Virus win32

Fermé
tibo75 Messages postés 3 Date d'inscription samedi 27 janvier 2007 Statut Membre Dernière intervention 27 janvier 2007 - 27 janv. 2007 à 21:41
 l'ange - 4 févr. 2007 à 01:32
Bonjour a tous. En cherchant une clé pour maya7.0 sur serialkey, je
me sui chopé un virus. Je crois l'avoir trouvé, il est dans le dossier system 32. Ce sont des fichiers que je ne peux pas effacer. Le probleme est que je ne peux pa effectuer de point de restauration. j'ai comme logiciel antivirus avast! a chaque fois que je redémarre mon ordinateur il me signale le virus. Si quelqu'un peut m'aider, je ne sais vraiment pas comment m'en débarasser. merci d'avance

7 réponses

3germain Messages postés 122 Date d'inscription dimanche 16 janvier 2005 Statut Membre Dernière intervention 12 avril 2015 29
27 janv. 2007 à 21:51
Bonjour,
Il existe des scans en ligne, bit defender, panda, sans doute d'autres.
Sur ce site, il y a une page la dessus, avec les liens, mais ils sont vraiment pas difficiles à trouver.
Si tu est bien sur que ton fichier est un ver/virus, tu peux télécharger pocket kill box et effacer ce fichiers au démarage.
http://french.eazel.com/lv/software/view/kl7597/Pocket+KillBox+2.0.0.648.htm
(Je te conseille plutot de laisser faire les anti virus, w32, ca peux etre pleins de trucs utiles).

a+
0
tibo75 Messages postés 3 Date d'inscription samedi 27 janvier 2007 Statut Membre Dernière intervention 27 janvier 2007
27 janv. 2007 à 22:06
j'ai scanné le systeme avec spybot mais le fichier est toujours la. autre détail croustillant ma page de démarrage est sex.com maintenant
0
Lulu69 Messages postés 4146 Date d'inscription mercredi 17 novembre 2004 Statut Membre Dernière intervention 21 juillet 2024 728
27 janv. 2007 à 22:13
Salut

Je cite:

En cherchant une clé pour maya7.0 sur serialkey, je me sui chopé un virus.

Le piratage ne paye pas.

Amicalement...............
0
tibo75 Messages postés 3 Date d'inscription samedi 27 janvier 2007 Statut Membre Dernière intervention 27 janvier 2007
27 janv. 2007 à 22:36
je ne demande pas des points de vues éclairés sur le piratage, je demande de l'aide pour supprimer un virus qui meme après plusieurs scans spybot et ccleaner reste la. J'ajoute que je ne peux modifier ma page de démarrage dans les options internet
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
3germain Messages postés 122 Date d'inscription dimanche 16 janvier 2005 Statut Membre Dernière intervention 12 avril 2015 29
27 janv. 2007 à 23:11
virus methode preliminaire de desinfection version fr
0
J'ai fait tous ça !
Mais ça marche pas...
0
Bonsoir,

Il est 00:19 et je galère sur le même problème...
Avast m'indique un virus de type Win32:Horst-GH [Trj]
Dès que je me connecte il cherche la connexion réseau et semble envoyer plein de mail.

J'ai lancer Avast mais il ne trouve rien ou quand il le trouve la suppression est sans effet.

J'ai lancer Cleaner et Spybot sans effet.

Voici le rapport de hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 00:14:21, on 28/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\albator\LOCALS~1\Temp\Rar$EX00.542\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{88D9D71D-0430-4858-8F9B-3B3F8C02904B}: NameServer = 212.27.53.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{88D9D71D-0430-4858-8F9B-3B3F8C02904B}: NameServer = 212.27.53.252
O17 - HKLM\System\CS2\Services\Tcpip\..\{88D9D71D-0430-4858-8F9B-3B3F8C02904B}: NameServer = 212.27.53.252
O17 - HKLM\System\CS3\Services\Tcpip\..\{88D9D71D-0430-4858-8F9B-3B3F8C02904B}: NameServer = 212.27.53.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe


Merci pour votre aide...
J'appelle au Secour ;-)
0
Etrange j'ai eu le même problème à la même heure et même jour !

Si tu trouves fait moi signe.

Je ferais de même biensur.

@+
0
bonjour
je viens d'avoir le meme probleme...
fait rechercher, tu tapes smss.exe
tu supprimes celui qui se trouve dans system
tu ne supprimes pas celui du system32
tu redemarres l'ordi
tu vas dans poste de travail ,documents and settings/ton nom/local settings/temp et la tu supprimes les fichiers temporaires apres la date que tu a été infecté
normalement ça marche.
0