TROJAN

Bonjour,je suis nouveau sur le forum et j'ai besoin d'un coup de main, je suis debutant sur un ordi,donc pratiquement nul de chez nul, j'ai l'anti vrus " viruskeeper 2008pro" il me signal une infection par trojan.downloader.zlob-1541 , dans le fichier D:\program files\video add-on\icthis.exe. mais il ne peut pas le supprimer, une bonne âme pourrais t'elle venir a mon secours merci d'avance
Configuration: Windows XP
Firefox 2.0.0.1

7 réponses

  1. salut
    j'ai deja eu ce genre de probleme avec un trojan , essaye de le supprimer "a la main" et si ça ne marche pas , ouvre le gestionnaire et taches , va dans l'onglets "processus" et cherche et processus "icthis.exe" selectionne le et arrete le . Apres on vera...
    0
    1. deja je te conseille de prendre l'antivirus antivir qui est le meilleur et gratuit car ton antivirus ne me dit rien de bon perso j'en ai jamais entendu parlé
      en ce qui concerne ton virus essaye un scan avec antivir normalement il l'enleve sans p^robleme
      0
      1. Lut'

        A la main je pense pas qu'il va se laisser faire... ^^

        Donc

        Télécharge HJT

        Lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport.

        a+
        0
        1. merci pour vos reponse, je joint le rapport de HJTLogfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:17:00, on 18/01/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0011)
          Boot mode: Normal

          Running processes:
          D:\WINDOWS\System32\smss.exe
          D:\WINDOWS\system32\csrss.exe
          D:\WINDOWS\system32\winlogon.exe
          D:\WINDOWS\system32\services.exe
          D:\WINDOWS\system32\lsass.exe
          D:\WINDOWS\system32\Ati2evxx.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\System32\svchost.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\system32\Ati2evxx.exe
          D:\WINDOWS\system32\spoolsv.exe
          D:\WINDOWS\Explorer.EXE
          D:\Program Files\Video Add-on\icthis.exe
          D:\Program Files\Video Add-on\isfmntr.exe
          D:\WINDOWS\RTHDCPL.EXE
          D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
          D:\WINDOWS\system32\ctfmon.exe
          D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          D:\Program Files\Video Add-on\icmntr.exe
          D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          D:\Program Files\Video Add-on\isfmm.exe
          D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
          D:\Program Files\CDBurnerXP\NMSAccessU.exe
          D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          D:\WINDOWS\system32\svchost.exe
          D:\WINDOWS\system32\WgaTray.exe
          D:\WINDOWS\System32\alg.exe
          D:\WINDOWS\system32\wscntfy.exe
          D:\Program Files\Ares\Ares.exe
          D:\Program Files\K-Lite Codec Pack\filters\divxsm.exe
          D:\Program Files\Mozilla Firefox\firefox.exe
          D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
          D:\WINDOWS\system32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar2.dll
          O2 - BHO: (no name) - {BA0BACB5-FC95-451E-94D2-4959AB0949D2} - D:\Program Files\Video Add-on\isfmdl.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar2.dll
          O3 - Toolbar: IE Custom Tools - {F2BADA0D-FD61-45EF-A994-64A073FD6613} - D:\Program Files\Video Add-on\ictmdl.dll
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [Vistadrv] C:\Program Files\VistaDrives\vsdrv.exe
          O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
          O4 - HKLM\..\Run: [StartCCC] D:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
          O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [ares] "D:\Program Files\Ares\Ares.exe" -h
          O4 - HKLM\..\Policies\Explorer\Run: [some] D:\Program Files\Video Add-on\icthis.exe
          O4 - HKLM\..\Policies\Explorer\Run: [start] D:\Program Files\Video Add-on\isfmntr.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
          O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
          O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
          O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - D:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll
          O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
          O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O15 - Trusted Zone: *.archiviosex.net
          O15 - Trusted Zone: *.otherchance.com
          O15 - Trusted Zone: *.whatsnew.name
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O22 - SharedTaskScheduler: aposiopetic - {91316323-2ad5-4794-9589-52a2eaa60a68} - D:\WINDOWS\system32\shlahsd.dll
          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Program Files\Ares\chatServer.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
          O23 - Service: NMSAccessU - Unknown owner - D:\Program Files\CDBurnerXP\NMSAccessU.exe
          O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
          0
          1. Re

            Fixe ces lignes ( coche la case à leurs gauches -> fixchecked )

            O2 - BHO: (no name) - {BA0BACB5-FC95-451E-94D2-4959AB0949D2} - D:\Program Files\Video Add-on\isfmdl.dll
            O3 - Toolbar: IE Custom Tools - {F2BADA0D-FD61-45EF-A994-64A073FD6613} - D:\Program Files\Video Add-on\ictmdl.dll
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Policies\Explorer\Run: [some] D:\Program Files\Video Add-on\icthis.exe
            O4 - HKLM\..\Policies\Explorer\Run: [start] D:\Program Files\Video Add-on\isfmntr.exe
            O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
            O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.updatesgate.com/redirect.php (file missing)
            O15 - Trusted Zone: *.archiviosex.net
            O15 - Trusted Zone: *.otherchance.com
            O15 - Trusted Zone: *.whatsnew.name

            ************************************************************************************

            Aprés , télécharge OTmoveIt ( de Old Timer )

            Une fois téléchargé double-clique sur OTMoveIt.exe pour le lancer.
            copie les lignes qui se trouvent en dessous

            D:\Program Files\Video Add-on\icthis.exe
            D:\Program Files\Video Add-on\isfmntr.exe
            D:\Program Files\Video Add-on\icmntr.exe
            D:\Program Files\Video Add-on\isfmm.exe

            et colle-les dans le cadre de gauche de OTMoveIt : "Paste List of Files/Folders to be moved."
            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre Results.
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.
            si c'est le cas accepte.

            *************************************************************************

            Poste moi le rapport HJT + OTMoveIT

            a+
            0
            1. Re: mon travail ne me permet pas d'etre souvant devant l'ordi c' est pour cela que je repond tardivement
              j'ai fait ce que tu ma dit voila la reponse de OTMovelt " cannot create file D:\_ OTMovelt\MovedFiles\01212008_111730.log.
              File/Folder D:\Program Files\Video Add-on\icthis.exe not found.
              File/Folder D:\Program Files\Video Add-on\isfmntr.exe not found.
              File/Folder D:\Program Files\Video Add-on\icmntr.exe not found.
              File/Folder D:\Program Files\Video Add-on\isfmm.exe not found.

              Created on 01/21/2008 11:17:30
              0
              1. Re

                Cherche dans D:\programme -> le nom du dossier ' Video add-on ' et supprime le.


                Puis poste moi un rapport HJT


                a+--
                _________ _______ _______
                |__ Cyril__| |__Du__| |__17__|
                0