Trojan lxcgppls

maat075 -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour

j'ai été infecte par le trojan lxcgppls. comment puis je m'en debarasser?
par avance merci
A voir également:

7 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

tu as aussi posté sur d'autres forums. tu continues où ?

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

0
maat075
 
bonjour


voici le rapport

Logfile of HijackThis v1.99.1
Scan saved at 22:40:21, on 13/08/07
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAM FILES\GUITAR PRO 5\GP5.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\LXCGPPLS.EXE
D:\XP TRANS\HIJACKTHIS\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F1 - win.ini: run=lxcgppls.exe
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted Zone: *.line6.net


voila
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

tu as la totale....

pas d'antivirus ? pas de parefeu ??????
et IE 5 tu n'es pas en avance c'est le moins que l'on puisse dire. Serait peut être temps de faire quelque chose

télécharge antivirus et parefeu stp il en existe des gratuits.

CECI

ensuite

* lance hijackthis puis coche ces lignes :

F1 - win.ini: run=lxcgppls.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

* ferme toutes les applications ouvertes y compris IE et clique sur "fix checked"

puis

* Fait un scan antivirus en ligne Panda et copie colle le résultat ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

* tuto en image
http://pageperso.aol.fr/loraline60/panda_scan.htm
0
espion3004
 
re
il manque aussi cette ligne trés importante



C:\WINDOWS\SYSTEM\LXCGPPLS.EXE
LXCGPPLS.EXE =
c'est en anglais
https://in.answers.yahoo.com/question/index?qid=1006050802972
re
0
maat075
 
re

voici le rapport de Panda

il y avait un virus

Incident Statut Analyse

Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@doubleclick[1].txt
Spyware:Cookie/Casalemedia No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@casalemedia[1].txt
Spyware:Cookie/bravenetA No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@bravenet[1].txt
Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@xiti[1].txt
Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@adtech[2].txt
Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@overture[2].txt
Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@mediaplex[1].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@serving-sys[1].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@realmedia[2].txt
Spyware:Cookie/HotLog No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@hotlog[1].txt
Spyware:Cookie/SpyLog No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@spylog[2].txt
Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@ad.yieldmanager[1].txt
Spyware:Cookie/onestat.com No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@stat.onestat[2].txt
Spyware:Cookie/Yadro No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@yadro[1].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@247realmedia[2].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@fe.lea.lycos[1].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@weborama[2].txt
Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@tradedoubler[1].txt
Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@2o7[2].txt
Spyware:Cookie/Comclick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@fl01.ct2.comclick[2].txt
Spyware:Cookie/Tribalfusion No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@tribalfusion[2].txt
Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@fastclick[2].txt
Spyware:Cookie/Adviva No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@adviva[1].txt
Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@advertising[2].txt
Spyware:Cookie/Atwola No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@atwola[1].txt
Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@ads.pointroll[1].txt
Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@statse.webtrendslive[1].txt
Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@apmebf[2].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@bs.serving-sys[2].txt
Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@media.fastclick[1].txt
Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@smartadserver[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@atdmt[2].txt
Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@doubleclick[1].txt
Spyware:Cookie/Adviva No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@adviva[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@atdmt[2].txt
Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@apmebf[2].txt
Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@mediaplex[1].txt
Spyware:Cookie/Casalemedia No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@casalemedia[2].txt
Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@2o7[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@fe.lea.lycos[1].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@realmedia[1].txt
Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@adtech[2].txt
Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@xiti[1].txt
Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@advertising[1].txt
Spyware:Cookie/Bluestreak No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@bluestreak[2].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@weborama[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@tradedoubler[2].txt
Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@fastclick[1].txt
Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@smartadserver[1].txt
Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@ad.yieldmanager[2].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@serving-sys[2].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@bs.serving-sys[1].txt
Spyware:Cookie/Tribalfusion No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@tribalfusion[1].txt
Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@ads.pointroll[2].txt
Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@statse.webtrendslive[1].txt
Virus:W32/Netsky.P.worm Désinfecté D:\Documents and Settings\MAAT\Local Settings\Temporary Internet Files\Content.IE5\KTE7S563\ShowLetter[3][your_doc.zip][data.rtf .scr]
Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@overture[1].txt
Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@smartadserver[1].txt
Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@doubleclick[1].txt
Spyware:Cookie/QuestionMarket No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@questionmarket[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@atdmt[2].txt
Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@apmebf[2].txt
Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@mediaplex[1].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@weborama[2].txt
Spyware:Cookie/Adrevolver No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@adrevolver[1].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@bs.serving-sys[2].txt
Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@xiti[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@fe.lea.lycos[1].txt
Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@fastclick[2].txt
Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@advertising[1].txt
Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@2o7[2].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@247realmedia[2].txt
Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@adtech[2].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@serving-sys[2].txt
Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@ads.pointroll[1].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@realmedia[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@tradedoubler[2].txt
Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@statse.webtrendslive[1].txt
Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@ad.yieldmanager[2].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@bs.serving-sys[3].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@realmedia[3].txt
Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@advertising[2].txt
Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@ad.yieldmanager[3].txt
Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@fastclick[3].txt
Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@smartadserver[2].txt
Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@statse.webtrendslive[2].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@serving-sys[1].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@weborama[3].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@247realmedia[3].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@bs.serving-sys[2].txt
Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@doubleclick[2].txt
Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@ad.yieldmanager[1].txt
Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@weborama[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@tradedoubler[2].txt
Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@adtech[2].txt
Spyware:Cookie/Adrevolver No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@adrevolver[2].txt
Spyware:Cookie/Adrevolver No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@adrevolver[1].txt
Spyware:Cookie/Statcounter No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@statcounter[2].txt
Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@ads.pointroll[1].txt
Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@serving-sys[1].txt
Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@247realmedia[1].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@fe.lea.lycos[1].txt
Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@xiti[1].txt
Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@overture[1].txt
Spyware:Cookie/MetriWeb No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@metriweb[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@atdmt[2].txt
Spyware:Cookie/Comclick No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@fl01.ct2.comclick[2].txt
Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@mediaplex[1].txt
Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@fastclick[2].txt
Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@advertising[1].txt
Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@smartadserver[2].txt
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
espion3004,

