Virus ( cheval de troie / trojan) Grrr

Bonjour,

Je vous explique mon soucis sous Xp

Qd je fais démarrer/mes images, le dossier s'ouvre et 3 secondes apres j'ai "explorer.exe ne répond plus" envoyer le
rapport

J'ai fais tourner Ccleaner, Beclean, Spybot, Avg il ne me détecte que des cookies, je les suppriime,...
Je fais tourner Avast, il me detecte un Cheval de troie... dans le rapport il y avait 5 lignes, je les supprime, je fais redemarrer le pc ...

Je reessaye d aller dans mes images, tjs le même problème Grrr..... je decide donc de refaire tourner tout ca, et ils ne me detectent plus rien, même avast....

Qui pourrait m'aider?

merci beaucoup d'avance

Valérie
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Bonjour,

    1 : Désinstalle Avast
    2 : Télécharge Antivir, mets à jour et scanne ton système.
    3 : Reviens nous donner des nouvelles.

    Pourquoi Antivir et pas Avast : http://forum.malekal.com/ftopic3528.php
    0
    1. Merci de votre réponse

      J'ai fais ce que vous m'avez dit, et il m'a detecté 13 trojan, 4X Tr/Vundo.Gen et 9X TR/Dldr.Conhook

      j'ai fais Delete, j'ai redémarrer le pc et malheureusement j'ai toujours le soucis :( :( :(

      J'ai essayé aussi de mettre Antivir dans mon 2ème pc qui est un portable sous vista et qd je veux l'installer il me dit antivir.exe n'est pas une application Win32 Valide

      Pouvez vous m'en dire plus ?
      0
    2. @toune2803salut alors pr ton pc fait un bon scan ac antivir des quil te trouve des truk tu fait "move to quarantine" et puis (si ton pc a tjr des soucis bah prend tuneup 2008 fait tout ce quil y a a faire ... normalement ton pc aura moins de problème !
      0
    3. @joBonjour

      J'ai fais tout ce que vous m'avez dit et aucun changement non plus ... :( :(
      0
  2. Tu as fait une mise à jour ?
    Tu as scanné TOUT le disque dur ?
    0
    1. J'ai fais la mise à jour oui

      J'ai fais le 1er Scan ou il m'a trouvé 13 Trojan , j'ai redemarré le pc et refais un Scan et la il ne m'a plus rien trouvé , mais j'ai tjs ce probleme qd je veux aller dans mes images, ou changer un avatar,... enfin tous ce qui se relie à des photos

      :(
      0
    2. Je clique sur chaques catégories et je vois que dans local hard disck il vient encore d'en trouvé donc je vais continuer comme ca et je viendrais vous mettre les rapports
      0
  3. Il faut faire tourner tous les programmes plusieurs fois jusqu'à ce qu'il ne trouve plus rien.
    0
    1. Voici le rapport dans lequel il a encore trouvé des infections:

      AntiVir PersonalEdition Classic
      Report file date: jeudi 10 avril 2008 15:45

      Scanning for 1192508 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Username: HP_Propriétaire
      Computer name: NOM-EB85C523610

      Version information:
      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 10:15:59
      ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 10:15:59
      ANTIVIR3.VDF : 7.0.3.145 118784 Bytes 10/04/2008 10:15:59
      AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 10/04/2008 10:16:00
      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
      AVPACK32.DLL : 7.6.0.3 360488 Bytes 10/04/2008 10:16:00
      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

      Configuration settings for the scan:
      Jobname..........................: Local Hard Disks
      Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: off
      Scan boot sector.................: on
      Boot sectors.....................: D:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: All files
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
      Macro heuristic..................: on
      File heuristic...................: medium
      Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

      Start of the scan: jeudi 10 avril 2008 15:45

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
      Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
      Scan process 'alg.exe' - '1' Module(s) have been scanned
      Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
      Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
      Scan process 'iPodService.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
      Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
      Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
      Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
      Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
      Scan process 'guard.exe' - '1' Module(s) have been scanned
      Scan process 'sched.exe' - '1' Module(s) have been scanned
      Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
      Scan process 'Shareaza.exe' - '1' Module(s) have been scanned
      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
      Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
      Scan process 'avgas.exe' - '1' Module(s) have been scanned
      Scan process 'kbd.exe' - '1' Module(s) have been scanned
      Scan process 'VM_STI.EXE' - '1' Module(s) have been scanned
      Scan process 'ALCXMNTR.EXE' - '1' Module(s) have been scanned
      Scan process 'rundll32.exe' - '1' Module(s) have been scanned
      Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
      Scan process 'WinRemote.exe' - '1' Module(s) have been scanned
      Scan process 'SchSvr.exe' - '1' Module(s) have been scanned
      Scan process 'hphmon06.exe' - '1' Module(s) have been scanned
      Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
      Scan process 'jusched.exe' - '1' Module(s) have been scanned
      Scan process 'avguard.exe' - '1' Module(s) have been scanned
      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      48 processes with 48 modules were scanned

      Start scanning boot sectors:
      Boot sector 'C:\'
      [NOTE] No virus was found!
      Boot sector 'D:\'
      [NOTE] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '37' files ).

