Virus ( cheval de troie / trojan) Grrr

toune2803 Messages postés 86 Statut Membre -  
 toune2803 -
Bonjour,

Je vous explique mon soucis sous Xp

Qd je fais démarrer/mes images, le dossier s'ouvre et 3 secondes apres j'ai "explorer.exe ne répond plus" envoyer le
rapport

J'ai fais tourner Ccleaner, Beclean, Spybot, Avg il ne me détecte que des cookies, je les suppriime,...
Je fais tourner Avast, il me detecte un Cheval de troie... dans le rapport il y avait 5 lignes, je les supprime, je fais redemarrer le pc ...

Je reessaye d aller dans mes images, tjs le même problème Grrr..... je decide donc de refaire tourner tout ca, et ils ne me detectent plus rien, même avast....

Qui pourrait m'aider?

merci beaucoup d'avance

Valérie
Configuration: Windows XP
Internet Explorer 7.0

11 réponses

  1. Ajbol Messages postés 3034 Statut Membre 403
     
    Bonjour,

    1 : Désinstalle Avast
    2 : Télécharge Antivir, mets à jour et scanne ton système.
    3 : Reviens nous donner des nouvelles.

    Pourquoi Antivir et pas Avast : http://forum.malekal.com/ftopic3528.php
    0
    1. toune2803 Messages postés 86 Statut Membre
       
      Merci de votre réponse

      J'ai fais ce que vous m'avez dit, et il m'a detecté 13 trojan, 4X Tr/Vundo.Gen et 9X TR/Dldr.Conhook

      j'ai fais Delete, j'ai redémarrer le pc et malheureusement j'ai toujours le soucis :( :( :(


      J'ai essayé aussi de mettre Antivir dans mon 2ème pc qui est un portable sous vista et qd je veux l'installer il me dit antivir.exe n'est pas une application Win32 Valide


      Pouvez vous m'en dire plus ?
      0
      1. jo > toune2803 Messages postés 86 Statut Membre
         
        salut alors pr ton pc fait un bon scan ac antivir des quil te trouve des truk tu fait "move to quarantine" et puis (si ton pc a tjr des soucis bah prend tuneup 2008 fait tout ce quil y a a faire ... normalement ton pc aura moins de problème !
        0
      2. toune2803 Messages postés 86 Statut Membre > jo
         
        Bonjour

        J'ai fais tout ce que vous m'avez dit et aucun changement non plus ... :( :(
        0
  2. Ajbol Messages postés 3034 Statut Membre 403
     
    Tu as fait une mise à jour ?
    Tu as scanné TOUT le disque dur ?
    0
    1. toune2803 Messages postés 86 Statut Membre
       
      J'ai fais la mise à jour oui

      J'ai fais le 1er Scan ou il m'a trouvé 13 Trojan , j'ai redemarré le pc et refais un Scan et la il ne m'a plus rien trouvé , mais j'ai tjs ce probleme qd je veux aller dans mes images, ou changer un avatar,... enfin tous ce qui se relie à des photos

      :(
      0
    2. toune2803 Messages postés 86 Statut Membre
       
      Je clique sur chaques catégories et je vois que dans local hard disck il vient encore d'en trouvé donc je vais continuer comme ca et je viendrais vous mettre les rapports
      0
  3. Ajbol Messages postés 3034 Statut Membre 403
     
    Il faut faire tourner tous les programmes plusieurs fois jusqu'à ce qu'il ne trouve plus rien.
    0
    1. toune2803 Messages postés 86 Statut Membre
       
      Voici le rapport dans lequel il a encore trouvé des infections:



      AntiVir PersonalEdition Classic
      Report file date: jeudi 10 avril 2008 15:45

      Scanning for 1192508 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Username: HP_Propriétaire
      Computer name: NOM-EB85C523610

      Version information:
      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 10:15:59
      ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 10:15:59
      ANTIVIR3.VDF : 7.0.3.145 118784 Bytes 10/04/2008 10:15:59
      AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 10/04/2008 10:16:00
      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
      AVPACK32.DLL : 7.6.0.3 360488 Bytes 10/04/2008 10:16:00
      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

      Configuration settings for the scan:
      Jobname..........................: Local Hard Disks
      Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: off
      Scan boot sector.................: on
      Boot sectors.....................: D:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: All files
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
      Macro heuristic..................: on
      File heuristic...................: medium
      Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

