[trojan, virus] problème de cheval de troie

Simon -  
 simon -
Bonjour à tous, je vois qu'il y a un peu de solidarité sur le net ça fait plaisir!!
Moi aussi j'ai chopé un cheval de troie qui cherche en permanence à me connecter à internet et à me diriger vers des sites, comme par exemple meetic, mais surtout sur le site de drivecleaner, un logiciel de nettoyage. Ca se lance automatiquement et des fois il y a pas moyen d'arreter donc quand je flippe je débranche le modem. Autre truc bizarre par exemple là maintenant tous les objets du bureau windows sont invisibles, j'ai pas accès au menu démarer. J'ai avast 4.7, j'ai fais un scan hier et supprimé quelques conneries mais là mon ordi me fait flipper.
Si quelqu'un peut m'aider ça serait vraiment cool, actuellement je suis en train de télécharger kaspersky. Merci d'avance. Simon (en galère!)
A voir également:

2 réponses

Fred
 
salut! avec kaspersky çà devrait aller! tu peux aussi telecharger spybot search and destroy
0
Simon
 
Salut Fred, merci pour la rapidité de ta réponse! En fait en regardant les autres dicussions j'ai vu ce scan kaspersky alors là il est en route mais en fait je ne savais pas que cela suffirait. Au pire si c'est possible je posterai le rapport, en tout cas c'est mortel ce forum! merci.
0
Simon
 
Rebonjour. Le scan de kaspersky est fini, il a trouvé 9 virus, et 15 objets infectés!!! Y a que des trojan, les autres sont "locked". Tous les fichiers de la liste sont "skipped", bon Fred si tu es là tu comprendras que j'ai un petit peu du mal avec l'anglais informatique. Déjà j'aarive pas à envoyer ("send") les objets pour analyse. Alors là ce que je pense faire si ça te dérange pas c'est que je vais redémarrer mon ordi pour avoir accès à mon bureau, et poster ici le rapport de kaspersky. Je sais pas pourquoi mais j'ai l'impression que tu vas halluciner mon ordi c'est un bordel pas possible. Donc voilà je te remercie par avance, si tu peux m'aider ça serait vraiment sympa.
0
Simon
 
Donc voila le rapport, je sais pas ce que kaspersky a fait ou n'a pas fait, si je dois encore faire des manips, etc. Merci à celui (ou celle) qui pourra déchiffrer tout ce charabia. [Fred si t'es toujours là je patiente, merci de me rerépondre :) ]


Scan Statistics
Total number of scanned objects 125530
Number of viruses found 9
Number of infected objects 15 / 0
Number of suspicious objects 0
Duration of the scan process 01:14:00

Infected Object Name Virus Name Last Action
C:\Documents and Settings\Administrateur.TITANIUM\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Historique\History.IE5\MSHist012007060520070606\index.dat Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Temp\wnd5.tmp Infected: Trojan.Win32.Dialer.qn skipped

C:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Administrateur.TITANIUM\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

C:\Program Files\HP\hpcoretech\hpcmerr.log Object is locked skipped

C:\RECYCLER\S-1-5-21-1078081533-1604221776-1801674531-500\Dc5\Pc Game Atari Act Of War No Cd Crack.zip/install.exe/shell32.exe Infected: Trojan-Dropper.Win32.Agent.ny skipped

C:\RECYCLER\S-1-5-21-1078081533-1604221776-1801674531-500\Dc5\Pc Game Atari Act Of War No Cd Crack.zip/install.exe/username.exe Infected: Trojan-Dropper.Win32.Agent.na skipped

C:\RECYCLER\S-1-5-21-1078081533-1604221776-1801674531-500\Dc5\Pc Game Atari Act Of War No Cd Crack.zip/install.exe/wudupdate.exe Infected: Trojan.Win32.Pakes skipped

C:\RECYCLER\S-1-5-21-1078081533-1604221776-1801674531-500\Dc5\Pc Game Atari Act Of War No Cd Crack.zip/install.exe Infected: Trojan.Win32.Pakes skipped

C:\RECYCLER\S-1-5-21-1078081533-1604221776-1801674531-500\Dc5\Pc Game Atari Act Of War No Cd Crack.zip ZIP: infected - 4 skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{122E7CC5-DA70-4184-9208-EF64F84BD3BA}\RP389\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{0AC3DA84-6425-4F1E-A302-31F8544BB8F8}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\dmrcrdaf.dll Infected: Trojan.Win32.BHO.bd skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\drivers\sptd1261.sys Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\j8201931.dll Infected: Trojan-Clicker.Win32.Small.mw skipped

C:\WINDOWS\system32\leefauqs.exe Infected: Trojan.Win32.Agent.anr skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\system32\wintuh32.dll Infected: Trojan.Win32.Dialer.qn skipped

C:\WINDOWS\Temp\Perflib_Perfdata_608.dat Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

D:\JEUX\crack w40k\Warhammer 40k - Winter Assault .rar/crack.exe Infected: Trojan.Win32.Agent.qt skipped

D:\JEUX\crack w40k\Warhammer 40k - Winter Assault .rar/patch.exe Infected: Trojan-Downloader.Win32.LoadAdv.gen skipped

D:\JEUX\crack w40k\Warhammer 40k - Winter Assault .rar RAR: infected - 2 skipped

D:\RECYCLER\S-1-5-21-1935655697-1645522239-682003330-500\Dd1.exe Infected: Trojan-Downloader.Win32.LoadAdv.gen skipped

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

D:\System Volume Information\_restore{122E7CC5-DA70-4184-9208-EF64F84BD3BA}\RP388\A0133133.exe Infected: Trojan.Win32.Agent.qt skipped

Scan process completed.


Sinon comme je termine mes études bientôt je pense écraser tout ce que contient mon ordi et refaire une installation saine. J'ai cru comprendre qu'il valait mieux éviter windows vista et choisir firefox comme navigateur, bref si quelqu'un peut également m'orienter pour ce genre de conseils, ou m'indiquer un autre forum, un grand merci.

Et d'une manière générale merci pour tout.
0
Fred
 
il y a des crack infecté sur votre pc! windows est touché également! téléchager la version d'essaie de Kaspersky pour les éradiqués
0
simon
 
ok Fred je vais essayer ça demain, merci beaucoup. Sinon bah je pense que je dirai adios à tout ce bordel, erase*.* et je referai une config parce que ça m'a l'air bien chaud. Merci je mettrai les résultats ici demain, salut et bonne soirée.
0