Infection trojan

Résolu/Fermé
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007 - 25 avril 2007 à 21:08
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 4 mai 2007 à 18:56
Bonjout à tous !
J'ai besoin de votre aide, mon pc est infecté par de nombreux trojans. Je n'arrive pas à les supprimer avec mon antivirus (AVG).
Ma connection internet est bizarre. Toutes les pages internet sont redirigées. Je ne peux pas télécharger d'autres antivirus par exemple. Je suis bloquée.
Merci !

10 réponses

Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
25 avril 2007 à 21:09
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
25 avril 2007 à 21:17
Merci de m'aider.
Je ne peux même pas aller sur les sites de téléchargement pour hijackthis. la page est blanche.
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
25 avril 2007 à 21:45
Toujours bloquée.
Lorsque j'essaye de télécharger hijackthis, une fenêtre s'ouvre, voici le message : les paramétres de sécurité actuels ne vous permettent pas de télécharger.

A+
-1
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
25 avril 2007 à 23:15
Salut

Auparavent, je vais te demander si tu peux me fournir le rapport de AVG?

A+
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
27 avril 2007 à 22:51
salut, voici le rapport AVG :
"","","Trojan horse Downloader.Agent.KGR","C:\DOCUME~1\CORINN~1\LOCALS~1\Temp\tmp3.tmp.exe","23/04/2007 19:44:31","tmp3.tmp.exe","40 KB"
"","","Trojan horse Downloader.Generic4.EZC","C:\WINDOWS\system32\windev-78c0-3c3.sys","19/04/2007 22:09:09","windev-78c0-3c3.sys","135.75 KB"
"","","Trojan horse Generic3.UVC","C:\DOCUME~1\CORINN~1\LOCALS~1\Temp\tmp2.tmp.exe","23/04/2007 20:33:27","tmp2.tmp.exe","48.81 KB"
"","","Trojan horse Downloader.Generic4.FGU","C:\WINDOWS\system32\clcl4.exe","19/04/2007 22:36:05","clcl4.exe","200 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp20.tmp.exe","19/04/2007 22:36:06","tmp20.tmp.exe","40 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp23.tmp.exe","19/04/2007 22:36:06","tmp23.tmp.exe","40 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp3.tmp.exe","19/04/2007 22:36:06","tmp3.tmp.exe","40 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp4.tmp.exe","19/04/2007 22:36:06","tmp4.tmp.exe","40 KB"
"","","Trojan horse Downloader.Tibs.4.AR","C:\3456346345643.exe","16/04/2007 19:40:20","3456346345643.exe","9.3 KB"
"","","Trojan horse Downloader.Tibs.4.AR","C:\syst.exe","16/04/2007 19:40:20","syst.exe","9.3 KB"
"","","Trojan horse Downloader.Tibs.4.AR","C:\xx1232255.exe","16/04/2007 19:40:20","xx1232255.exe","9.3 KB"
"","","Trojan horse Downloader.Agent.KGP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\v4x3.ga2me","16/04/2007 19:40:20","v4x3.ga2me","12 KB"
"","","Trojan horse Downloader.Tibs.3.I","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\v6xt4.game","16/04/2007 19:40:20","v6xt4.game","29 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win1037.tmp","16/04/2007 19:40:20","win1037.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win258A.tmp","16/04/2007 19:40:20","win258A.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win3F69.tmp","16/04/2007 19:40:20","win3F69.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win42CB.tmp","16/04/2007 19:40:20","win42CB.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win5179.tmp","16/04/2007 19:40:20","win5179.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win5D36.tmp","16/04/2007 19:40:20","win5D36.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win64DF.tmp","16/04/2007 19:40:20","win64DF.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win6C3A.tmp","16/04/2007 19:40:20","win6C3A.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\win6D75.tmp","16/04/2007 19:40:21","win6D75.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winBB95.tmp","16/04/2007 19:40:21","winBB95.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winC6D.tmp","16/04/2007 19:40:21","winC6D.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winD3AF.tmp","16/04/2007 19:40:21","winD3AF.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winD602.tmp","16/04/2007 19:40:21","winD602.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winD66D.tmp","16/04/2007 19:40:21","winD66D.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winDE61.tmp","16/04/2007 19:40:21","winDE61.tmp","14.49 KB"
"","","Trojan horse Proxy.MYP","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\winE5BC.tmp","16/04/2007 19:40:21","winE5BC.tmp","14.49 KB"
"","","Trojan horse Downloader.Tibs.3.I","C:\Program Files\Alwil Software\Avast4\DATA\moved\vexga4m1et4.exe.vir","16/04/2007 19:40:21","vexga4m1et4.exe.vir","29 KB"
"","","Trojan horse Downloader.Generic4.CEJ","C:\WINDOWS\4kfl8ytk.exe","16/04/2007 19:40:21","4kfl8ytk.exe","2 KB"
"","","Trojan horse Downloader.Generic4.CEJ","C:\WINDOWS\gsrstcvk.exe","16/04/2007 19:40:21","gsrstcvk.exe","2 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\cent.exe.exe","16/04/2007 19:40:21","cent.exe.exe","89.8 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\pdp.exe.exe","16/04/2007 19:40:21","pdp.exe.exe","39.8 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\vexg4am1et2.exe","16/04/2007 19:40:21","vexg4am1et2.exe","6.8 KB"
"","","Trojan horse Downloader.Generic2.YNY","C:\WINDOWS\system32\vexg6ame4.exe","16/04/2007 19:40:21","vexg6ame4.exe","14 KB"
"","","Trojan horse Downloader.Tibs.4.W","C:\WINDOWS\system32\vexga1me4t1.exe","16/04/2007 19:40:21","vexga1me4t1.exe","6.85 KB"
"","","Trojan horse Downloader.Generic4.EFR","C:\WINDOWS\system32\vexga3me2.exe","16/04/2007 19:40:21","vexga3me2.exe","9 KB"
"","","Trojan horse Downloader.Tibs.3.I","C:\WINDOWS\system32\vexga4m1et4.exe","16/04/2007 19:40:21","vexga4m1et4.exe","29 KB"
"","","Trojan horse Proxy.MZJ","C:\WINDOWS\system32\vexga4me1.exe","16/04/2007 19:40:21","vexga4me1.exe","19 KB"
"","","Trojan horse Downloader.Agent.KGP","C:\WINDOWS\system32\vexga5me3.exe","16/04/2007 19:40:21","vexga5me3.exe","12 KB"
"","","Trojan horse Downloader.Generic2.QMT","C:\WINDOWS\system32\vexga8me6.exe","16/04/2007 19:40:22","vexga8me6.exe","5 KB"
"","","Trojan horse Downloader.Tibs.4.AS","C:\WINDOWS\system32\zup.exe.exe","16/04/2007 19:40:22","zup.exe.exe","94.8 KB"
"","","Trojan horse Generic3.VBN","C:\WINDOWS\system32\svehost.exe","25/04/2007 20:52:22","svehost.exe","72 KB"
"","","Trojan horse Downloader.Agent.KJD","C:\WINDOWS\updater.exe","25/04/2007 20:52:22","updater.exe","54.5 KB"
"","","Trojan horse Generic3.VBN","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\bnjg.exe","25/04/2007 20:52:22","bnjg.exe","72 KB"
"","","Trojan horse Generic3.VBJ","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp1.tmp.dll","25/04/2007 20:52:22","tmp1.tmp.dll","36.78 KB"
"","","Trojan horse Generic3.UVC","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp1.tmp.exe","25/04/2007 20:52:22","tmp1.tmp.exe","48.81 KB"
"","","Trojan horse Generic3.UVC","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp7.tmp.exe","25/04/2007 20:52:22","tmp7.tmp.exe","48.81 KB"
"","","Trojan horse Generic3.UVC","C:\Documents and Settings\Corinne CAMBON\Local Settings\Temp\tmp79.tmp.exe","25/04/2007 20:52:22","tmp79.tmp.exe","48.81 KB"
"","","Trojan horse Downloader.Agent.KJD","C:\WINDOWS\updater.exe.tmp","25/04/2007 20:52:22","updater.exe.tmp","54.5 KB"
"","","Trojan horse Proxy.NAM","C:\WINDOWS\system32\a3dxq.dll","25/04/2007 20:52:22","a3dxq.dll","9.81 KB"
"","","Trojan horse Generic3.VBJ","C:\WINDOWS\system32\tmp1.tmp.dll","25/04/2007 20:52:23","tmp1.tmp.dll","36.78 KB"
"","","Trojan horse Generic3.VBJ","C:\WINDOWS\system32\tmp7.tmp.dll","25/04/2007 20:52:23","tmp7.tmp.dll","36.78 KB"
"","","Trojan horse Downloader.Agent.KGR","C:\DOCUME~1\CORINN~1\LOCALS~1\Temp\tmp74.tmp.exe
-1
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
28 avril 2007 à 10:53
C'est un nouveau rapport?