      Start of the scan: jeudi 10 avril 2008 15:45

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
      Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
      Scan process 'iexplore.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
      Scan process 'alg.exe' - '1' Module(s) have been scanned
      Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
      Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
      Scan process 'iPodService.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
      Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
      Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
      Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
      Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
      Scan process 'guard.exe' - '1' Module(s) have been scanned
      Scan process 'sched.exe' - '1' Module(s) have been scanned
      Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
      Scan process 'Shareaza.exe' - '1' Module(s) have been scanned
      Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
      Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
      Scan process 'avgnt.exe' - '1' Module(s) have been scanned
      Scan process 'avgas.exe' - '1' Module(s) have been scanned
      Scan process 'kbd.exe' - '1' Module(s) have been scanned
      Scan process 'VM_STI.EXE' - '1' Module(s) have been scanned
      Scan process 'ALCXMNTR.EXE' - '1' Module(s) have been scanned
      Scan process 'rundll32.exe' - '1' Module(s) have been scanned
      Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
      Scan process 'WinRemote.exe' - '1' Module(s) have been scanned
      Scan process 'SchSvr.exe' - '1' Module(s) have been scanned
      Scan process 'hphmon06.exe' - '1' Module(s) have been scanned
      Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
      Scan process 'jusched.exe' - '1' Module(s) have been scanned
      Scan process 'avguard.exe' - '1' Module(s) have been scanned
      Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      48 processes with 48 modules were scanned

      Start scanning boot sectors:
      Boot sector 'C:\'
      [NOTE] No virus was found!
      Boot sector 'D:\'
      [NOTE] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '37' files ).


      Starting the file scan:

      Begin scan in 'C:\' <Disque Dur >
      C:\hiberfil.sys
      [WARNING] The file could not be opened!
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Documents and Settings\HP_Propriétaire\Bureau\Raccourcis Bureau non utilisés\SmitfraudFix\restart.exe
      [DETECTION] Contains detection pattern of the SPR/Tool.Hardoff.A program
      [INFO] The file was moved to '48711b4c.qua'!
      C:\Documents and Settings\HP_Propriétaire\Mes documents\programmes\clean.zip
      [0] Archive type: ZIP
      --> clean/pskill.exe
      [DETECTION] Contains detection pattern of the application APPL/Tool.PsKill.2
      [INFO] The file was moved to '4863206a.qua'!
      C:\Documents and Settings\HP_Propriétaire\Mes documents\programmes\VirtumundoBeGone.exe
      [DETECTION] Contains detection pattern of the application APPL/Processor
      [INFO] The file was moved to '48702073.qua'!
      C:\hp\bin\KillIt.exe
      [DETECTION] Contains detection pattern of the application APPL/KillApp.A
      [INFO] The file was moved to '486a22a6.qua'!
      C:\hp\bin\KillWind.exe
      [DETECTION] Contains detection pattern of the application APPL/KillApplicat.A
      [INFO] The file was moved to '486a22b3.qua'!
      C:\WINDOWS\nircmd.exe
      [DETECTION] Contains detection pattern of the application APPL/NirCmd.3
      [INFO] The file was moved to '4870281f.qua'!
      Begin scan in 'D:\' <HP_RECOVERY>


      End of the scan: jeudi 10 avril 2008 17:00
      Used time: 1:15:19 min

      The scan has been done completely.

      9914 Scanning directories
      582979 Files were scanned
      6 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      6 files were moved to quarantine
      0 files were renamed
      2 Files cannot be scanned
      582973 Files not concerned
      18861 Archives were scanned
      2 Warnings
      0 Notes



      Je les ai mit en quarantaine, dois je encore refaire le scan dans touts les dossiers?


