Trojan system 32 faire rapport hitjackthis ?

phk30 Messages postés 1066 Statut Membre -  
 pixelius -
Bonsoir à vous je viens de faire un scan online bitdefender qui m'a trouvé un trojan dans system 32 et je voudrais effectuer un rapport hitjackthis pourriez vous m'aidez à supprimé les lignes défectueuse. j'ai lancé ewido cleanup ccleaner spyboat est ce suffisant merci à bientot.
A voir également:

81 réponses

phk30 Messages postés 1066 Statut Membre 75
 
re lorsque j'essaye de le supprimé une fenetre s'ouvre
erreur lors de la suppréssion du fichier ou du dossier
impossible de supprimer update accès refusé
vérifier que le disque n'est pas plein ou protégé en écriture et que le fichier n'est pas utilisé actuellement
que faire merci?
0
Utilisateur anonyme
 
supprime le en mdoe sans echec:

**Si un fichier persiste lors de la suppression fais ceci:
-Redemarres ton pc, dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaitre choisis "mode sans echec" attends un peu.. puis vas supprimer les fichiers/dossiers qui persistaient, vides ta corbeille et redemarres normalement
0
phk30 Messages postés 1066 Statut Membre 75
 
re j'ai essayé de les supprimé dans le C impossible en mode sans echec merci
0
phk30 Messages postés 1066 Statut Membre 75
 
salut à demain je vais dormir imossible d'effacer ces 4 fichier update avec 0 espace disque merci et à tout à l'heure bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok, bonne nuit, donc demain fait ça

Telecharges Killbox:
https://www.generation-nt.com/killbox-telechargement-25430.html

Doubles clique sur killbox.exe (Pocket Killbox)

- coches: delete on reboot
dans la barre vide entre ceci: (exactement)

C:\e01144c5d\update\update.exe

- cliques sur la croix rouge
- une fenetre va apparaitre pour confirmation cliques sur YES
- une seconde fenetre te demande si tu veux redemarrer cliques sur YES

Laisses le pc redemarrer puis mets un nouveau rapport HijackThis
0
phk30 Messages postés 1066 Statut Membre 75
 
bonjour je ferais ça ce soir mais voici un rapport kasper, comment enlevé ce trojan ou la t il enlevé merci à bientot
KASPERSKY ONLINE SCANNER REPORT
Monday, September 25, 2006 5:43:08 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 25/09/2006
Kaspersky Anti-Virus database records: 212993

Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics
Total number of scanned objects 113327
Number of viruses found 1
Number of infected objects 1 / 0
Number of suspicious objects 0
Duration of the scan process 01:38:04

Infected Object Name Virus Name Last Action
C:\bf80d5931cf68876c08269b764829550\update\update.exe Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Crypto\DSS\MachineKeys\9224d8a476e4d060f25cf94c769367a5_287280f2-35d4-4f0c-a380-7d5f95f91af2 Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\ntuser.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT.003\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT.003\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT.003\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT.003\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT.003\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\richard_2\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\richard_2\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\richard_2\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\richard_2\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\richard_2\Local Settings\Historique\History.IE5\MSHist012006092520060926\index.dat Object is locked skipped

C:\Documents and Settings\richard_2\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\richard_2\ntuser.dat Object is locked skipped

C:\Documents and Settings\richard_2\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\richard_2\UserData\index.dat Object is locked skipped

C:\e01144c5d\update\update.exe Object is locked skipped

C:\fb8b5687976fd9d07e9c2418c\update\update.exe Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\chandir.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\chandir.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\chn.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\chn.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\D0000000.FCS Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\inuse.txt Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\L0000005.FCS Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\main.log Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_die.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_die.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_dnd.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_dnd.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_ext.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_ext.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_rcv.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\prs_rcv.idx Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\storydb.dat Object is locked skipped

C:\Program Files\F-Secure\BackWeb\7681197\Users\Default\Data\storydb.idx Object is locked skipped

C:\Program Files\F-Secure\Common\policy.ipf Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{845BA11C-26AC-44FF-9012-55F0DBA037F8}\RP425\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\nvsvcd.exe Infected: Trojan.Win32.Agent.xu skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
0
Utilisateur anonyme
 
Salut,

tu as toujours le même probléme, Clic sur demarrer, poste de travail, C: regarde à cet endroit tu as des fichiers bizarre comme ceci: C:\bf80d5931cf68876c08269b764829550 note les ici stp

Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
phk30 Messages postés 1066 Statut Membre 75
 
bonsoir j'essaye killbox mais il redemarre pas le pc
en effet j'ai 4 fichier byzarre dans le m^me style.
merci je vais réessayer killbox sinon je lance le scan birtdef
à bientot
0
phk30 Messages postés 1066 Statut Membre 75
 
re j'ai lancé bitdef mais je n'arrive pas a utiliser killbox, après avoir fait tout se qui est notifier celui-ci ne redemarre pas le pc est ce que cela mais longtemps j'ai attendu 10 mn et rien que faire, merci à bientot
0
Utilisateur anonyme
 
rédémarre le Pc de toi même s'il n'a pas rédémarrer ;-)
0
phk30 Messages postés 1066 Statut Membre 75
 
bonsoir je le ferai dans 1hoo après bitdefender merci à tout à l'heure merci
0
phk30 Messages postés 1066 Statut Membre 75
 
re bitdefender n'a rien trouvé, et killbox une fenetre s'affiche pending file rename operation
registry data has been removed by external process!
c'est quoi merci
0
phk30 Messages postés 1066 Statut Membre 75
 
re pourkillbox je click sur la croix rouge, do you want to reboot now ? oui et après un efenetre s'ouvre verifying registry entries
plz wait click here to abort shutdown in et un compte à rebours de quelque secondes que faire? merci
0
Utilisateur anonyme
 
Salut,

supprime les fichiers bizarre coimme tu as dit à la racine de C:

laisse tomber KillBox et dis moi ou tu en es
0
phk30 Messages postés 1066 Statut Membre 75
 
re que veux tu dire? je click sur
poste de travail puis c et selectionne le fichier et demande supprimé mais il ne veut pas et ouvre une fenetre comme expliquer plus haut dans notre discussions merci à bientot
0
Utilisateur anonyme
 
il faut que tu les supprimes tous avec KillBox quand tu aura le message de KillBox à ce moment la, rédemarre ton Pc normalement
0
phk30 Messages postés 1066 Statut Membre 75
 
quel message? merci
0
Utilisateur anonyme
 
celui que tu m'as noté taleur:
"verifying registry entries
plz wait click here to abort shutdown in"
0
phk30 Messages postés 1066 Statut Membre 75
 
ça marche pas, faut il mettre en single ou all files.merci
0
Séb08 Messages postés 18169 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
killbox une fenetre s'affiche pending file rename operation
registry data has been removed by external process!


http://tinypic.com/images/goodbye.jpg

Ignore ce message !

Et mets le chemin exact des fichiers inquiètant.
0
Utilisateur anonyme
 
mais en single .. regarde comme l'exmple je t'ai doné au dessus ça fonctionne
0