Trojan lxcgppls

maat075 -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour

j'ai été infecte par le trojan lxcgppls. comment puis je m'en debarasser?
par avance merci

7 réponses

  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    tu as aussi posté sur d'autres forums. tu continues où ?

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    0
    1. maat075
       
      bonjour


      voici le rapport

      Logfile of HijackThis v1.99.1
      Scan saved at 22:40:21, on 13/08/07
      Platform: Windows 98 SE (Win9x 4.10.2222A)
      MSIE: Internet Explorer v5.00 (5.00.2919.6304)

      Running processes:
      C:\WINDOWS\SYSTEM\KERNEL32.DLL
      C:\WINDOWS\SYSTEM\MSGSRV32.EXE
      C:\WINDOWS\SYSTEM\MPREXE.EXE
      C:\WINDOWS\SYSTEM\mmtask.tsk
      C:\WINDOWS\EXPLORER.EXE
      C:\WINDOWS\SYSTEM\RPCSS.EXE
      C:\WINDOWS\TASKMON.EXE
      C:\PROGRAM FILES\GUITAR PRO 5\GP5.EXE
      C:\WINDOWS\SYSTEM\DDHELP.EXE
      C:\WINDOWS\SYSTEM\SPOOL32.EXE
      C:\WINDOWS\SYSTEM\LXCGPPLS.EXE
      D:\XP TRANS\HIJACKTHIS\HIJACKTHIS.EXE

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F1 - win.ini: run=lxcgppls.exe
      O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
      O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
      O14 - IERESET.INF: SEARCH_PAGE_URL=
      O14 - IERESET.INF: START_PAGE_URL=
      O15 - Trusted Zone: *.line6.net


      voila
      0
  2. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    tu as la totale....

    pas d'antivirus ? pas de parefeu ??????
    et IE 5 tu n'es pas en avance c'est le moins que l'on puisse dire. Serait peut être temps de faire quelque chose

    télécharge antivirus et parefeu stp il en existe des gratuits.

    CECI

    ensuite

    * lance hijackthis puis coche ces lignes :

    F1 - win.ini: run=lxcgppls.exe
    O14 - IERESET.INF: SEARCH_PAGE_URL=
    O14 - IERESET.INF: START_PAGE_URL=

    * ferme toutes les applications ouvertes y compris IE et clique sur "fix checked"

    puis

    * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
    https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

    * tuto en image
    http://pageperso.aol.fr/loraline60/panda_scan.htm
    0
  3. maat075
     
