Worm.win32.huhk.c je ne peux plus rien faire

Résolu
sezvoile Messages postés 8 Statut Membre -  
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
je possede un ASUS A7Tserie ;kaspersky 6 a detecté un cheval de troie et n'a pas reussi a le corriger .j'ai fait toutes les manipulations qui m'etaient proposé.j'ai reussi a noter le nom du probleme (voir titre) ;depuis l'ordi s'allume windows demarre et m'indique que la session est ouverte quand je clique dessus j'ouvre la page mon fond d'ecran s'installe mais aucun icones n'apparait,et la fleche bouge normalement. je l'ai rallumé en tapotant F5 j ai l ecran noir menu d'option avancées de windows XP . que dois je faire,,????????
je communique d'un autre appareil
Configuration: windows

28 réponses

  • 1
  • 2
  1. paulolleradio
     
    c'est le fichier explorer.exe qui est attaqué par le virus

    mon fils a un asus et le même problème depuis ce matin

    à chaque fois que je remets un fichier explorer.exe sain, worm le contamine illico y compris sur la clé USB qui a servi au transfert
    0
  2. sezvoile Messages postés 8 Statut Membre
     
    j'ai ete dans l'ecran noire et fait redemarer en mode sans echec je pense que jai fai une betise
    0
  3. seb7424 Messages postés 7 Statut Membre 1
     
    Salut j'ai eu le méme probléme que vous.

    Ce n'est pas nu virus en faite, pour ma part c'est kapreski qui c'st louper apparement sur les mise a jour

    Il faut refaire une mise a jour de votre kaperski et restaurer les fichier supprimé, mais mon probléme est que un des fichiers ne peut pas etre restaurer et ducout je n'ai pas acces au poste de travail et a ms dossier et au panneau de config.
    Voila
    Désolé de ne pas pouvoir faire mieux

    On ets tous dans la même galére je crois
    0
  4. sezvoile Messages postés 8 Statut Membre
     
    bonjour je vois que je ne suis pas seul ;moi non plus je n'ai acces a rien sur mon poste de travail;merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. johnnygo
     
    Idem pour moi

    Si quelqu'un pourrait nous éclairer ce serait sympa
    0
  7. seb7424 Messages postés 7 Statut Membre 1
     
    aller voir la discussion "virus worm.win32.huhk.c" et il y as quelque réponse a nos questionsssssss, pour pouvoir retrouver un bureau avec des icones et tous ca
    0
  8. seb7424
     
    j'ai fais tout ce qu'ils on dit sur le site de kaperski, mais j'ai toujours les problémes de ne pas pouvoir ouvrir le panneau de config, mes dossiers ainsi que le poste de travail
    0
    1. fal
       
      je n'ai pas encore trouvé de solution pour corriger ce virus mais pour ce qui est de lancer des programme et autres en attendant tu peux toujours faire CTRL+ALT+DELETE là tu arrive dans le gestionnaire de tache et sous l'onglet APPLICATIONS tu clique sur nouvelle tache en bas à droite et de là tu peux lancer ce que tu veux. Si tu a un deuxiéme disque dur tu peux meme faire des copier cloller CTRL C puis CTRL V pour sauvegarder ce que tu veux si jamais tu devais reformater ton disque dur a cause du virus. C'est un peu toirdu comme solution et avant d'en arriver a reformatter cherche comme moi a réinstaller ton explorer.
      0
  9. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    Restore à une heure antérieure au problème.
    0
  10. seb7424
     
    c déja essayer mais il me dit qu'il n'as pas pu restaurer car il n'y as pas eu de modifications
    0
  11. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    Alors dis-moi si KS qui s'est planté , a encore dans sa quarentaine les fichiers faussement interprétés que tu pourrais restorer ?
    Comme ceci : http://kb.kaspersky.fr/article/homeuser/1660.html
    ne pas oublier : Redémarrez ensuite votre ordinateur.
    0
  12. seb7424
     
    Salut qd je fais rechercher les erreurs avec c cleaner il me trouve celle ci qui revient tous le temps depuis ce probléme
    - "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\fileExts\OpenWithlist"
    Il dis que c'est une extension de fichiers invalide

