Virus ( cheval de troie / trojan) Grrr

toune2803 Messages postés 86 Statut Membre -  
 toune2803 -
Bonjour,

Je vous explique mon soucis sous Xp

Qd je fais démarrer/mes images, le dossier s'ouvre et 3 secondes apres j'ai "explorer.exe ne répond plus" envoyer le
rapport

J'ai fais tourner Ccleaner, Beclean, Spybot, Avg il ne me détecte que des cookies, je les suppriime,...
Je fais tourner Avast, il me detecte un Cheval de troie... dans le rapport il y avait 5 lignes, je les supprime, je fais redemarrer le pc ...

Je reessaye d aller dans mes images, tjs le même problème Grrr..... je decide donc de refaire tourner tout ca, et ils ne me detectent plus rien, même avast....

Qui pourrait m'aider?

merci beaucoup d'avance

Valérie
A voir également:

11 réponses

Ajbol Messages postés 3034 Statut Membre 403
 
Bonjour,

1 : Désinstalle Avast
2 : Télécharge Antivir, mets à jour et scanne ton système.
3 : Reviens nous donner des nouvelles.

Pourquoi Antivir et pas Avast : http://forum.malekal.com/ftopic3528.php
0
toune2803 Messages postés 86 Statut Membre
 
Merci de votre réponse

J'ai fais ce que vous m'avez dit, et il m'a detecté 13 trojan, 4X Tr/Vundo.Gen et 9X TR/Dldr.Conhook

j'ai fais Delete, j'ai redémarrer le pc et malheureusement j'ai toujours le soucis :( :( :(


J'ai essayé aussi de mettre Antivir dans mon 2ème pc qui est un portable sous vista et qd je veux l'installer il me dit antivir.exe n'est pas une application Win32 Valide


Pouvez vous m'en dire plus ?
0
jo > toune2803 Messages postés 86 Statut Membre
 
salut alors pr ton pc fait un bon scan ac antivir des quil te trouve des truk tu fait "move to quarantine" et puis (si ton pc a tjr des soucis bah prend tuneup 2008 fait tout ce quil y a a faire ... normalement ton pc aura moins de problème !
0
toune2803 Messages postés 86 Statut Membre > jo
 
Bonjour

J'ai fais tout ce que vous m'avez dit et aucun changement non plus ... :( :(
0
Ajbol Messages postés 3034 Statut Membre 403
 
Tu as fait une mise à jour ?
Tu as scanné TOUT le disque dur ?
0
toune2803 Messages postés 86 Statut Membre
 
J'ai fais la mise à jour oui

J'ai fais le 1er Scan ou il m'a trouvé 13 Trojan , j'ai redemarré le pc et refais un Scan et la il ne m'a plus rien trouvé , mais j'ai tjs ce probleme qd je veux aller dans mes images, ou changer un avatar,... enfin tous ce qui se relie à des photos

:(
0
toune2803 Messages postés 86 Statut Membre
 
Je clique sur chaques catégories et je vois que dans local hard disck il vient encore d'en trouvé donc je vais continuer comme ca et je viendrais vous mettre les rapports
0
Ajbol Messages postés 3034 Statut Membre 403
 
Il faut faire tourner tous les programmes plusieurs fois jusqu'à ce qu'il ne trouve plus rien.
0
toune2803 Messages postés 86 Statut Membre
 
Voici le rapport dans lequel il a encore trouvé des infections:



AntiVir PersonalEdition Classic
Report file date: jeudi 10 avril 2008 15:45

Scanning for 1192508 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: HP_Propriétaire
Computer name: NOM-EB85C523610

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 10:15:59
ANTIVIR2.VDF : 7.0.3.127 649216 Bytes 07/04/2008 10:15:59
ANTIVIR3.VDF : 7.0.3.145 118784 Bytes 10/04/2008 10:15:59
AVEWIN32.DLL : 7.6.0.81 3424768 Bytes 10/04/2008 10:16:00
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 10/04/2008 10:16:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: medium
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Start of the scan: jeudi 10 avril 2008 15:45

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'WLLoginProxy.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexStoreSvr.exe' - '1' Module(s) have been scanned
Scan process 'NMIndexingService.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdater.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
Scan process 'Shareaza.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'kbd.exe' - '1' Module(s) have been scanned
Scan process 'VM_STI.EXE' - '1' Module(s) have been scanned
Scan process 'ALCXMNTR.EXE' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'WinRemote.exe' - '1' Module(s) have been scanned
Scan process 'SchSvr.exe' - '1' Module(s) have been scanned
Scan process 'hphmon06.exe' - '1' Module(s) have been scanned
Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
48 processes with 48 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '37' files ).


Starting the file scan:

Begin scan in 'C:\' <Disque Dur >
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\HP_Propriétaire\Bureau\Raccourcis Bureau non utilisés\SmitfraudFix\restart.exe
[DETECTION] Contains detection pattern of the SPR/Tool.Hardoff.A program
[INFO] The file was moved to '48711b4c.qua'!
C:\Documents and Settings\HP_Propriétaire\Mes documents\programmes\clean.zip
[0] Archive type: ZIP
--> clean/pskill.exe
[DETECTION] Contains detection pattern of the application APPL/Tool.PsKill.2
[INFO] The file was moved to '4863206a.qua'!
C:\Documents and Settings\HP_Propriétaire\Mes documents\programmes\VirtumundoBeGone.exe
[DETECTION] Contains detection pattern of the application APPL/Processor
[INFO] The file was moved to '48702073.qua'!
C:\hp\bin\KillIt.exe
[DETECTION] Contains detection pattern of the application APPL/KillApp.A
[INFO] The file was moved to '486a22a6.qua'!
C:\hp\bin\KillWind.exe
[DETECTION] Contains detection pattern of the application APPL/KillApplicat.A
[INFO] The file was moved to '486a22b3.qua'!
C:\WINDOWS\nircmd.exe
[DETECTION] Contains detection pattern of the application APPL/NirCmd.3
[INFO] The file was moved to '4870281f.qua'!
Begin scan in 'D:\' <HP_RECOVERY>


End of the scan: jeudi 10 avril 2008 17:00
Used time: 1:15:19 min

The scan has been done completely.

