Virus - TROJAN-SPY.WIN32@MX
Résolu/Fermé
Aurélye
Messages postés
7
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
15 mars 2007
-
22 févr. 2007 à 20:14
nathan - 19 févr. 2008 à 11:30
nathan - 19 févr. 2008 à 11:30
A voir également:
- Virus - TROJAN-SPY.WIN32@MX
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Trojan wacatac ✓ - Forum Virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
11 réponses
Utilisateur anonyme
22 févr. 2007 à 20:21
22 févr. 2007 à 20:21
je te conseille de faire un scan en ligne en premier lieu:
http://www.bitdefender.fr/bd/site/search.php#
tuto (descendre dans la page)
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId491108
-----------------------------------------------------------------------
Il y a effectivement des infections.
poste le log
http://www.bitdefender.fr/bd/site/search.php#
tuto (descendre dans la page)
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId491108
-----------------------------------------------------------------------
Il y a effectivement des infections.
poste le log
Aurélye
Messages postés
7
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
15 mars 2007
22 févr. 2007 à 20:35
22 févr. 2007 à 20:35
J'ai un autre souci, dès que je veux faire scan on line il me met :
internet explorer 4+ is required for the online scanner to work
je dois faire comment?
internet explorer 4+ is required for the online scanner to work
je dois faire comment?
Utilisateur anonyme
23 févr. 2007 à 10:54
23 févr. 2007 à 10:54
Tu as la version Internet Explorer v6.00 SP2 (6.00.2900.2180)
Donc elle est bonne.
Utilise Internet explorer pour faire un scan en ligne. (pas Mozilla Firefox)
Vas dans outils (Internet explorer, ligne du dessus)
Options Internet
Onglet sécurité
mets toi sur l'icone de la terre (la première)
clic sur le bouton "personnaliser le niveau"
Cherche en descendant un peu,
Contrôles AcitveX et Plugins doit être coché activé.
Donc elle est bonne.
Utilise Internet explorer pour faire un scan en ligne. (pas Mozilla Firefox)
Vas dans outils (Internet explorer, ligne du dessus)
Options Internet
Onglet sécurité
mets toi sur l'icone de la terre (la première)
clic sur le bouton "personnaliser le niveau"
Cherche en descendant un peu,
Contrôles AcitveX et Plugins doit être coché activé.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
23 févr. 2007 à 18:25
23 févr. 2007 à 18:25
Salut VOus deux
SmitfraudFix supprime ce trojan.
SmitfraudFix supprime ce trojan.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Aurélye
Messages postés
7
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
15 mars 2007
23 févr. 2007 à 19:49
23 févr. 2007 à 19:49
Merci pour tes indications. Voilà qui est fait, je t'envoie le rapport :
BitDefender Online Scanner - Real Time Virus Report
Generated at: Fri, Feb 23, 2007 - 19:24:04
Scan Info
Scanned Files
267172
Infected Files
7
Virus Detected
Trojan.Downloader.Zlob.ANX
2
Trojan.Downloader.Winfixer.O
1
Win32.Netsky.C@mm
2
Trojan.Downloader.Zlob.ANV
2
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
BitDefender Online Scanner - Real Time Virus Report
Generated at: Fri, Feb 23, 2007 - 19:24:04
Scan Info
Scanned Files
267172
Infected Files
7
Virus Detected
Trojan.Downloader.Zlob.ANX
2
Trojan.Downloader.Winfixer.O
1
Win32.Netsky.C@mm
2
Trojan.Downloader.Zlob.ANV
2
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
23 févr. 2007 à 20:00
23 févr. 2007 à 20:00
Re,
Pour avancer
Télécharge SmitfraudFix
Ouvre ce lien (merci a S!RI pour ce programme)
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
Pour avancer
Télécharge SmitfraudFix
Ouvre ce lien (merci a S!RI pour ce programme)
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
Utilisateur anonyme
24 févr. 2007 à 11:10
24 févr. 2007 à 11:10
Salut Marie,
Aurélye , fais ce que demande Marie, je te remercie.