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
28 avril 2007 à 15:16
je viens d'essayer, il ne se passe rien lorque je clique sur le lien.
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
28 avril 2007 à 18:57
Clik droit dessu < enregistrer sous.

a+
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
28 avril 2007 à 20:00
C'est pas possible, toujours la fenêtre avec : les paramétres actuels de sécurité ne vous permettent pas de télécharger ce fichier.
Je ne peux absolument rien faire.

A bientôt.
-1
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
28 avril 2007 à 22:32
Hello

Va dans panneau de configuration < option internet
Modifie les parametre de securité

a+
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
29 avril 2007 à 13:39
Salut
J'ai vérifié l'onglet sécurité dans options internet, je ne vois ce qui bloque.
-1
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
29 avril 2007 à 14:06
Dans l onglet confidentialité, c est sur moyenne?

A+
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
29 avril 2007 à 14:08
c'est sur accepter tous les cookies.
-1
copat Messages postés 13 Date d'inscription dimanche 22 avril 2007 Statut Membre Dernière intervention 3 mai 2007
3 mai 2007 à 18:41
J'ai résolu le problème. cela venait d'internet explorer 6. j'ai réussi à charger mozilla firefox et c-cleaner depuis un autre poste. maintenant tout va bien.

Merci pour ton aide.
-1
Regis59 Messages postés 21123 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 346
4 mai 2007 à 18:56
Ok mais il serait quand meme bien de désinfecter le PC NON?

A+
-1