    A mon avis mon probléme vient de ce truc
    En tout cas merci de l'aide que chaqu'un peut m'apporter, c'est cool
    0
  13. seb7424
     
    Ouai il as un truc que je n'arivais pas a restaurer, Kaperski l'apelle

    le module EXPLORER.EXE\Explorer.exe, c'est un fichiers qui fait 1 MO

    Mais j'ai réussi a le mettre en faites dans programme files mais je crois qu'il sert a rien la dedans car ca na rien changer au probléme.
    Et a l'endroits ou kaperski voulait le restaurer dans c:windows mais il y as déja deux fichiers explorer dont un qui fait le même poids
    0
  14. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    Salut!.
    Le mieux serait de réparer avec le cd Windows.
    Ils dorment au gaz chez Kaspersky ou quoi ?.
    0
  15. Al le grand
     
    Lorsque tu te log maintenant dans windows tu es devant un écran bleu... fais CTL-ALT-DEL tu as maintenant task manager demare une nouvelle tâche tape CMD dans dos supprime explorer.exe sous le répertoire windows, ensuite copie explorer.exe du CD XP sous I386 sur ton drive local sous windows prend note que sur le CD de windows il s'appelle explorer.ex_ alors tu vas faire copy X:\I386\explorer.ex_ c:\windows\explorer.exe, ensuite dans task manager start a new task tape explorer.exe ton écran est maintenan revenu.
    Reboot mets ton antivirus à jour et scan ton ordi tu devrais être sortie d'affaire ;)

    AL Le grand :)
    0
  16. seb7424 Messages postés 7 Statut Membre 1
     
    salut

    Vous aller me traité de bouler mais bon c'est comme ca,

    Je n'ai pas de CD windows car c'est un PC portable (acer en plus) et que le seul CD que j'ai c'est quand je l'ai demarré pour la premiére fois et que j'ai fais une sauvegarde du systéme.
    J'ai deja essayé de reformater mais je ne peut pas executer le cd même depuis task manager, et en cherchant dans I386 je ne trouve rien.
    Je crois que ji suis jusque au cout cette fois dans la m....
    Ce qui me parait bizarre c'est que j'ai mon bureau comme avant sauf que quand je veut ouvrir mes dossiers qui sont sur le bureau
    et ben ca marcha pas comme si un lien c'etais casser, et pourtant en regardant dans les propriété de ces fichiers je les vois bien a leur bonne place.
    Je suis obligé de passer par exécuter pour ouvrir une video ou autre,mais c'est un peu le bordel,pui ya cette erreur qui revient a chaque fois dans ccleaner

    Voila
    0
  17. Al le grand
     
    Prend le fichier explorer.exe de n'importe qui qui roule XP dans la meme langue que toi, sinon envoi-moi un E-mail je te retourne l'objet. L'object sous I386 est EXPLORER.EX_ tu dois le renommer à EXPLORER.EXE, ne reformmatte pas pour rien.

    Allegrand
    0
  18. seb7424 Messages postés 7 Statut Membre 1
     
    Je vous mets un rapport hijacks, comme ca se sera plus facile peut etre

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:26:45, on 21/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\WINDOWS\system32\ElkCtrl.exe
    C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    D:\logiciel\kapersky\avp.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    D:\logiciel\kapersky\avp.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\wbem\unsecapp.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
    O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AVP] "D:\logiciel\kapersky\avp.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\logiciel\kapersky\scieplugin.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
    O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - D:\logiciel\kapersky\avp.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: eLock Service (eLockService) - - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    0
  19. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    Oui absolument daccord avec toi Al le grand!
    Le plus simple en effet si il y a absence du cd. ;-)
    0
  20. seb7424 Messages postés 7 Statut Membre 1
     
    j'ai un collégue qui a exactement le méme pc que moi (on la acheté ensemble) je peut lui demmander de m'envoyer une copie de son explorer.exe, ca pourrait marché????
    0
  • 1
  • 2