12 infections Cheval de Troy...

Fermé
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008 - 24 mars 2008 à 16:30
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008 - 25 mars 2008 à 22:13
Bonjour,
Ineret ne fonctionne que 10 mns au démarrage de mon ordi donc je vous recopie via un autre ordi la mise en quarantaine que j'ai faites avec avast :
2940984.exe.vir C:\Qoobox\Quarantine\C\WINDOWS\sy... Win32:Agent-SD...
A0055230.sys C:\System Volume Information\_restore... Win32:Beagle-A...
A0055269.sys C:\System Volume Information\_restore... Win32:Beagle-A...
A0055311.sys C:\System Volume Information\_restore... Win32:Beagle-A...
A0055319.exe C:\System Volume Information\_restore.. Win32:Beagle-A...
A0055391.exe C:\System Volume Information\_restore.. Win32:Beagle-A...
A0056384.sys C:\System Volume Information\_restore.. Win32:Beagle-A...
A0056385.exe C:\System Volume Information\_restore.. Win32:Beagle-A...
A0056950.exe C:\System Volume Information\_restore.. Win32:Agent-SD...
A0057715.exe C:\System Volume Information\_restore.. Win32:Beagle-A...
cledx.exe c:\program files\syncrosoft\pos\h2o Win32:Beagle-A...
HLDRRR.EXE.MUESTRA... C:\Muestras Win32:Beagle-A...
SROSA.SYS.Muestra Eli... C:\Muestras Win32:Beagle-A...

Voilà la liste mise en quarantaine. Cependant j'aimerai savoir lesquels je peux supprimer car je pense que mon problème de connexion vient de l'un d'entre eux. Bref j'aimerai retrouver un ordi saint.

Merci à vous.
A voir également:

6 réponses

Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 823
24 mars 2008 à 16:34
Tu peux tous les supprimer.

et en plus déactive ta restauration système pour supprimer les points de restauration.






0
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008
24 mars 2008 à 17:10
Bonjour cesel,
ok pour les virus mais pour la restauration système, j'ai justement essayé d'en faire une et au ralllumage de l'ordi, il m'a informé que celui ci n'avait pas pu se faire, alors que je suis allée jusqu'au 21 février (au delà impossible).
Sais tu comment ça se fait?
Autre chose encore j'ai fait des scans Elibagla et il ne trouve rien. C'est bizarre non? vu que la plupart sont des Bagles!!
Puis autre chose encore crois tu que ma connexion internet qui ne fonctionne que 10 mns au démarrage puis aprés, parce que trop longue, ne se connecte plus, est-ce que c'est dû au virus trouvé?
As tu une solution pour qu'elle me revienne!!!
Merci et
@+
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 823
24 mars 2008 à 17:24
Une restauration système se fais à une date la plus recente inscrite en gras.

C:\System Volume Information\_restore... C'est le dossier ou sont stoké tes point de restauration dans windows.

Et apparamenet sur point sont infecté.

Le fait de restaurer réactualise ton virus.

pour les scannes il est possible que les scannes ne lisent pas le dossier de mise en quarantaine
(sur ce coup je suis pas sûr)

Plusieurs facteur entre en jeu dans une connection poussive.

le liste est trop longue ( faut voir cas par cas)
et surtout est ce que avant çà tourné bien?

Je t'envoie un message privé(en haut et à droit de cette page)
0
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008
24 mars 2008 à 18:03
Merci Cecel pour tes infos et ton message, je vais m'y pencher sérieusement.
En attendant est-ce qu'un rapport combofix et hijackthis te seraient utiles car moi je ne sais pas les lires hors mis Elibagla qui indique 0 (ça c'est simple) le reste...
J'ai désactiver la restauration système mais j'aimerai être complètement sûre que c'était bien le moment, c'est à dire que je n'ai plus aucune infection.
Encore merci.
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 823
24 mars 2008 à 18:10
vas-y envoie un rapport Hijacthis.

pour ta restauration système réactive là maintenant et crée un nouveau point de restauration.

C'est plus sur.


0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 823
24 mars 2008 à 18:11
Je fais une pause je suis sur CCm depuis 14h00

A+
0
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008
24 mars 2008 à 18:20
Ok pas de soucis faut bien faire des pauses de temps en temps... Je 'envois un rapport hijackthis et combofix aussi tout frais.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:04:37, on 24/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Lorraine Martinez\Bureau\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - https://driveragent.com/files/driveragent.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 823
25 mars 2008 à 17:27
Boujour

J'ai vu ton log "Hijackthis"

Tout est au vert : il n'y a pas de soucis dans les entrées de la Bdr.
et le reste est bon.

A+

Ps : Mets tes logiciels de protection à jour.




0
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008
25 mars 2008 à 19:22
Bonsoir,
Vu que je n'ai toujours pas accés à internet, comment puis-je faire pour mettre à jour mes protections?
Par ailleurs as tu une solution concernant cette connexion qui au départ est normalement rapide puis au bout de 10mns elle devient tellement longue que les pages ne s'ouvrent plus et le délai est expiré.
Je pensais que cela venait d'un virus mais il ne semble pas. Donc si tu as des suggestions...
Merci encore et @+
0
Cesel45 Messages postés 13152 Date d'inscription mardi 24 avril 2007 Statut Contributeur Dernière intervention 29 novembre 2023 2 823
25 mars 2008 à 19:32
Bonjour

Non c'est pas normal.

Je suis dans ton cas au bout de 2 heurs de surf.

Pour celà je vide mon cache internet ( executer tape..CMD...Valide puis tape...ipconfig /flushdns...valide

pour sortir tape...exit...valide.

J'éteins mon Modem pendant 1 minute (çà rafraîchi le serveur)

Puis je redémarre "Internet explorer"

C'est éfficace je te promets.

Dans ton cas le problème ne viendrait- il pas de ton modem?

Non sinon je ne vois pas pourquoi?

0
TROUBLEFETE Messages postés 40 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 27 mars 2008
25 mars 2008 à 22:13
ok, merci pour l'info.
J'ai essayé ce que tu m'indiques via cmd mais non, ça ne change rien à ma connexion.
Merci quand même et si jamais tu entends quoi que ce soit, je suis toujours dans le coin donc...
Merci pour ton aide et à bientôt.
0