Trogen

romain -  
 romain -
salut,mon antivirus detecte des trogens mais il n'arrive pas a les detruires,il y a "virtumonde-cw","conhook-aw" et "win 32",des fenetre intempestive s'ouvre sur internet,mon pc est ralentit et il s'eteint difficilement

3 réponses

Utilisateur anonyme
 
Bonjour

Télécharge Msnfix==>http://sosvirus.changelog.fr/MSNFix.zip

Fait ceci:

= Clic-Droit sur MSNFix.zip
= Extraire ici ( ou extraire sans confirmation ou tout ou unzip)
= Double-Clic sur le dossier MSNfix qui vient de se créer
= Double-Clic MSNfix ==> Symbole roue dentée
= Choisir R
= Choisir ensuite N ( si infection)
= Enregistrer le rapport
le copier/coller dans la réponse
0
romain
 
j'ai essayé la manipulation mais aprés avoir appuyé sur N il me disait qu'il y avait encore des infections et ma proposé de redemarrer pour finir le nettoyage,depuis la page est bloqué sur "deconnexion..."
0
romain
 
au fait il ne me proposé pas d'enregistrer le rapport
0
Koraya Messages postés 30 Statut Membre 16
 
Bonjour,

Peut tu préciser quel est ton antivirus ?
Tu peut tenter avec des anti-troyan comme A² squared ou Spyboth qui pour ma part ne m'ont jamais posés de problème. Ils sont gratuits !
0
Utilisateur anonyme
 
Bon passe a autre chose

Télécharge AVG Antispyware 7.5==>https://www.01net.com/telecharger/

Fait ceci:

= Installer
= Le lancer
= Clic : Mise à jour
------
= Dans ANALYSE ( en forme de loupe )
==> Paramètres ==> sous COMMENT REAGIR==>clic sur Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci est Très important
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
Copier/coller le rapport ( qui est sur le bureau) dans la réponse
0
romain
 
voici le rapport:--------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:45:00 31/07/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-2000478354-115176313-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
H:\System Volume Information\_restore{EE9D55EB-9711-45A1-9066-38FEDA32AFF5}\RP11\A0011035.exe -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
H:\System Volume Information\_restore{EE9D55EB-9711-45A1-9066-38FEDA32AFF5}\RP11\A0011037.exe -> Adware.Virtumonde : Nettoyé et sauvegardé (mise en quarantaine).
[1888] H:\WINDOWS\System32\iexplore.exe -> Backdoor.PoeBot.o : Nettoyé et sauvegardé (mise en quarantaine).
[1912] H:\WINDOWS\System32\algs.exe -> Backdoor.PoeBot.o : Nettoyé et sauvegardé (mise en quarantaine).
H:\System Volume Information\_restore{EE9D55EB-9711-45A1-9066-38FEDA32AFF5}\RP11\A0011036.exe -> Downloader.ConHook.ah : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\afsti.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\arcmo.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\azrvj.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\blfgduqv.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\bngdy.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\brvoej.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\cdvxuhh.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\chhwmg.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\ezhva.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\gngsfpu.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\hfwv.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\hsrryt.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\jgffqni.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\ldhxyel.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\nexqo.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\ohdsexk.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\oslfd.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\oypbjg.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\pdya.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\pfovk.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\pivncoc.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\pvfrtb.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\pvkgjq.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\tlwdzq.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\unowqzu.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\viinrrh.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\wasb.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\widpohxl.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\xsewaf.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\xtgeaov.exe -> Dropper.Small : Nettoyé et sauvegardé (mise en quarantaine).
[3348] H:\WINDOWS\System32\pycp.exe -> Proxy.Agent.mf : Nettoyé et sauvegardé (mise en quarantaine).
[476] H:\WINDOWS\System32\rqhejt.exe -> Proxy.Ranky.gn : Nettoyé et sauvegardé (mise en quarantaine).
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@aavalue[1].txt -> TrackingCookie.Aavalue : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@arn.aavalue[1].txt -> TrackingCookie.Aavalue : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@3.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@hotlog[1].txt -> TrackingCookie.Hotlog : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@perf.overture[2].txt -> TrackingCookie.Overture : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@www.paypal[2].txt -> TrackingCookie.Paypal : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@login.tracking101[1].txt -> TrackingCookie.Tracking101 : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@login.tracking101[3].txt -> TrackingCookie.Tracking101 : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@login.tracking101[4].txt -> TrackingCookie.Tracking101 : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
H:\Documents and Settings\Aude et Romain\Cookies\aude et romain@yadro[1].txt -> TrackingCookie.Yadro : Nettoyé.
[1576] H:\WINDOWS\System32\qwerty12.exe -> Trojan.Agent.aoy : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\algs.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
H:\WINDOWS\system32\qwerty12.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
0
romain
 
malgré l'analyse d'avg j'ai toujours des fenetre internet intempestives.
0