Virus win32:Trojan-gen {VB)

Fermé
psaumes - 23 nov. 2007 à 23:27
 Utilisateur anonyme - 2 déc. 2007 à 21:37
Bonjour,

je suis un novice en virus etc, j'y connais rien et si mon anti virus c'est pas le faire alors moi encor moins...
je me retrouve avec 2 virus du type win32:Trojan-gen {VB} sur mon ordi, et je ne sais pas du tout comment les enlever, pour l'instant ils sont en 40 ene sous avast...mais sont ils dans des fichiers important ou non? Bref j'aurais besoin d'aide :)
Je vous remercie d'avance.
Cordialement , psaumes
A voir également:

40 réponses

ok merci tiens moi au courant :)
0
Utilisateur anonyme
30 nov. 2007 à 14:30
Bonjour

Il serait bien de réinstaller un pare-feu si non ça ne sert à pas grand-chose. Pour tes problèmes avec Kerio suffit simplement de regarder l'un des liens que Marie t'a donné ce que je doute que tu es fait le cas échéant tu aurais trouvé réponse à tes questions.
Tu peux en installer un autre du type ZoneAlarm, pas plus léger, mais bon, là sans pare-feu tu laises une porte ouverte à diverses saloperies et t'es sécurisé contre rien.


Fais ceci pour faire le ménage.

* Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
Rien ne sera supprimé sauf si indiqué

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab




¤ Clic sur "démarrer", "exécuter", tape: services.msc
Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

- Google Updater Service
- NVIDIA Display Driver Service
- PC Tools Auxiliary Service
- PC Tools Security Service
- Windows Live Setup Service

- StarWind iSCSI Service (sauf si encore utilisé - Alcohol)
- Service Elève pcAnywhere (sauf si encore utilisé - pcAnywhere)


¤ Les virus en quarantaine détecté par Avast! peuvent rester en quarantaine, en général un anti-virus ne met pas des fichiers non infectés en quarantaine c'est pas trop son but.
Ton rapport est propre, pense à défragmenter ton disque dur.

A++
0
Utilisateur anonyme
30 nov. 2007 à 14:56
lolo quand tu seras lire que les virus sont déjà en quarantaine tu nous fera un signe, alors tes conseils à trois balles garde-les toi ;-)
0
Disons que j'ai desinstallé le Firewall, parce que ca me bloquait internet, et j'ai pas pu en resinstaller un, car je n'ai plus internet pour je ne sais quel raison...Soit ma connection Wifi deconne au quel cas, c'est un probleme embetant mais pas d'ordre viral, et si c'est pas ca, alors je sais pas et ca m'embete plus...

Je vais suivre les instructions ;)

Sinon , c'est possible d'avoir des explications, par rapport a vos analyses de log, etc, tant qu'a faire autant que j'en tire quelques choses de cette histoire ^^ comme dit dans ton pseudo boulepate62, c'est en forgant qu'on devient forgeron ;)
Merci pour l'aide en tout cas, je vous tiens au courant :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Coucou, alors pour ce qui est de ma connexion internet j'ai deplacé mon PC dans le bureau, et ca marchait pas donc j'ai connecté un cable ethernet afin de pouvoir voir si ca marchait quand meme, et ca fonctionne donc ca doit vouloir dire que ma carte wifi merde a mort.

Par contre seul point negatif, c'est que quand j'ai allumé mon pc il m'a fait un vieux bruit et j'ai du selectionner un mode de demarage avec un profil enfin c'etait assez bizarre il me disait un message d'erreur au demarage enfin voila je vous tiens au courant :s
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 déc. 2007 à 09:56
Salut

il me disait un message d'erreur au demarage
Quel message d'erreur ?
0
un truc du genre une erreur systeme me demandant de choisir de revenir dans la derniere config qui bug pas quoi.

Et sinon mon Wifi fait planter mon ordi quand je veux le lancer -_-
0
Utilisateur anonyme
2 déc. 2007 à 21:37
Je me répete concernant les virus en quarantaine et ceci étant la dernière fois

¤ Les virus en quarantaine détecté par Avast! peuvent rester en quarantaine, en général un anti-virus ne met pas des fichiers non infectés en quarantaine c'est pas trop son but.


Concernant le wi-fi s'il fait planter ton système demande dans une autre partie du forum, par exemple Matériel ou Windows, cetet section du forum n'est pas adapté à ton problème.


