Trojan.patched.U dans le système 32

ephx Messages postés 4 Statut Membre -  
cgui33 Messages postés 1176 Statut Membre -
Bonjour,

je vien vous demandez de l'aide suite a un trojan qui a infecté 3 fichier du système 32 et que je n'arrive pas a supprimé de mon ordinateur et je souhaiterai ne pas avoir a formater mon pc donc je vous join le rapport de bitdefender (enligne ) car je ne dispose pas d'antivirus car je ne fait que du jeux en ligne et je suis que rarement sur le web ou alor sur des site en rapport avec mon jeux . J'ai esseyer de le suprimer grace o différent logiciel qui sont conseiller sur ce site msnfix / combofix / smitfraudix / clean a-squared free / avg antispyware / ad-aware / spybot et je n'y suis pas arriver donc j'aurai bien aimer de l'aide
voici le rapport bitdefender

C:\WINDOWS\system32\lsass.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\lsass.exe
Echec de la désinfection

C:\WINDOWS\system32\lsass.exe
Echec de la suppression

C:\WINDOWS\system32\P4pky1J8.exe
Infecté par: Trojan.Downloader.Firu.G

C:\WINDOWS\system32\P4pky1J8.exe
Echec de la désinfection

C:\WINDOWS\system32\P4pky1J8.exe
Supprimé

C:\WINDOWS\system32\services.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\services.exe
Echec de la désinfection

C:\WINDOWS\system32\services.exe
Echec de la suppression

C:\WINDOWS\system32\svchost.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\svchost.exe
Echec de la désinfection

C:\WINDOWS\system32\svchost.exe
Echec de la suppression

C:\WINDOWS\system32\winlogon.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\winlogon.exe
Echec de la désinfection

C:\WINDOWS\system32\winlogon.exe

---------------------------------------------------------------------------------------------

voici le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:04, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\jtS4r505.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\bidi\Bureau\HiJackThis.exe
C:\WINDOWS\system32\jtS4r505.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
A voir également:

7 réponses

cgui33 Messages postés 1176 Statut Membre 10
 
Re
Bon tu n'as pas d'antivirus ....

Telecharge et instal l'antivirus Antivir Personal Edition Classic : (En Anglais)
https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
Tutoriel configuration du scanner...
http://mickael.barroux.free.fr/securite/antivir.php

toujours a gauche > scan > deploie > heuristique >
macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
puis fais un scan complet de ta machine en mode sans echec à l´aide d´antivir et poste le rapport ici stp
A+
Raphy --> tu peux continuer ...
1
raphy00 Messages postés 1112 Statut Membre 9
 
Salut,

Oula, c'est compliqué...
Bon, on va essayer quelques petits trucs..

Va la :

Apparemment hijackthis est sur ton bureau, fais un dossier pour lui.
Et tu renommes Hijackthis.exe en lala.exe

Puis tu repostes le raport.
0
ephx Messages postés 4 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:41:40, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\jtS4r505.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\bidi\Bureau\lala.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
0
cgui33 Messages postés 1176 Statut Membre 10
 
Salut à vous deux !

Fais analyser ce fichier sur VirusTotal pou tenter de connaitre le nom de ce virus ...

C:\WINDOWS\system32\jtS4r505.exe

Sur le site, fais "Parcourir", Navigue dans l'explorateur Windows, jusqu'a trouver le fichier concerné
Une fois le fichier trouvé, fais "Ouvrir". Puis clique sur "Envoyer le fichier".
Patiente le temps de l'analyse du fichier...

Une fois le scan du fichier fini, colle le rappot (résultats de tous les Antivirus)

A+
PS: ça télécharge pas mal sur ce PC ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ephx Messages postés 4 Statut Membre
 
AhnLab-V3 2008.7.10.0 2008.07.09 Win32/NSAnti.suspicious
AntiVir 7.8.0.64 2008.07.09 TR/Crypt.ULPM.Gen
Authentium 5.1.0.4 2008.07.08 W32/Pws.ANRK
Avast 4.8.1195.0 2008.07.09 Win32:Trojan-gen {Other}
AVG 7.5.0.516 2008.07.09 Generic10.AOWW
BitDefender 7.2 2008.07.09 -
CAT-QuickHeal 9.50 2008.07.09 TrojanPSW.OnLineGames.arxy
ClamAV 0.93.1 2008.07.09 Trojan.Spy-41149
DrWeb 4.44.0.09170 2008.07.09 Trojan.Click.19260
eSafe 7.0.17.0 2008.07.08 Suspicious File
eTrust-Vet 31.6.5940 2008.07.09 Win32/Jaijoi.C
Ewido 4.0 2008.07.09 -
F-Prot 4.4.4.56 2008.07.08 W32/Pws.ANRK
F-Secure 7.60.13501.0 2008.07.08 Trojan-GameThief.Win32.OnLineGames.arxy
Fortinet 3.14.0.0 2008.07.09 W32/OnLineGames.ARXY!tr.pws
GData 2.0.7306.1023 2008.07.09 Trojan-GameThief.Win32.OnLineGames.arxy
Ikarus T3.1.1.26.0 2008.07.09 Trojan.Crypt.ULPM
Kaspersky 7.0.0.125 2008.07.09 Trojan-GameThief.Win32.OnLineGames.arxy
McAfee 5335 2008.07.09 New Malware.bl
Microsoft 1.3704 2008.07.09 TrojanSpy:Win32/OnLineGames
NOD32v2 3255 2008.07.09 probably unknown NewHeur_PE virus
Norman 5.80.02 2008.07.09 W32/DLoader.HSQD
Panda 9.0.0.4 2008.07.09 Generic Malware
Prevx1 V2 2008.07.09 Cloaked Malware
Rising 20.52.22.00 2008.07.09 -
Sophos 4.31.0 2008.07.09 Mal/EncPk-F
Sunbelt 3.1.1509.1 2008.07.04 Trojan-GameThief.Win32.OnLineGames.arxy
Symantec 10 2008.07.09 Trojan.Patchep
TheHacker 6.2.96.374 2008.07.07 Trojan/PSW.OnLineGames.arxy
TrendMicro 8.700.0.1004 2008.07.09 TSPY_ONLINEG.FXG
VBA32 3.12.6.8 2008.07.08 Trojan-PSW.Win32.OnLineGames.arxy
VirusBuster 4.5.11.0 2008.07.09 Trojan.PWS.OnLineGames.MZN
Webwasher-Gateway 6.6.2 2008.07.09 Trojan.Crypt.ULPM.Gen

voila ce que tu ma demander j'hespere que c asser lisible pour toi pask sa fait un gros pathé quand meme sinon dit moi comment t'afficher un rapport plus lisible
0
ephx Messages postés 4 Statut Membre
 
j'ai télécharger ton antivir que je connaissait deja pr avoir deja scaner avec mais parcontre dans la seul version que je trouve sur le net en free il n'y as pas la bare que tu ma montrer donc toujours a gauche > scan > deploie > heuristique >
macrovirus heuristic = coché et en dessous > win32 heuristic la case coché

je ne sais pas ou le faire mais j'ai mis en expert mode je commence le scan maintenant en mode sans echec a tout de suite
0
cgui33 Messages postés 1176 Statut Membre 10
 
Ok
Mais garde le comme antivirus !
Je regarderai le rapport demain
A+
0