9914 Scanning directories
582979 Files were scanned
6 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
6 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
582973 Files not concerned
18861 Archives were scanned
2 Warnings
0 Notes



Je les ai mit en quarantaine, dois je encore refaire le scan dans touts les dossiers?


Merci de votre patience
0
Ajbol Messages postés 3034 Statut Membre 403
 
OUI ! Tant aque tu trouves quelque chose, refais un scan
0
toune2803 Messages postés 86 Statut Membre
 
Bonjour,

J'ai tout rescanner, il ne trouve plus rien

J'ai toujours le soucis que j'aille dans mes images, mes documents ou autre :( j'envoi le rapport, puis le bureau s'enleve et 10 secondes après réapparait

Je ne sais vraiment pas ce que c'est Grrr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ajbol Messages postés 3034 Statut Membre 403
 
"puis le bureau s'enleve et 10 secondes après réapparait " : peux-tu expliquer EXACTEMENT ce qui se passe ?
0
toune2803 Messages postés 86 Statut Membre
 
une fois que l'ordinateur me dit " explorer.exe" ne répond plus , envoyer le rapport

j'envoi le rapport, je ferme , et là, toutes les icônes du bureau s'enleve, la barre des tâches aussi et après tout revient tout seul après +/- 10 secondes
0
Ajbol Messages postés 3034 Statut Membre 403
 
Tu es sur d'avoir les dernieres mises à jour installés ?

http://update.microsoft.com/windowsupdate/v6/default.aspx
0
toune2803 Messages postés 86 Statut Membre
 
Les mises à jour sont automatique chez moi

enfin ici il me dit


Microsoft Office 2003



Microsoft Office 2003 Service Pack 3 (SP3)
Taille du téléchargement : 134.5 Mo , 13 minutes
Microsoft Office 2003 Service Pack 3 (SP3) propose des améliorations majeures en matière de sécurité et de stabilité. Certains correctifs fournis avec le SP3 ont été précédemment publiés sous forme de mises à jour séparées. Ce Service Pack les combine en une seule mise à jour. Détails...


Word Viewer 2003 Service Pack 3 (SP3)
Taille du téléchargement : 12.2 Mo , 1 minute
Microsoft Office Word Viewer 2003 Service Pack 3 (SP3) propose des améliorations majeures en matière de sécurité. Certains correctifs fournis avec le SP3 ont été précédemment publiés sous forme de mises à jour séparées. Ce Service Pack les combine en une seule mise à jour. Détails...

Je les installe
0
Ajbol Messages postés 3034 Statut Membre 403
 
Installe tout. Même ce qui est facultatif.
0
toune2803
 
Voila j'ai tout installé mais toujours pas de changement
0
Ajbol Messages postés 3034 Statut Membre 403
 
Ad-Aware :
https://www.adaware.com/

Spybot :
https://www.safer-networking.org/download/

Ccleaner
https://filehippo.com/download_ccleaner/
Tutorial FR : http://www.internetmonitor.lu/download/ccleaner_27082006.pdf

Ne pas oublier de mettra à jour d'abord et de faire un scan de TOUT le disque dur.
0
toune2803
 
Voila j'ai tout mit à jour

Ccleaner a éliminer qq cookies, et 3 erreurs

Spybot n'a rien trouvé

Ad-Aware a trouvé : 1 Tracking cookie

c 'est tout :(
0
COLUCHE14 > toune2803
 
J AI LE MEME PROBLEME MAIS MN ANTI VIRUS A SUPPRIMER DES ELEMENT WINDOW SE KE ME BLOC MON PC SUR LE BUREAU IMPOSSIBLE D'UTILISATION (ECRAN FIGE) DONC PAS DE TELECHARGEMENT POSSIBLE SAUF EN MODE SANS ECHEC
0
Ajbol Messages postés 3034 Statut Membre 403
 
Essaye Regcleaner

Vide tes caches, vire tes cookies, fais un défrag.
0
toune2803
 
Bonjour,

Ben comme je n'arrive pas à trouvé ce que c'est , je pense que la meilleure solution sera de tout formater, je vais perdre tout ce que j'ai dans mon pc , +/- 100 programmes et 300 films +/- pffff

tant pis ....
0
toune2803
 
Bonjour,

J'ai telecharger Regcleaner, je l'ai mit en francais , j'ai regardé un peu et fait qq manipulations mais je ne comprend pas trop ce programme qui malgré le net serait facile

pourriez vous me dire comment manipulé ce programmes car j'ai enlevé les cookies,... défragmenté et j'ai tjs ce soucis Grrr
0
coluche14
 
j'ai enfin reussi a me demarasser de mn trojan avec clean virus msn
0
toune2803
 
Bonsoir,


Ben bravo... moi ca n'a rien changé , je ne sais plus quoi faire pour enlever ce virus ... :(
0