A+
Aurélye , fais ce que demande Marie, je te remercie.
A+
Aurélye
Messages postés
7
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
15 mars 2007
24 févr. 2007 à 11:12
24 févr. 2007 à 11:12
Merci d'avoir pris le relais, voilà le rapport :
SmitFraudFix v2.144
Rapport fait à 11:03:36,78, 24/02/2007
Executé à partir de C:\Documents and Settings\Aur‚lie\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\higehsg.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Aur‚lie
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Aur‚lie\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AURÉLIE\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Key Generator\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2016a466-91a2-43c6-97d8-2fd380f065ef}"="eitheror"
[HKEY_CLASSES_ROOT\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef}\InProcServer32]
@="C:\WINDOWS\system32\higehsg.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef}\InProcServer32]
@="C:\WINDOWS\system32\higehsg.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.144
Rapport fait à 11:03:36,78, 24/02/2007
Executé à partir de C:\Documents and Settings\Aur‚lie\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\higehsg.dll PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Aur‚lie
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Aur‚lie\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\AURÉLIE\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Key Generator\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2016a466-91a2-43c6-97d8-2fd380f065ef}"="eitheror"
[HKEY_CLASSES_ROOT\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef}\InProcServer32]
@="C:\WINDOWS\system32\higehsg.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef}\InProcServer32]
@="C:\WINDOWS\system32\higehsg.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Utilisateur anonyme
24 févr. 2007 à 11:16
24 févr. 2007 à 11:16
Ok,
reboote la machine en mode sans échec.
Tapottes F8 au redémarrage (directement à l'écran noir)
choisir mode sans échec
En mode sans échec
double clic sur SmitfraudFix.cmd
choisis l'otion 2. Nettoyage
reboote la machine en mode sans échec.
Tapottes F8 au redémarrage (directement à l'écran noir)
choisir mode sans échec
En mode sans échec
double clic sur SmitfraudFix.cmd
choisis l'otion 2. Nettoyage
Aurélye
Messages postés
7
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
15 mars 2007
28 févr. 2007 à 06:29
28 févr. 2007 à 06:29
Merci pour le coup de pouce, tout s'est très bien passé.
J'ai mis un peu de temps à répondre, car en mode sans echec il fallait que je récupère un autre clavier, il ne reconnaissait plus le cordless.
Heureusement que se site existe, en plus avec des gens très sympa
Merci encore
Aurélye
J'ai mis un peu de temps à répondre, car en mode sans echec il fallait que je récupère un autre clavier, il ne reconnaissait plus le cordless.
Heureusement que se site existe, en plus avec des gens très sympa
Merci encore
Aurélye
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
>
Aurélye
Messages postés
7
Date d'inscription
jeudi 22 février 2007
Statut
Membre
Dernière intervention
15 mars 2007
28 févr. 2007 à 10:10
28 févr. 2007 à 10:10
SAlut Aurélie
Tu peux faire smitfraud -- option 2 -- et coller le rapport ici
Stp
Merci
Tu peux faire smitfraud -- option 2 -- et coller le rapport ici
Stp
Merci
Utilisateur anonyme
28 févr. 2007 à 10:27
28 févr. 2007 à 10:27
salut vous Marie et Aurélie,
", il ne reconnaissait plus le cordless. "
parfois il suffit d'activer le mode usb pour le Dos dans le Bios, pour résoudre le soucis.
#
USB Keyboard : DOS ou activé (même si vous ne disposez pas d'un clavier USB).
#
Legacy USB Support : activé. (si tu le vois, évidemment)
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-comment-entrer.html
", il ne reconnaissait plus le cordless. "
parfois il suffit d'activer le mode usb pour le Dos dans le Bios, pour résoudre le soucis.
#
USB Keyboard : DOS ou activé (même si vous ne disposez pas d'un clavier USB).
#
Legacy USB Support : activé. (si tu le vois, évidemment)
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-comment-entrer.html