Infécté par un trojan
Fermé
lorie83
-
10 janv. 2007 à 09:48
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 10 janv. 2007 à 23:15
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 10 janv. 2007 à 23:15
A voir également:
- Infécté par un trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan win32 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
2 réponses
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
10 janv. 2007 à 10:53
10 janv. 2007 à 10:53
slt,
tu es infectée par lop déja ....
Télécharge ceci:
1)http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) Dézippe-le (clic droit dessus > extraire tout)
et lance lopxp.bat
Copies et colles le rapport ici.
a+
tu es infectée par lop déja ....
Télécharge ceci:
1)http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) Dézippe-le (clic droit dessus > extraire tout)
et lance lopxp.bat
Copies et colles le rapport ici.
a+
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
10 janv. 2007 à 23:15
10 janv. 2007 à 23:15
Ok bien :)
Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.
1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm
Déconnecte toi d'Internet et ferme tout les programmes en cours.
Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)
Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [32theholeclose] C:\Documents and Settings\All Users\Application Data\forkfilm32the\Acid Close.exe
O4 - HKCU\..\Run: [LessLicense] C:\DOCUME~1\Eric\APPLIC~1\TITLED~1\Surf Shim Settings.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
valider en cliquant sur le bouton [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Recherche et supprime ces dossiers:
Supprimer les fichiers en suivant le chemin des fichiers infectés…
S'ils sont présents, supprime:
C:\Documents and Settings\All Users\Application Data\forkfilm32the
C:\Documents and Settings\Eric\Application Data\TitleDupePeak
ALCMTR.EXE
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite fais Démarrer -> exécuter et tape cmd
puis [ok]
dans la fenêtre qui va s'ouvrir, copie et colle ceci:
del /a C:\WINDOWS\tasks\BB63DB179524484F.job
et valide en appuyant sur [entrée]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite :
-> Supprime les fichiers temporaires
Pour ça, exécute cleanup40 (voir démo)
Lance le, vérifie que tu es bien en "option standard", ensuite [cleanup] à la fin tu auras une fenêtre qui s'ouvre clique sur [oui], ton PC va redémarrer.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redémarre normalement et reposte un Hijackthis sur le poste…
Précises moi ou en sont tes soucis…
A+
Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.
1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm
Déconnecte toi d'Internet et ferme tout les programmes en cours.
Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)
Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [32theholeclose] C:\Documents and Settings\All Users\Application Data\forkfilm32the\Acid Close.exe
O4 - HKCU\..\Run: [LessLicense] C:\DOCUME~1\Eric\APPLIC~1\TITLED~1\Surf Shim Settings.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
valider en cliquant sur le bouton [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Recherche et supprime ces dossiers:
Supprimer les fichiers en suivant le chemin des fichiers infectés…
S'ils sont présents, supprime:
C:\Documents and Settings\All Users\Application Data\forkfilm32the
C:\Documents and Settings\Eric\Application Data\TitleDupePeak
ALCMTR.EXE
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite fais Démarrer -> exécuter et tape cmd
puis [ok]
dans la fenêtre qui va s'ouvrir, copie et colle ceci:
del /a C:\WINDOWS\tasks\BB63DB179524484F.job
et valide en appuyant sur [entrée]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite :
-> Supprime les fichiers temporaires
Pour ça, exécute cleanup40 (voir démo)
Lance le, vérifie que tu es bien en "option standard", ensuite [cleanup] à la fin tu auras une fenêtre qui s'ouvre clique sur [oui], ton PC va redémarrer.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redémarre normalement et reposte un Hijackthis sur le poste…
Précises moi ou en sont tes soucis…
A+
10 janv. 2007 à 11:44
merci pour ton aide,
voici ce que tu m'as demandée
Rapport fait à 11:41:49.40 le 10/01/2007
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
15/11/2006 22:14 <REP> Macromedia
15/11/2006 22:08 <REP> You've Got Pictures Screensaver
15/11/2006 21:56 <REP> ATI
23/09/2004 19:25 <REP> Identities
23/09/2004 19:25 62 desktop.ini
23/09/2004 19:25 <REP> Microsoft
23/09/2004 19:25 <REP> ..
23/09/2004 19:25 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 225534832640 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\All Users\Application Data
10/01/2007 00:16 <REP> Spybot - Search & Destroy
09/01/2007 23:51 3120 118300.34
09/01/2007 23:30 <REP> TEMP
09/01/2007 22:20 <REP> Ahead
09/01/2007 10:08 <REP> forkfilm32the
08/01/2007 19:50 <REP> Google
04/01/2007 23:45 <REP> Ciel
04/01/2007 12:35 <REP> Sony Ericsson
04/01/2007 01:08 <REP> Windows Genuine Advantage
04/01/2007 00:43 <REP> Apple Computer
03/01/2007 21:24 305 addr_file.html
03/01/2007 21:21 <REP> AntiVir PersonalEdition Classic
03/01/2007 20:50 <REP> X10 Settings
03/01/2007 20:41 <REP> Skype
15/11/2006 22:17 <REP> SmartSound Software Inc
15/11/2006 22:15 <REP> Ulead Systems
15/11/2006 22:11 <REP> Symantec
15/11/2006 22:10 <REP> InstallShield
15/11/2006 22:08 <REP> Viewpoint
15/11/2006 22:08 <REP> QuickTime
15/11/2006 22:07 <REP> AOL
15/11/2006 22:07 <REP> OD2
15/11/2006 22:07 <REP> Adobe
23/09/2004 18:51 62 desktop.ini
23/09/2004 18:50 <REP> Microsoft
23/09/2004 18:50 <REP> .
