Probleme de trojan et adware

Résolu
Utilisateur anonyme -  
 mimi65800 -
bonjour, il y a quelques jours en copiant une clé de série j'ai attrapé un virus un trojan cheval de troie il était impossoble de le mettre en quarantaien un logiciel s'est téléchargé le win pro 2006 un truc comme ca et je me suis rendue compte très vite que c'était pas bon donc j'ai mis en route un scan en ligne le bitdefender qui m'a désinfecté 3 virus puis j'ai fait un scan au démarrage de avast qui m'a enlevé aussi 2 et par la suite the cleaner puis plus rien après j'ai mis le adaware qui m'a supprimé des objets critiques.
Depuis je sublis des attaques de trojan ver et de suite après adware comme si ils était liés quelle poisse à première vue c'est un générateur puisque c'est marqué win32.trojan.gen
par contre avast les met directement en quarantaine sans aucun problème quel élevage je vais faire donc je peux m'en débarrasser complètement pour éviter le formatage et surtout pour enlever aussi les fenetres intempestives qui sont vraiment énervantes merci car je suis novice dans ce domaine et je n'y comprend pas grand chose car cela fait que 6 mois que j'ai l'ordi sinon comme anti virus j'ai avast et avg antispyware. merci
A voir également:

28 réponses

mimi65800
 
bonjour , tu m'as demandé de cocher deux lignes sur hijackthis mais je ne les ai pas ces deux là justement donc que faut il que je fasse
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
bonjour,


si tu ne les as pas enlevées, elles devraient s'y trouver pourtant.
Reposte un nouveau rapport hijackthis stp

dit moi en même temps si tu as encore des problèmes ?
0
mimi65800
 
excuse moi j'ai du me tromper quand je t'ai posté les rapports c'est toujours sur le problème de trojan et adware
tu me demandais si j'avais encore des problèmes ben à première vu je n'ai plus de fenetres intempestives qui sortent de partout j'ai eu 4 attaques de virus qui ont été détectées par avast donc une abandon de la connection indiqué et les autres mis en quarantaine le souci c'est que je ne les vois pas en quarantaine faut il que je te poste un autre rapport de hijackthis ? merci beaucoup par avance et vraiment excuse moi je me suis mélanger les pinceaux
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
reposte un rapport hijackthis si tu veux

ICI :)
0
mimi65800
 
Logfile of HijackThis v1.99.1
Scan saved at 12:29:27, on 24/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [eBayToolbar] C:\Program Files\eBay\eBay Toolbar2\eBayTBDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

je te reposte un rapport hijackthis comme tu me l'as demandé mais à première vu je n'ai plus de problème
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
bonjour,

ton log est propre maintenant.
met ton sujet en RESOLU stp.
0
mimi65800
 
c'est super et je t'en remecie beaucoup car je croyais que j'allais devoir formaté j'ai mis ce site en favoris comme ca je sais qu'il y a toujours quelqu'un qui peut venir en aide et donner des conseils je vous en remercie beaucoup
par ailleurs avant de clore le problème j'aimerai savoir quel est le meilleur logiciel anti virus (très performant) car j'ai l'impression que avast familial laisse passer parfois et peut on associer 2 anti virus un scanneur et un en protection en temps réel peux tu me conseiller
par contre avg antipsyware est très bien mais il ne dure que 30 jours et il faut acheter la licence car sur le net les clés sont infestées c'est comme ca que j'ai eu les virus merci à toi et bon courage pour la suite bye j'espère que cela ira et que l'on évitera de se voir trop souvent sur le forum
0
philae83 Messages postés 12837 Date d'inscription   Statut Contributeur sécurité Dernière intervention   206
 
j'aimerai savoir quel est le meilleur logiciel anti virus (très performant) car j'ai l'impression que avast familial laisse passer parfois


à mon avis en gratuit, avast est très bien. Aucun antivirus n'est fiable à 100%.
 et peut on associer 2 anti virus un scanneur et un en protection en temps réel peux tu me conseiller


mon point de vu c'est que c'est inutile, tu as ton antivirus résident, et sinon tu fais des scans antivirus en ligne, tu changes à chaque fois, un coup tu prends bitdefender, la fois d'après panda etc...
par contre avg antipsyware est très bien mais il ne dure que 30 jours et il faut acheter la licence 

il te reste la solution de l'utiliser uniquement pour scanner ton pc régulièrement, car tu peux faire les mises à jour manuellement avant chaque scan, certes, il n'aura plus la fonction de résident.
car sur le net les clés sont infestées 


quelles clés ? je n'ai pas compris.

tu peux lire ceci
securite proteger un ordinateur contre les malwares d internet

et également ceci :
https://forum.pcastuces.com/default.asp



0
mimi65800
 
ok merci pour l'info et bon courage je ferme la session et je clos le problème bye
0