Virus et troyen réuni
Fermé
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
-
16 mai 2008 à 08:03
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 17 mai 2008 à 11:33
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 - 17 mai 2008 à 11:33
A voir également:
- Virus et troyen réuni
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone ✓ - Forum iPhone
- Je viens de recevoir une alerte aux virus sur mon iphone - Forum iPhone
6 réponses
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
16 mai 2008 à 08:08
16 mai 2008 à 08:08
Bonjour
analyse sur virus total ce fichier
et colle le rapport: https://www.virustotal.com/gui/
C:\WINDOWS\system\smvss.exe
+++
analyse sur virus total ce fichier
et colle le rapport: https://www.virustotal.com/gui/
C:\WINDOWS\system\smvss.exe
+++
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
1
16 mai 2008 à 12:32
16 mai 2008 à 12:32
qu'est ce que je peux utiliser pour nettoyer ça?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
16 mai 2008 à 12:39
16 mai 2008 à 12:39
Re
Je ne vois pas ton ANti-virus !!
Toolbar: EPSON Web-To-Page ► supprime
Fais tout ce qui suit dans l' ordre ...
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://concorde/iNotes6.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.
Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\WINDOWS\system\smvss.exe /w
Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/
+++
Je ne vois pas ton ANti-virus !!
Toolbar: EPSON Web-To-Page ► supprime
Fais tout ce qui suit dans l' ordre ...
(si ce n’ est déjà fait) Télécharge et installe CCleaner :
https://forums.cnetfrance.fr
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …
Télécharge OTMoveIt (de Old_Timer) sur ton bureau...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Redémarre le PC en mode sans échec :
http://forum.telecharger.01net.com/forum/
(méthode F8 de préférence)
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la sur le
"bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche les
cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {051D0E35-F4E3-4C8D-B411-AB0875F4C683} (Anark Client 4.0 ActiveX Control) - http://install.anark.com/client/version4/windows-ie/en/AMClient.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - http://concorde/iNotes6.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis.
Double-clique sur OTMoveIt.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
Copie le texte qui se trouve dans l'encadré ci-dessous et colle-le dans le cadre
de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
C:\WINDOWS\system\smvss.exe /w
Clique sur MoveIt! pour lancer la suppression.
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
Redémarre ton PC.
Copie-colle le rapport dans ta réponse :
Il est situé sur --> C:\_OTMoveIt\MovedFiles.
Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/t250-tuto-sunbelt-personal-firewall-4-6
SITE de Kerio
https://kerio.probb.fr/
+++
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
1
16 mai 2008 à 13:38
16 mai 2008 à 13:38
mon antivirus c'est pcillin (trend micro)
les lien ne répondaient pas :le premier pas trouvé le deuxième n'a pas accepté la commande?
voila le rapport
File/Folder C:\WINDOWS\system\smvss.exe /w not found.
Created on 05/16/2008 13:27:56
les lien ne répondaient pas :le premier pas trouvé le deuxième n'a pas accepté la commande?
voila le rapport
File/Folder C:\WINDOWS\system\smvss.exe /w not found.
Created on 05/16/2008 13:27:56
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
1
16 mai 2008 à 13:41
16 mai 2008 à 13:41
pas de problème entre kerio et pcillin?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
1
16 mai 2008 à 14:10
16 mai 2008 à 14:10
je n'ose pas installer KERIO car je pense que cela peux bugger avec pcillin.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
16 mai 2008 à 20:07
16 mai 2008 à 20:07
Re
Déjà ton anti-virus est inactif.
Comment est-il configuré d'habitude ?
Déjà ton anti-virus est inactif.
Comment est-il configuré d'habitude ?