23/09/2004 18:50 <REP> ..
3 fichier(s) 3487 octets
24 R‚p(s) 225534828544 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\Default User\Application Data
03/01/2007 20:36 <REP> Macromedia
03/01/2007 20:36 <REP> ATI
03/01/2007 20:36 <REP> Identities
03/01/2007 20:36 <REP> You've Got Pictures Screensaver
23/09/2004 18:51 62 desktop.ini
23/09/2004 18:50 <REP> Microsoft
23/09/2004 18:50 <REP> ..
23/09/2004 18:50 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 225534832640 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\Eric\Application Data
09/01/2007 10:13 <REP> Ahead
09/01/2007 10:08 <REP> NetPumper
09/01/2007 10:08 <REP> Titl
10 janv. 2007 à 11:50
Refait le STP et colle le entièrement.
Je dois m'absenter je serai là en soirée je pense.
Bonne journée.
a+
10 janv. 2007 à 11:54
Rapport fait à 11:51:44.96 le 10/01/2007
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
15/11/2006 22:14 <REP> Macromedia
15/11/2006 22:08 <REP> You've Got Pictures Screensaver
15/11/2006 21:56 <REP> ATI
23/09/2004 19:25 <REP> Identities
23/09/2004 19:25 62 desktop.ini
23/09/2004 19:25 <REP> Microsoft
23/09/2004 19:25 <REP> ..
23/09/2004 19:25 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 225534849024 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\All Users\Application Data
10/01/2007 00:16 <REP> Spybot - Search & Destroy
09/01/2007 23:51 3120 118300.34
09/01/2007 23:30 <REP> TEMP
09/01/2007 22:20 <REP> Ahead
09/01/2007 10:08 <REP> forkfilm32the
08/01/2007 19:50 <REP> Google
04/01/2007 23:45 <REP> Ciel
04/01/2007 12:35 <REP> Sony Ericsson
04/01/2007 01:08 <REP> Windows Genuine Advantage
04/01/2007 00:43 <REP> Apple Computer
03/01/2007 21:24 305 addr_file.html
03/01/2007 21:21 <REP> AntiVir PersonalEdition Classic
03/01/2007 20:50 <REP> X10 Settings
03/01/2007 20:41 <REP> Skype
15/11/2006 22:17 <REP> SmartSound Software Inc
15/11/2006 22:15 <REP> Ulead Systems
15/11/2006 22:11 <REP> Symantec
15/11/2006 22:10 <REP> InstallShield
15/11/2006 22:08 <REP> Viewpoint
15/11/2006 22:08 <REP> QuickTime
15/11/2006 22:07 <REP> AOL
15/11/2006 22:07 <REP> OD2
15/11/2006 22:07 <REP> Adobe
23/09/2004 18:51 62 desktop.ini
23/09/2004 18:50 <REP> Microsoft
23/09/2004 18:50 <REP> .
23/09/2004 18:50 <REP> ..
3 fichier(s) 3487 octets
24 R‚p(s) 225534865408 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\Default User\Application Data
03/01/2007 20:36 <REP> Macromedia
03/01/2007 20:36 <REP> ATI
03/01/2007 20:36 <REP> Identities
03/01/2007 20:36 <REP> You've Got Pictures Screensaver
23/09/2004 18:51 62 desktop.ini
23/09/2004 18:50 <REP> Microsoft
23/09/2004 18:50 <REP> ..
23/09/2004 18:50 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 225534849024 octets libres
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\Documents and Settings\Eric\Application Data
09/01/2007 10:13 <REP> Ahead
09/01/2007 10:08 <REP> NetPumper
09/01/2007 10:08 <REP> TitleDupePeak
09/01/2007 00:17 <REP> Sonic
09/01/2007 00:15 <REP> Leadertech
08/01/2007 19:47 <REP> Google
05/01/2007 00:05 <REP> AdobeUM
05/01/2007 00:01 <REP> Mozilla
04/01/2007 23:34 <REP> Ulead Systems
04/01/2007 10:25 <REP> OD2
04/01/2007 00:44 <REP> Apple Computer
04/01/2007 00:39 <REP> DivX
04/01/2007 00:25 <REP> vlc
03/01/2007 23:19 <REP> Adobe
03/01/2007 20:41 <REP> Sun
03/01/2007 20:41 <REP> Skype
03/01/2007 20:37 62 desktop.ini
03/01/2007 20:37 <REP> Identities
03/01/2007 20:37 <REP> ATI
03/01/2007 20:37 <REP> Macromedia
03/01/2007 20:37 <REP> Microsoft
03/01/2007 20:37 <REP> You've Got Pictures Screensaver
03/01/2007 20:37 <REP> .
03/01/2007 20:37 <REP> ..
1 fichier(s) 62 octets
23 R‚p(s) 225534844928 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle HDD
Le num‚ro de s‚rie du volume est 9CC3-E608
R‚pertoire de C:\WINDOWS\Tasks
09/01/2007 10:08 262 BB63DB179524484F.job
23/09/2004 19:23 6 SA.DAT
23/09/2004 19:07 <REP> ..
23/09/2004 19:07 <REP> .
23/09/2004 18:10 65 desktop.ini
3 fichier(s) 333 octets
2 R‚p(s) 225ÿ534ÿ844ÿ928 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************