Concernant l'erreur sous Windows essaye de faire ce qui est indiqué sur le lien ci-dessous (vérifier s'il existe des erreurs sous Windows), si cela n'arrange rien à ton problème, même topo qu'au-dessus il faudra expliquer ton problème dans la section Windows qui est plus approprié à ton problème.
----> https://kerio.probb.fr/t50-vrifier-et-rparer-les-erreurs-sous-windows-2000-xp-et-vista

Quand je relis ton premier message ton problème n'a plus grand-chose à voir avec ;-)

++
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 nov. 2007 à 11:00
Bonjour psaumes


F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+

-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
24 nov. 2007 à 18:03
Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.

Bon courage
A++
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
25 nov. 2007 à 17:23
ok

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 ((Si F8 ne marche pas utilise la touche F5)).
dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2,
répond oui à tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
Copie/colle le rapport sauvegardé sur le forum

=========

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

==========

D – Ewido – AVG
AVG Anti-Spyware :
https://www.avg.com/en-ww/free-antivirus-download
Pour Vista : http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Patiente!
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
/!\ Si un fichier est infecté en fin d'analyse /!\
choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Copie/colle le rapport
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
26 nov. 2007 à 07:27
Slt

Supprime Smitfraud
Supprime MSN+ ► tu le réinstalleras plus tard
Installe un pare-feu
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/

Et refais un log Hijackthis

A++
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
27 nov. 2007 à 13:56
Re

1°/ Pour Kerio, va sur le site que je t'ai donné, Boulepate t'aidera à le
paramétrer correctement en fonction de ce que tu as sur ton PC.

2°/ P2P ► fais attention



1/ Télécharge et installe CCleaner
http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

2/ Télécharge AVG
https://www.avg.com/en-ww/free-antivirus-download
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
Tu fermes

3/ Redémarre en mode sans échec (
Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à
ce que le menu des options avancées de Windows apparaisse puis avec les
touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

4/ Lance HijackThis

puis --> Do a system scan only
coche les lignes indiquées ci-dessous
puis --> Fix checked
puis oui à la question de confirmation

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

5/ Assure-toi que tu as accès aux fichiers cachés.
(Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
"Afficher les fichiers et dossiers cachés" ->coché
"Masquer les extensions des fichiers dont le type est connu" ->décoché)

6/ ensuite supprime les fichiers et/ou dossiers suivants si présents :

ALCXMNTR.EXE


7/ Lance CCleaner puis bouton Analyse ensuite Bouton Lancer le Nettoyage

8/ Lance AVG
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
/!\ Si un fichier est infecté en fin d'analyse /!\
choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Copie/colle le rapport



9/ Redémarre normalement et poste un nouveau rapport HijackThis.

as-tu encore des dysfonctionnements ?

-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 nov. 2007 à 14:20
Salut

j'arrive meme pas a me connecter sur la page que ce soit,
avec ou sans le firewall...donc la question est que dois je faire?

Je ne comprends pas ce que tu veux dire ???

Dans le resultat de l'analyse qui a durer 3H30 -_-, il y avait quelques choses
Quelle analyse ? Il y avait quoi ?
Tu as le rapport ?
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 nov. 2007 à 14:55
Okay ,,,

Avant de te connecter sur le site
Tu passeras un coup de Cleaner

C - Ccleaner :
(nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
* Télécharge CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner
* Lance Ccleaner pour un nettoyage complet.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


Si tu ne trouves pas ton topic tu clikeras sur mon speudo, tu le retrouveras ;;))

-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
28 nov. 2007 à 19:18
voila en faite j'ai supprimé spyware doctor
C'est pas la première fois qu'il m'emm*** celui-là ;;))


Je reviens ;;)

-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 nov. 2007 à 20:10
SAlut

Ben je sais pas, à toi de me le dire ^^
Comment se comporte ton PC ??

Rien de spécial
Fais attention avec les P2P
Vide ta quarantaine
vide ta corbeille

¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.

A++
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
29 nov. 2007 à 20:22
Scan saved at 23:28:24, on 27/11/2007
Refais moi un log daté d'aujourd'hui
-1
Salut, si tu veux un conseil planifie un scan au démarrage avec AVAST et supprime les fichiers infectés
on te fais faire toute ces manips pour rien
-1
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 nov. 2007 à 15:14
Je pense que tu devrais te rapprocher de ta connection
C'est pour cela que j'ai demandé à Boule de passer

Merci
-1