+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
20 juin 2006 à 02:26
Merci, Incognito ;-)

Antivir a déja été accepté comme antivirus principal par mon Windows XP et se trouve à côté du pare-feu proposé par celui-ci. Par conséquent, de ce côté-là, ça va :-)

Puis finalement, si vous avez un jour des informations sur le cheval de Troie TR/Virut.A.2. et sur son 'antidote, je vous remercierais à tous de me les faire parvenir, si cela vous est possible. Car comme je l'ai écrit plus haut, j'ai énormément de panneaux d'erreur qui s'ouvrent, notamment lorsque je veux fermer un programme, qu'en fin de compte je me dis que je dois toujours être infecté, même si mes antivirus, mes antispyware et mes antimalware ne détectent rien !

Merci énormément à tous pour l'aide que vous m'apportez ;-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
20 juin 2006 à 13:35
hello
""......mon Windows XP et se trouve à côté du pare-feu proposé par celui-ci....."

si tu veux parler du p-feu du sp2, sache qu' il n est pas très efficace
et qu' il est préférable d'avoir Kerio ou ZonAlarm en lieu et place
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
20 juin 2006 à 13:39
re
""Antivir a déja...."""

cet antivirus est surtout efficace en sans échec
aujourd'hui en tant que principal ce n est plus le top
ceci dit pour mémoire
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
20 juin 2006 à 17:25
En effet, c'est bien le pare-feu de Sp2... De plus tu me dis qu'Antivir n'est pas très, très bon ? OK ! S'il me fallait quelques lignes à lire pour être déprimé, c'est fait ! lol :-P

Non, ça ira, je vais chercher à télécharger les pare-feux que tu me conseilles. Est-il besoin pour cela que je désactive mon pare-feu actuel ?

Par ailleurs, si je ésactive la protection résidente d'Ewido, comme me le conseille Incognito, est-ce qu'Avast! retrouvera automatiquement sa place en tant qu'antivirus protecteur résident ???

Je te remercierais de m'éclairer un peu là-dessus.
Merci ;-)
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024
21 juin 2006 à 00:32
re
bis repetita
Règle d’ or à respecter : 1 seul pare-feu, 1 seul antivirus
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
20 juin 2006 à 08:50
Salut !

Tres difficile de trouver des infos dessus mais si on aurait fais des recherches et analyses, on aurait peut etre pu en savoir plus mais maintenant, c est trop tard ;-)

Pour tes messages, ca peut etre une consequence oui. Si tu as le temps et si tu veux, on peut toujours y regarder ensemble.
Quels messages? Dans quels cas?

A+
0
MITHRA Messages postés 247 Date d'inscription vendredi 16 juin 2006 Statut Membre Dernière intervention 4 mars 2024 4
20 juin 2006 à 17:35
Et bien visiblement les 2 scans que j'ai fait avec HijackThis et que j'ai postés ici n'ont visiblement pas éclairé ma situation... C'est embêtant, en effet...

Quant aux panneaux d'erreur, ils apparaissent lorsque je veux fermer un programme quelconque. Bien souvent l'ordinateur se bloque et je suis obligé de le redémarrer :(
Enfin !

Là, à partir de ce soir je ne vais pas tellement avoir de temps. En effet mon fils de 2 ans vient de Berlin et je l'aurai avec moi jusqu'au 2 juillet. Et comme il n'habite pas avec moi, je vais profiter pour passer tout mon temps avec lui, ce qui signifie que je vais largement diminuer mes connexions à internet ! ...

En tous cas, je vais essayer de te tenir au courant.
Merci ;-)
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
20 juin 2006 à 15:00
Salut aranjuez,

Tu l as testé?
Moi je disposes de cet antivirus et c'est du top antivirus !!!

a+
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
20 juin 2006 à 23:27
hello inco
je l utilise certes
mais en suivant méthode tezgaz
càd qu en sans échec
qd suis ailleurs que sur ccm
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
20 juin 2006 à 18:38
Salut,

Pourquoi ne peut-on pas lui faire faire ce qui suit ????????
JE VEUX SAVOIR POURQUOI !!!!!!!!!! (lol)







Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?a490d69845d44ebf912934c6ad6f99 bb
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?a490d69845d44ebf912934c6ad6f99 bb

O16 - DPF: {13EC55CF-D993-475B-9ACA-F4A384957956} (Controller Class) - https://www.windowsonecare.com/install/cli/1.0.0971.20/WinSSWebAgent.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab


et faire ceci :

clique sur demarrer, executer, tape: services.msc ,cherche dans la liste et regle cette ligne sur "desactivé"

France Telecom Routing Table Service (inutile)

pour supprimer cette ligne inutile .
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe


un coup de chiffon et refaire un HT

POURQUOI ???? Hein ??? lolllll

0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
21 juin 2006 à 00:20
euh Meuh Riz
ligne inutile !!
pourquoi ?
lire ici
http://www.dnsstuff.com/tools/whois.ch?ip=80.10.246.1
0