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
1
16 mai 2008 à 20:42
16 mai 2008 à 20:42
lorsque j'ai commencé à me poser des questions c'set à cause de lui (pcillin) il ne se chargeait plus mais depuis je l'ai réinstallé. et ensuite j'ai fait un scan pour un scan en ligne. pcillin lui n'avait rien remarqué.
quant à la configuration je ne sais que te dire mais il fonctionne habituellement (du moins c'est ce que je pensait)
qu'en penses tu je le supprime pour l'instant?
quant à la configuration je ne sais que te dire mais il fonctionne habituellement (du moins c'est ce que je pensait)
qu'en penses tu je le supprime pour l'instant?
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
>
tnomor
Messages postés
13
Date d'inscription
lundi 12 mai 2008
Statut
Membre
Dernière intervention
23 août 2009
17 mai 2008 à 11:33
17 mai 2008 à 11:33
16 mai 2008 à 08:19
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 14/32 (43.75%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.15.0 2008.05.15 -
AntiVir 7.8.0.17 2008.05.15 -
Authentium 5.1.0.4 2008.05.16 W32/Heuristic-114!Eldorado
Avast 4.8.1195.0 2008.05.14 Win32:Hijack-CI
AVG 7.5.0.516 2008.05.16 -
BitDefender 7.2 2008.05.16 BehavesLike:Win32.ExplorerHijack
CAT-QuickHeal 9.50 2008.05.15 -
ClamAV 0.92.1 2008.05.16 -
DrWeb 4.44.0.09170 2008.05.16 -
eSafe 7.0.15.0 2008.05.14 suspicious Trojan/Worm
eTrust-Vet 31.4.5788 2008.05.14 -
Ewido 4.0 2008.05.14 -
F-Prot 4.4.2.54 2008.05.15 W32/Heuristic-114!Eldorado
F-Secure 6.70.13260.0 2008.05.16 W32/Horst.gen28
Fortinet 3.14.0.0 2008.05.15 -
GData 2.0.7306.1023 2008.05.16 Win32:Hijack-CI
Ikarus T3.1.1.26.0 2008.05.16 BehavesLikeWin32.ExplorerHijack
Kaspersky 7.0.0.125 2008.05.16 Heur.Trojan.Generic
McAfee 5295 2008.05.14 -
Microsoft 1.3408 2008.05.13 TrojanDownloader:Win32/Horst.H
NOD32v2 3103 2008.05.16 -
Norman 5.80.02 2008.05.15 W32/Horst.gen28
Panda 9.0.0.4 2008.05.15 Suspicious file
Prevx1 V2 2008.05.16 -
Rising 20.44.32.00 2008.05.15 -
Sophos 4.29.0 2008.05.16 Mal/Horst
Sunbelt 3.0.1114.0 2008.05.12 -
Symantec 10 2008.05.16 W32.Dedler.Worm
TheHacker 6.2.92.311 2008.05.15 -
VBA32 3.12.6.6 2008.05.16 -
VirusBuster 4.3.26:9 2008.05.15 -
Webwasher-Gateway 6.6.2 2008.05.16 -
Information additionnelle
File size: 36352 bytes
MD5...: dc9a120a272a6ea32142c9645cc84a08
SHA1..: 69492dff6f1f6012fde6b343940cc3fbd3b6c410
SHA256: 0212f67185f5b17b44b72ddadcb1680649f07724d1818fed08f0ce5c29d88ffa
SHA512: 6569b723e7f7db67eb44b235668678db70810310c0598e31389452876e95fdb9
3c238a2572383a95bd5d3c82789f18390a015ee1633aa284b044c411b11dbce8
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x418440
timedatestamp.....: 0x47fa599e (Mon Apr 07 17:27:58 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xf000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x10000 0x9000 0x8800 7.89 3647fb0ee62a55d18bed2f0f42df448f
UPX2 0x19000 0x1000 0x200 3.27 3e33a1585a81a023371473ddf004f68c
( 5 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> ADVAPI32.dll: RegCloseKey
> USER32.dll: GetWindow
> WININET.dll: InternetOpenA
> WS2_32.dll: -
( 0 exports )
packers (Authentium): UPX
packers (F-Prot): UPX
packers (Kaspersky): PE_Patch.UPX, UPX
packers (Avast): UPX