(Virus) Trojan Horse

Résolu/Fermé
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008 - 23 sept. 2006 à 22:02
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 3 oct. 2006 à 22:51
Salut, tous le monde. :)

Je suis nouveau sur le site. Je sais que j'ai pas trop parcourue le forum. Mais bon j'ai peur que le virus face de gros dégat sur mon ordinateur...

Bon j'ai été infecté pas le virus Trojan horse sur msn. Je ne sais pas comment m'en débarrassé s'en m'inscrire et acheté spyware. Je cherche un moyen gratuit pour l'enlevé s'en reformaté mon ordi.^^

J'ai Avast comme anti-virust puis Spyware Doctor (Juste le scan)

Je ne sais pas trop quoi faire...

Aidé moi s.v.p.

p.s je suis un peu nul en la matière.
A voir également:

36 réponses

Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
1 oct. 2006 à 19:02
ok !

redémarre ton PC normalement .

Maintenant installe ce log :

ewido (gratuit même après la période d’essai)
Téléchargement :
perso.orange.fr/entraide-hijackthis/Ewido/
Cliques sur « update » fais les mise à jour ensuite clique sur « scanner » puis sur « complete scan system ».
Tuto pour la version 4 d’Ewido :
www.malekal.com/tutorial_ewidoV4.html

met le a jour comme indiqué , scanne ton PC avec et lorsqu'il te trouvera quelquechose choisi dans la petite fenêtre "delete" fais le pour tout ce qu'il te trouve (coche la case "apply for all action" ou un truc dans le genre) comme ça ca se fera tout seul.

Et copie/colle moi le rapport.

A+
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
1 oct. 2006 à 19:03
Je lai déja ewido et je vais te faire le rapport.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
1 oct. 2006 à 19:05
Ok c'est vrai je n'avais pas regardé + haut ...

Flégme !

Applique bien les consignes par contre ... ;-)

A+
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
1 oct. 2006 à 19:37
Sa donné sa le scan...

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 13:36:26 2006-10-01

+ Scan result:



Nothing found.



::Report end
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
1 oct. 2006 à 19:39
Est-ce correct maintenant?

Est que je peut retourné sur msn en toute sécurité? S'en que sa donne le virus a tous le monde et plein de truc comme sa?
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
1 oct. 2006 à 19:41
attend on n'a peut être pas fini ...

Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :

http://www.bitdefender.fr/bd/site/search.php#

Clique sur « scan on line » suis les instructions.

Et colle le rapport

********************************

ensuite remet un log Hijack a la suite du rapport de Bitdefender .

A+
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
1 oct. 2006 à 19:46
Je comprend pas le truc de l'activex. Et le truc de IE. Je sais pas comment faire sa.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
1 oct. 2006 à 19:53
tu te connecte avec ton Navigateur (Internet explorer) et comme le SP2 est installé sur ta bécane,l'activ X du scan va être bloqué donc lorsque tu vas accpeter le scan en ligne de Bitdefender il va y avoir une fenêtre jaune en haut de ta page IE qui t'indique qu'il faut que tu accepte un activ X tu cliques dessus (acceptation de l'activX) et suis les instructions.
et colle moi le rapport.
y'a pas de prob tu vas y arriver.

A+
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
2 oct. 2006 à 00:54
J'ai du déja l'accepté parce que la je vois pas de truc jaune.

Je crois savoir c'est quoi sa m'est déja arrivé de voir se truc.

J'espère que le scan va pas duré longtemp. La dernière fois que j'ai essayé sa prenais 20 heures quelques choses ^^

Ma essayé aussi spyware docteur quesqu'y dit. La dernière fois que je les faite il restais plus grand chose je crois.
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
2 oct. 2006 à 01:13
Y aurais t'il un autre scan parce que sa prend beaucoup trop de temp bitefender.


Le rapport de hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 19:13:21, on 2006-10-01
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [explorer] C:\Documents and Settings\Vincent\Desktop\Xinstall.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/313133352D2D2D.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
2 oct. 2006 à 03:01
Il y aurais t,il un autre moyen de l'accepté l' active x?
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
2 oct. 2006 à 03:47
Lance le scan et laisse le tourner même s'il est long, c'est que tu as pas mal de fichiers et dossiers dans ton PC c'est proportionnel !

A+
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
3 oct. 2006 à 00:42
ok... Mais je crois que c'est des jeux qui prend beaucoup de temp si j'en désintalle quelque un sa va surement prendre moin de temp.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
3 oct. 2006 à 04:02
C'est toi qui voit mais il me faut le rappport.

A+
0
Philippe14 Messages postés 41 Date d'inscription samedi 23 septembre 2006 Statut Membre Dernière intervention 5 décembre 2008
3 oct. 2006 à 22:51
ok mais ma essayé de faire de quoi d'autre mais si sa marche pas je vais le laissé tourné...

Et aussi peut ètre une des causes j'ai plusieurs anti virus je sais que c'est pas super mais peut ètre je devrais en enlevé? (J'en est 3)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
3 oct. 2006 à 22:51
je ne vois qu'Avast d'installer .
0