    re

    voici le rapport de Panda

    il y avait un virus

    Incident Statut Analyse

    Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@doubleclick[1].txt
    Spyware:Cookie/Casalemedia No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@casalemedia[1].txt
    Spyware:Cookie/bravenetA No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@bravenet[1].txt
    Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@xiti[1].txt
    Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@adtech[2].txt
    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@overture[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@mediaplex[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@serving-sys[1].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@realmedia[2].txt
    Spyware:Cookie/HotLog No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@hotlog[1].txt
    Spyware:Cookie/SpyLog No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@spylog[2].txt
    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@ad.yieldmanager[1].txt
    Spyware:Cookie/onestat.com No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@stat.onestat[2].txt
    Spyware:Cookie/Yadro No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@yadro[1].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@247realmedia[2].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@fe.lea.lycos[1].txt
    Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@weborama[2].txt
    Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@tradedoubler[1].txt
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@2o7[2].txt
    Spyware:Cookie/Comclick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@fl01.ct2.comclick[2].txt
    Spyware:Cookie/Tribalfusion No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@tribalfusion[2].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@fastclick[2].txt
    Spyware:Cookie/Adviva No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@adviva[1].txt
    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@advertising[2].txt
    Spyware:Cookie/Atwola No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@atwola[1].txt
    Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@ads.pointroll[1].txt
    Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@statse.webtrendslive[1].txt
    Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@apmebf[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@bs.serving-sys[2].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@media.fastclick[1].txt
    Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@smartadserver[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\CHANEZ\Cookies\chanez@atdmt[2].txt
    Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@doubleclick[1].txt
    Spyware:Cookie/Adviva No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@adviva[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@atdmt[2].txt
    Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@apmebf[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@mediaplex[1].txt
    Spyware:Cookie/Casalemedia No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@casalemedia[2].txt
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@2o7[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@fe.lea.lycos[1].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@realmedia[1].txt
    Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@adtech[2].txt
    Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@xiti[1].txt
    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@advertising[1].txt
    Spyware:Cookie/Bluestreak No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@bluestreak[2].txt
    Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@weborama[1].txt
    Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@tradedoubler[2].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@fastclick[1].txt
    Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@smartadserver[1].txt
    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@ad.yieldmanager[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@serving-sys[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@bs.serving-sys[1].txt
    Spyware:Cookie/Tribalfusion No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@tribalfusion[1].txt
    Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@ads.pointroll[2].txt
    Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\benoît\Cookies\benoît@statse.webtrendslive[1].txt
    Virus:W32/Netsky.P.worm Désinfecté D:\Documents and Settings\MAAT\Local Settings\Temporary Internet Files\Content.IE5\KTE7S563\ShowLetter[3][your_doc.zip][data.rtf .scr]
    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@overture[1].txt
    Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@smartadserver[1].txt
    Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@doubleclick[1].txt
    Spyware:Cookie/QuestionMarket No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@questionmarket[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@atdmt[2].txt
    Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@apmebf[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@mediaplex[1].txt
    Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@weborama[2].txt
    Spyware:Cookie/Adrevolver No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@adrevolver[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@bs.serving-sys[2].txt
    Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@xiti[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@fe.lea.lycos[1].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@fastclick[2].txt
    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@advertising[1].txt
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@2o7[2].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@247realmedia[2].txt
    Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@adtech[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@serving-sys[2].txt
    Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@ads.pointroll[1].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@realmedia[1].txt
    Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@tradedoubler[2].txt
    Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@statse.webtrendslive[1].txt
    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@ad.yieldmanager[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@bs.serving-sys[3].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@realmedia[3].txt
    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@advertising[2].txt
    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@ad.yieldmanager[3].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@fastclick[3].txt
    Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@smartadserver[2].txt
    Spyware:Cookie/WebtrendsLive No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@statse.webtrendslive[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@serving-sys[1].txt
    Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@weborama[3].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MAAT\Cookies\maat@247realmedia[3].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@bs.serving-sys[2].txt
    Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@doubleclick[2].txt
    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@ad.yieldmanager[1].txt
    Spyware:Cookie/Weborama No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@weborama[1].txt
    Spyware:Cookie/Tradedoubler No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@tradedoubler[2].txt
    Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@adtech[2].txt
    Spyware:Cookie/Adrevolver No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@adrevolver[2].txt
    Spyware:Cookie/Adrevolver No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@adrevolver[1].txt
    Spyware:Cookie/Statcounter No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@statcounter[2].txt
    Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@ads.pointroll[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@serving-sys[1].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@247realmedia[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@fe.lea.lycos[1].txt
    Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@xiti[1].txt
    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@overture[1].txt
    Spyware:Cookie/MetriWeb No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@metriweb[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@atdmt[2].txt
    Spyware:Cookie/Comclick No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@fl01.ct2.comclick[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@mediaplex[1].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@fastclick[2].txt
    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@advertising[1].txt
    Spyware:Cookie/Smartadserver No Désinfecté D:\Documents and Settings\MUS\Cookies\mus@smartadserver[2].txt
    0
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    espion3004,

    Toujours pareil...

    D'autant plus que Philae l'a fixé ! Tu cherches quoi exactement, soit clair tout de suite !

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    on peut terminer maintenant je pense que ton pc doit respirer ?

    * Assure toi d'avoir accès à tous les fichiers

    -démarrer

    -poste de travail ou autre dossier

    -menu outils

    -options de dossier

    -onglet affichage

    puis

    - activer la case : Afficher les fichiers et dossiers cachés

    - désactiver la case : Masquer les extensions des fichiers dont le type est connu

    - désactiver la case : Masquer les fichier protégés du système d'exploitation

    Puis - Appliquer

    * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

    C:\WINDOWS\SYSTEM\LXCGPPLS.EXE

    * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

    et je reprends ce que je t'ai déjà écrit :

    pas d'antivirus ? pas de parefeu ??????
    et IE 5 tu n'es pas en avance c'est le moins que l'on puisse dire. Serait peut être temps de faire quelque chose
    
    télécharge antivirus et parefeu stp il en existe des gratuits.
    
    CECI
    


    0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Un certain respect?

    Facile, prends tes propres desinfections, apprends et ne marche pas sur les plates bandes des autres.

    Philae a beaucoup de compétences et cela fait des années qu'elle est sur les forums informatiques d ou elle a acquiert beaucoup d experiences !

    Chacun son poste et ensuite, aidez vous entre vous, ca ne pourra que mieux marcher !

    PS: Commence par t inscrire sur le forum nan? :)

    Amicalement.
    0
    1. espion3004
       
      "Une des meilleures façons d'aider quelqu'un est de lui donner des responsabilités et de lui faire savoir que vous lui faites confiance."


      Je constate mon chér Regis59
      enfin non ...
      Vous avez raison égallement, c'est normal, je ne suis pas membre aussi.
      0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Et bien;

    Je ne vais pas polluer plus longtemps ces topics. Inscrits toi, nous parlerons ensemble.

    Des responsabilités tu en as si tu prends un poste des le debut, pas de prendre le relai de qqun d autre!
    La confiance, si tu respectes cela, pourquoi tu ne l aurais pas?

    A+
    0