      Starting the file scan:

      Begin scan in 'C:\' <Disque Dur >
      C:\hiberfil.sys
      [WARNING] The file could not be opened!
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\HP_Propriétaire\Bureau\Raccourcis Bureau non utilisés\SmitfraudFix\restart.exe
      [DETECTION] Contains detection pattern of the SPR/Tool.Hardoff.A program
      [INFO] The file was moved to '48711b4c.qua'!
      C:\Documents and Settings\HP_Propriétaire\Mes documents\programmes\clean.zip
      [0] Archive type: ZIP
      --> clean/pskill.exe
      [DETECTION] Contains detection pattern of the application APPL/Tool.PsKill.2
      [INFO] The file was moved to '4863206a.qua'!
      C:\Documents and Settings\HP_Propriétaire\Mes documents\programmes\VirtumundoBeGone.exe
      [DETECTION] Contains detection pattern of the application APPL/Processor
      [INFO] The file was moved to '48702073.qua'!
      C:\hp\bin\KillIt.exe
      [DETECTION] Contains detection pattern of the application APPL/KillApp.A
      [INFO] The file was moved to '486a22a6.qua'!
      C:\hp\bin\KillWind.exe
      [DETECTION] Contains detection pattern of the application APPL/KillApplicat.A
      [INFO] The file was moved to '486a22b3.qua'!
      C:\WINDOWS\nircmd.exe
      [DETECTION] Contains detection pattern of the application APPL/NirCmd.3
      [INFO] The file was moved to '4870281f.qua'!
      Begin scan in 'D:\' <HP_RECOVERY>

      End of the scan: jeudi 10 avril 2008 17:00
      Used time: 1:15:19 min

      The scan has been done completely.

      9914 Scanning directories
      582979 Files were scanned
      6 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      6 files were moved to quarantine
      0 files were renamed
      2 Files cannot be scanned
      582973 Files not concerned
      18861 Archives were scanned
      2 Warnings
      0 Notes

      Je les ai mit en quarantaine, dois je encore refaire le scan dans touts les dossiers?

      Merci de votre patience
      0
  4. OUI ! Tant aque tu trouves quelque chose, refais un scan
    0
    1. Bonjour,

      J'ai tout rescanner, il ne trouve plus rien

      J'ai toujours le soucis que j'aille dans mes images, mes documents ou autre :( j'envoi le rapport, puis le bureau s'enleve et 10 secondes après réapparait

      Je ne sais vraiment pas ce que c'est Grrr
      0
  5. "puis le bureau s'enleve et 10 secondes après réapparait " : peux-tu expliquer EXACTEMENT ce qui se passe ?
    0
    1. une fois que l'ordinateur me dit " explorer.exe" ne répond plus , envoyer le rapport

      j'envoi le rapport, je ferme , et là, toutes les icônes du bureau s'enleve, la barre des tâches aussi et après tout revient tout seul après +/- 10 secondes
      0
  6. Tu es sur d'avoir les dernieres mises à jour installés ?

    http://update.microsoft.com/windowsupdate/v6/default.aspx
    0
    1. Les mises à jour sont automatique chez moi

      enfin ici il me dit

      Microsoft Office 2003

      Microsoft Office 2003 Service Pack 3 (SP3)
      Taille du téléchargement : 134.5 Mo , 13 minutes
      Microsoft Office 2003 Service Pack 3 (SP3) propose des améliorations majeures en matière de sécurité et de stabilité. Certains correctifs fournis avec le SP3 ont été précédemment publiés sous forme de mises à jour séparées. Ce Service Pack les combine en une seule mise à jour. Détails...

      Word Viewer 2003 Service Pack 3 (SP3)
      Taille du téléchargement : 12.2 Mo , 1 minute
      Microsoft Office Word Viewer 2003 Service Pack 3 (SP3) propose des améliorations majeures en matière de sécurité. Certains correctifs fournis avec le SP3 ont été précédemment publiés sous forme de mises à jour séparées. Ce Service Pack les combine en une seule mise à jour. Détails...

      Je les installe
      0
  7. Installe tout. Même ce qui est facultatif.
    0
    1. Voila j'ai tout installé mais toujours pas de changement
      0
  8. Ad-Aware :
    https://www.adaware.com/

    Spybot :
    https://www.safer-networking.org/download/

    Ccleaner
    https://filehippo.com/download_ccleaner/
    Tutorial FR : http://www.internetmonitor.lu/download/ccleaner_27082006.pdf

    Ne pas oublier de mettra à jour d'abord et de faire un scan de TOUT le disque dur.
    0
    1. Voila j'ai tout mit à jour

      Ccleaner a éliminer qq cookies, et 3 erreurs

      Spybot n'a rien trouvé

      Ad-Aware a trouvé : 1 Tracking cookie

      c 'est tout :(
      0
    2. @toune2803J AI LE MEME PROBLEME MAIS MN ANTI VIRUS A SUPPRIMER DES ELEMENT WINDOW SE KE ME BLOC MON PC SUR LE BUREAU IMPOSSIBLE D'UTILISATION (ECRAN FIGE) DONC PAS DE TELECHARGEMENT POSSIBLE SAUF EN MODE SANS ECHEC
      0
  9. Essaye Regcleaner

    Vide tes caches, vire tes cookies, fais un défrag.
    0
    1. Bonjour,

      Ben comme je n'arrive pas à trouvé ce que c'est , je pense que la meilleure solution sera de tout formater, je vais perdre tout ce que j'ai dans mon pc , +/- 100 programmes et 300 films +/- pffff

      tant pis ....
      0
  10. Bonjour,

    J'ai telecharger Regcleaner, je l'ai mit en francais , j'ai regardé un peu et fait qq manipulations mais je ne comprend pas trop ce programme qui malgré le net serait facile

    pourriez vous me dire comment manipulé ce programmes car j'ai enlevé les cookies,... défragmenté et j'ai tjs ce soucis Grrr
    0
    1. j'ai enfin reussi a me demarasser de mn trojan avec clean virus msn
      0
      1. Bonsoir,

        Ben bravo... moi ca n'a rien changé , je ne sais plus quoi faire pour enlever ce virus ... :(
        0