Infection par win32:trojan-gen {other}

Fermé
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008 - 10 mars 2007 à 12:12
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008 - 10 mars 2007 à 23:18
Bonjour,
je vous expose mon pb. Voila il y a de ça une semaine alors que je surfer sur internet mon anti-virus (avast) me signale une infection.
le message m'arrive par trois fois.

aussitôt je lance un scan complet de mon ordinateur...celui-ci me révele que je suis infecté par le virus win32: trojan-gen{other}!

Etant complètement nul dans tous ce qui est virus je commençais a m'inquiéter!mon premier reflexe (je ne sais pas si c'est le bon) a étais de mettre le fichier infecté en quarantaine!
puis j'ai relancé un scan..qui a tourner toute la nuit!

le lendemain le scan ne me révele aucune précense de virus (me voila rassurer d'une part) mais un peu trop vite:
en effet lors de la premiere infection un petit incône en forme de (bouclier rouge) est apparus dans ma barre des tâches..me signalant: "your computer is infected.."et me conseille de télécharger le logiciel "registry cleaner" evidement payant.

alors dans l'espoir de trouver une méthode rapide et gratuite j'ai effectué des recherche sur internet je suis tomber sur votre site...dont j'avais entendu parler en bien..alors je decide d'aller faire un tour!

j'ai recherché un sujet me concernant...et je test différentes solutions que vous proposez. Mais comme je suis un peu juste niveau virus...je n'ai pas tous compris.

j'ai télécharger différents logiciels que vous conseillez et suivis vos instructions..voila que j'ai reussi à enlever quelque fichiers infectés.
mais le souçis c'est que j'ai toujours l'icône du bouclier rouge dans ma barre des tâches et que me mets toujours le même message.

alors je voulais savoir si j'aivais vraiment fais les bonnes choses.

alors voila j'aimerai qu'on puisse m'aider dans le week end car sinon je ne suis pas là pendant la semaine.

je vous en remerci d'avance,
cordialment darkflow
A voir également:

9 réponses

Salut
Lorque tu utilise avast, si tu as un essage de lecture d'un virus en messagerie, choisis plutot supprimer.
Néanmoins mettre en quarantaine correspond à peut près à la meme chose sauf que avast stocke l'information uniquement du ficgier infecté dans ta boite mail mais tu n'y a pas accès.
Va dans avast recherche le dosssier quarantaine et choisit vider le dossier ou supprimer fichiers en quarantaire.
DOrs bien va et ne choisi jamais de répondre à des logiciels qui t'oblige à les acheter.
Par mesuure de précaution télécharge spy-bot pou verifier si tu n'a pas de logiciel espion.
Dors mieux
0
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008
10 mars 2007 à 12:52
Oui j'ai fais cette action,
plus aucune traces de ces virus dans la zone de quarantaine!
le seul souçis est ce bouclier rouge qui apparait toujours et qui me lance des messages d'avertissemnts!
Veut-il vraiment dire quelque chose?

J'ai aussi téléchargé spy-bot pour un autre pb de virus..cette fois win32 ad-adware[adw] ..un nom comme ça..je ne me souvient pas vraiment!

donjc après scan avec spybot..plus aucunes traces de virus!!
mais voila depuis ces infections..mon ordinateur rame et plante de plus en plus!!!
je voudrais savoir si un virus spyware peut endommager des fichiers important pour le fonctionement de mon ordinateur?

merci de me répondre!
0
lorque tu cliques sur ce bouclier rouge, que te donnes t il comme informations?
0
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008
10 mars 2007 à 13:55
en fait.. il ce déclenche tous seul aussi!!
il me mets:
"your computer is infected!

windows has detected a sypware infection..."
et il me conseille de télécharger registry cleaner..





de plus dans les anciens post on demandais les hijackthis..je ne sais pas a quoi cela corresponds!!mais le pb venais d'une ligne en trop...

alors comment faire pour être su^r que mon ordinateur n'est plus infecté??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bioman93 Messages postés 336 Date d'inscription dimanche 15 octobre 2006 Statut Membre Dernière intervention 25 juin 2009 4
10 mars 2007 à 14:01
Bonjour à toi

Pour ton problème , post un log Hijackthis voilà le tuto ==>https://forums.cnetfrance.fr
0
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008
10 mars 2007 à 14:05
voila ce sue tu m'as demandé!
mon log hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 14:02:39, on 10/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\tcpipmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\FICHIE~1\MICROS~1\Msinfo\OFFPRV10.EXE
C:\Documents and Settings\olivier.NOM-B0A1C0A3909\Local Settings\Temporary Internet Files\Content.IE5\YPXYVAHG\HijackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.battleknight.gameforge.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: (no name) - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O20 - AppInit_DLLs:
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe



par contre je dois sortir pendant un moment alors je ne pourrais revenir que dans 2 à 3h!
je vous remerci de votre aide
0
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008
10 mars 2007 à 18:51
me voici de retour...et près a suivre vos instructions!
0
renlau teugas Messages postés 18 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 23 mars 2007 2
10 mars 2007 à 20:55
je pense que tu as laissé un produit symantec losque tu as installé avast
va desinstaller tout produit ymnatec (norton)
puis charge sur le net reg cleaner en français, mets les options au maximum
n'oublies pas créer une sauvegarde.
Es tu enregistré en définitif sur avast sinon fait le
0
darkflow Messages postés 22 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 22 mai 2008
10 mars 2007 à 23:18
effectivement "norton security center" était tjs installé...
et il y en a d'autres...comme
"liveupdate 2.5 (symatec corporation)"..faut-il que je le suprime aussi??

y-a t-il d'autres programmes symatec que je doit supprimer??si oui lesquels?
0