Toujours pareil...

D'autant plus que Philae l'a fixé ! Tu cherches quoi exactement, soit clair tout de suite !

A+
0
espion3004
 
Regis59

oui toujours pareil...


avant :
rapport hijackthis a examiner svp


après :
salut a ts pb de pub

c'est chiant ! je ne cherche rien.
Si un certain respect... C'est tout !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

on peut terminer maintenant je pense que ton pc doit respirer ?

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

C:\WINDOWS\SYSTEM\LXCGPPLS.EXE

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

et je reprends ce que je t'ai déjà écrit :

pas d'antivirus ? pas de parefeu ??????
et IE 5 tu n'es pas en avance c'est le moins que l'on puisse dire. Serait peut être temps de faire quelque chose

télécharge antivirus et parefeu stp il en existe des gratuits.

CECI


0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Un certain respect?

Facile, prends tes propres desinfections, apprends et ne marche pas sur les plates bandes des autres.

Philae a beaucoup de compétences et cela fait des années qu'elle est sur les forums informatiques d ou elle a acquiert beaucoup d experiences !

Chacun son poste et ensuite, aidez vous entre vous, ca ne pourra que mieux marcher !

PS: Commence par t inscrire sur le forum nan? :)

Amicalement.
0
espion3004
 
"Une des meilleures façons d'aider quelqu'un est de lui donner des responsabilités et de lui faire savoir que vous lui faites confiance."


Je constate mon chér Regis59
enfin non ...
Vous avez raison égallement, c'est normal, je ne suis pas membre aussi.
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Et bien;

Je ne vais pas polluer plus longtemps ces topics. Inscrits toi, nous parlerons ensemble.

Des responsabilités tu en as si tu prends un poste des le debut, pas de prendre le relai de qqun d autre!
La confiance, si tu respectes cela, pourquoi tu ne l aurais pas?

A+
0