Trojan virus

Résolu/Fermé
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008 - 20 nov. 2007 à 15:24
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008 - 2 janv. 2008 à 11:30
Bonjour,
voilà, je vais tenter d'etre claire, car je suis loin de connaitre les termes informatiques!
alors je suis donc sous vista et j'ai windows live one care comme antivirus, j'en suis d'ailleurs mecontente puisqu'avec norton je n'ai jamais eu de soucis.......
enfin bref depuis 2 mois environs je me suis apperçue que je ne pouvais faire aucune mise à jour windows, ça ne marche pas
de plus impossible de faire une restauration du systeme
et je suis presque sure d'avoir le virus de troie
lors des analyses; il me marque: trojan downloader win32/renos et impossible de le mettre en quarantaine

donc voilà, je pense etre infectée, j'essaye de trouver comment nettoyer, n'etant pas sure que ça marche.....
donc si vous pouviez m'aider ce serait super!
A voir également:

29 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 nov. 2007 à 14:43
tu vire un rootkit nommé msskinner



Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau





________________

recolle un scan panda

et dis tes soucis

a plus
0
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008
30 nov. 2007 à 12:25
;***********************************************************************************************************************************************************************************
ANALYSIS: 2007-11-30 12:17:42
PROTECTIONS: 1
MALWARE: 30
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.3007.0 No No
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00096053 application/funweb HackTools No 0 Yes No c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf
00101555 Application/KillApp.B HackTools No 0 Yes No C:\hp\bin\KillIt.exe
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@atdmt[2].txt
00139535 Application/Processor HackTools No 0 Yes No C:\Program Files\Navilog1\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\Process.exe
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@tradedoubler[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@fastclick[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@mediaplex[2].txt
00149116 Cookie/Ccbill TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@ccbill[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\$WINDOWS.~Q\DATA\Documents and Settings\HP_Administrateur\Local Settings\Temp\Cookies\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@xiti[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@apmebf[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@serving-sys[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@bs.serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@weborama[3].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adtech[1].txt
00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@fl01.ct2.comclick[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@advertising[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@advertising[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@statse.webtrendslive[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@overture[1].txt
00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@www5.addfreestats[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@bluestreak[2].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Users\Alfalander.NOM-6223BA19ADD.001\AppData\Roaming\Microsoft\Windows\Cookies\Low\alfalander@adultfriendfinder[2].txt
00207936 Cookie/Adviva TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@adviva[2].txt
00271242 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[MailSkinner.exe]
00271243 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OLSkinner.dll]
00271244 Application/MailSkinner HackTools No 0 No No C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe[OESkinner.dll]
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp_administrateur@smartadserver[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\HP_Administrateur\AppData\Roaming\Microsoft\Windows\Cookies\hp_administrateur@smartadserver[1].txt
00517584 Application/SuperFast HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\restart.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Windows\System32\SmitfraudFix\Reboot.exe
02197130 Trj/Rebooter.J Virus/Trojan No 1 Yes No C:\Program Files\Navilog1\reboot.exe
;===================================================================================================================================================================================
SUSPECTS
Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================



voilà, le scan panda
j'ai fait la desinfection comme demandé avant
en fait mon anti virus live one care ne marche plus du tout!
pas de mises à jour windows possible
windows defender ne marche plus
windows ne detecte mm plus d'anti virus
je compte virer one care de tout façon
et la restauration du systeme ne marchait pas non plus
voilà, j'attends de voir ce que tu en penses
a+
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 nov. 2007 à 21:40
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :



C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe




clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

__________________

colle le raport navilog

__________________
recolle un rapport hijackthis

a plus
0
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008
1 déc. 2007 à 15:06
voilà ce qu'il me met:


File/Folder C:\$WINDOWS.~Q\DATA\WINDOWS\Temp\setup_tmp.exe not found.

Created on 12/01/2007 15:05:22


il ne trouve pas ce fichier.......
que faire?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 déc. 2007 à 17:11
pas grave lfichier a du etre viré!

______________
colle le raport navilog

__________________
recolle un rapport hijackthis



a plus
0
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008
4 déc. 2007 à 12:16
bonjour, alors il y a eu du changement chez moi
ce n'etait pas prevu au programme, mais on a acheté un nouvel ordi et l'actuel va etre revendu à une connaissance
alors je pensais remettre le cd d'installation d'origine, comme ça il va repartir avec un ordi "tout neuf" et si il y encore un virus quelconque, ça devrait l'eliminer non?
voilà, j'aimerai savoir ce que tu en penses?
merci
0
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008
4 déc. 2007 à 12:24
par contre, je ne risque pas d'avoir de soucis si je veux faire cela?
car j'etais sous xp à l'origine, et j'ai ensuite installé vista par logiciel
voilà, merci de ton aide
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
4 déc. 2007 à 13:03
non tu peux formater:
ce qui enlevera tous les virus

http://www.informatique-facile.net/dossiers/dossier_83_installer+windows+xp.html
0
jajade Messages postés 19 Date d'inscription mardi 20 novembre 2007 Statut Membre Dernière intervention 2 janvier 2008
2 janv. 2008 à 11:30
bonjour jlpjlp,

je tenais à t'informer que j'avais formaté mon ordi avec succes
et je voulais te remercier pour l'aide que tu m'avais apporté
et bonne année
0