      Merci de votre patience
      0
  4. Ajbol Messages postés 3034 Statut Membre 403
     
    OUI ! Tant aque tu trouves quelque chose, refais un scan
    0
    1. toune2803 Messages postés 86 Statut Membre
       
      Bonjour,

      J'ai tout rescanner, il ne trouve plus rien

      J'ai toujours le soucis que j'aille dans mes images, mes documents ou autre :( j'envoi le rapport, puis le bureau s'enleve et 10 secondes après réapparait

      Je ne sais vraiment pas ce que c'est Grrr
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Ajbol Messages postés 3034 Statut Membre 403
     
    "puis le bureau s'enleve et 10 secondes après réapparait " : peux-tu expliquer EXACTEMENT ce qui se passe ?
    0
    1. toune2803 Messages postés 86 Statut Membre
       
      une fois que l'ordinateur me dit " explorer.exe" ne répond plus , envoyer le rapport

      j'envoi le rapport, je ferme , et là, toutes les icônes du bureau s'enleve, la barre des tâches aussi et après tout revient tout seul après +/- 10 secondes
      0
  7. Ajbol Messages postés 3034 Statut Membre 403
     
    Tu es sur d'avoir les dernieres mises à jour installés ?

    http://update.microsoft.com/windowsupdate/v6/default.aspx
    0
    1. toune2803 Messages postés 86 Statut Membre
       
      Les mises à jour sont automatique chez moi

      enfin ici il me dit


      Microsoft Office 2003



      Microsoft Office 2003 Service Pack 3 (SP3)
      Taille du téléchargement : 134.5 Mo , 13 minutes
      Microsoft Office 2003 Service Pack 3 (SP3) propose des améliorations majeures en matière de sécurité et de stabilité. Certains correctifs fournis avec le SP3 ont été précédemment publiés sous forme de mises à jour séparées. Ce Service Pack les combine en une seule mise à jour. Détails...


      Word Viewer 2003 Service Pack 3 (SP3)
      Taille du téléchargement : 12.2 Mo , 1 minute
      Microsoft Office Word Viewer 2003 Service Pack 3 (SP3) propose des améliorations majeures en matière de sécurité. Certains correctifs fournis avec le SP3 ont été précédemment publiés sous forme de mises à jour séparées. Ce Service Pack les combine en une seule mise à jour. Détails...

      Je les installe
      0
  8. Ajbol Messages postés 3034 Statut Membre 403
     
    Installe tout. Même ce qui est facultatif.
    0
    1. toune2803
       
      Voila j'ai tout installé mais toujours pas de changement
      0
  9. Ajbol Messages postés 3034 Statut Membre 403
     
    Ad-Aware :
    https://www.adaware.com/

    Spybot :
    https://www.safer-networking.org/download/

    Ccleaner
    https://filehippo.com/download_ccleaner/
    Tutorial FR : http://www.internetmonitor.lu/download/ccleaner_27082006.pdf

    Ne pas oublier de mettra à jour d'abord et de faire un scan de TOUT le disque dur.
    0
    1. toune2803
       
      Voila j'ai tout mit à jour

      Ccleaner a éliminer qq cookies, et 3 erreurs

      Spybot n'a rien trouvé

      Ad-Aware a trouvé : 1 Tracking cookie

      c 'est tout :(
      0
      1. COLUCHE14 > toune2803
         
        J AI LE MEME PROBLEME MAIS MN ANTI VIRUS A SUPPRIMER DES ELEMENT WINDOW SE KE ME BLOC MON PC SUR LE BUREAU IMPOSSIBLE D'UTILISATION (ECRAN FIGE) DONC PAS DE TELECHARGEMENT POSSIBLE SAUF EN MODE SANS ECHEC
        0
  10. Ajbol Messages postés 3034 Statut Membre 403
     
    Essaye Regcleaner

    Vide tes caches, vire tes cookies, fais un défrag.
    0
    1. toune2803
       
      Bonjour,

      Ben comme je n'arrive pas à trouvé ce que c'est , je pense que la meilleure solution sera de tout formater, je vais perdre tout ce que j'ai dans mon pc , +/- 100 programmes et 300 films +/- pffff

      tant pis ....
      0
  11. toune2803
     
    Bonjour,

    J'ai telecharger Regcleaner, je l'ai mit en francais , j'ai regardé un peu et fait qq manipulations mais je ne comprend pas trop ce programme qui malgré le net serait facile

    pourriez vous me dire comment manipulé ce programmes car j'ai enlevé les cookies,... défragmenté et j'ai tjs ce soucis Grrr
    0
  12. coluche14
     
    j'ai enfin reussi a me demarasser de mn trojan avec clean virus msn
    0
    1. toune2803
       
      Bonsoir,


      Ben bravo... moi ca n'a rien changé , je ne sais plus quoi faire pour enlever ce virus ... :(
      0