Trojan.patched.U dans le système 32

ephx Messages postés 4 Statut Membre -  
cgui33 Messages postés 1176 Statut Membre -
Bonjour,

je vien vous demandez de l'aide suite a un trojan qui a infecté 3 fichier du système 32 et que je n'arrive pas a supprimé de mon ordinateur et je souhaiterai ne pas avoir a formater mon pc donc je vous join le rapport de bitdefender (enligne ) car je ne dispose pas d'antivirus car je ne fait que du jeux en ligne et je suis que rarement sur le web ou alor sur des site en rapport avec mon jeux . J'ai esseyer de le suprimer grace o différent logiciel qui sont conseiller sur ce site msnfix / combofix / smitfraudix / clean a-squared free / avg antispyware / ad-aware / spybot et je n'y suis pas arriver donc j'aurai bien aimer de l'aide
voici le rapport bitdefender

C:\WINDOWS\system32\lsass.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\lsass.exe
Echec de la désinfection

C:\WINDOWS\system32\lsass.exe
Echec de la suppression

C:\WINDOWS\system32\P4pky1J8.exe
Infecté par: Trojan.Downloader.Firu.G

C:\WINDOWS\system32\P4pky1J8.exe
Echec de la désinfection

C:\WINDOWS\system32\P4pky1J8.exe
Supprimé

C:\WINDOWS\system32\services.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\services.exe
Echec de la désinfection

C:\WINDOWS\system32\services.exe
Echec de la suppression

C:\WINDOWS\system32\svchost.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\svchost.exe
Echec de la désinfection

C:\WINDOWS\system32\svchost.exe
Echec de la suppression

C:\WINDOWS\system32\winlogon.exe
Infecté par: Trojan.Patched.U

C:\WINDOWS\system32\winlogon.exe
Echec de la désinfection

C:\WINDOWS\system32\winlogon.exe

---------------------------------------------------------------------------------------------

voici le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:00:04, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\jtS4r505.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\bidi\Bureau\HiJackThis.exe
C:\WINDOWS\system32\jtS4r505.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)

--
End of file - 3894 bytes

merci a toutes les personnes qui se pencheron sur le problème et veuillez m'excuser si j'ai fait quelques fautes :p
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. cgui33 Messages postés 1176 Statut Membre 10
     
    Re
    Bon tu n'as pas d'antivirus ....

    Telecharge et instal l'antivirus Antivir Personal Edition Classic : (En Anglais)
    https://www.malekal.com/avira-free-security-antivirus-gratuit/
    https://www.avira.com/en/prime
    Tutoriel configuration du scanner...
    http://mickael.barroux.free.fr/securite/antivir.php

    toujours a gauche > scan > deploie > heuristique >
    macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level
    puis fais un scan complet de ta machine en mode sans echec à l´aide d´antivir et poste le rapport ici stp
    A+
    Raphy --> tu peux continuer ...
    1
  2. raphy00 Messages postés 1112 Statut Membre 9
     
    Salut,

    Oula, c'est compliqué...
    Bon, on va essayer quelques petits trucs..

    Va la :

    Apparemment hijackthis est sur ton bureau, fais un dossier pour lui.
    Et tu renommes Hijackthis.exe en lala.exe

    Puis tu repostes le raport.
    0
  3. ephx Messages postés 4 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:41:40, on 09/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\DNA\btdna.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\jtS4r505.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\bidi\Bureau\lala.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} -
    O16 - DPF: {5d86ddb5-bdf9-441b-9e9e-d4730f4ee499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Spouleur d'impression (Spooler) - Unknown owner - C:\WINDOWS\system32\spoolsv.exe (file missing)
    0
  4. cgui33 Messages postés 1176 Statut Membre 10
     
    Salut à vous deux !

    Fais analyser ce fichier sur VirusTotal pou tenter de connaitre le nom de ce virus ...

    C:\WINDOWS\system32\jtS4r505.exe

    Sur le site, fais "Parcourir", Navigue dans l'explorateur Windows, jusqu'a trouver le fichier concerné
    Une fois le fichier trouvé, fais "Ouvrir". Puis clique sur "Envoyer le fichier".
    Patiente le temps de l'analyse du fichier...

    Une fois le scan du fichier fini, colle le rappot (résultats de tous les Antivirus)

    A+
    PS: ça télécharge pas mal sur ce PC ...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. ephx Messages postés 4 Statut Membre
     
    AhnLab-V3 2008.7.10.0 2008.07.09 Win32/NSAnti.suspicious
    AntiVir 7.8.0.64 2008.07.09 TR/Crypt.ULPM.Gen
    Authentium 5.1.0.4 2008.07.08 W32/Pws.ANRK
    Avast 4.8.1195.0 2008.07.09 Win32:Trojan-gen {Other}
    AVG 7.5.0.516 2008.07.09 Generic10.AOWW
    BitDefender 7.2 2008.07.09 -
    CAT-QuickHeal 9.50 2008.07.09 TrojanPSW.OnLineGames.arxy
    ClamAV 0.93.1 2008.07.09 Trojan.Spy-41149
    DrWeb 4.44.0.09170 2008.07.09 Trojan.Click.19260
    eSafe 7.0.17.0 2008.07.08 Suspicious File
    eTrust-Vet 31.6.5940 2008.07.09 Win32/Jaijoi.C
    Ewido 4.0 2008.07.09 -
    F-Prot 4.4.4.56 2008.07.08 W32/Pws.ANRK
    F-Secure 7.60.13501.0 2008.07.08 Trojan-GameThief.Win32.OnLineGames.arxy
    Fortinet 3.14.0.0 2008.07.09 W32/OnLineGames.ARXY!tr.pws
    GData 2.0.7306.1023 2008.07.09 Trojan-GameThief.Win32.OnLineGames.arxy
    Ikarus T3.1.1.26.0 2008.07.09 Trojan.Crypt.ULPM
    Kaspersky 7.0.0.125 2008.07.09 Trojan-GameThief.Win32.OnLineGames.arxy
    McAfee 5335 2008.07.09 New Malware.bl
    Microsoft 1.3704 2008.07.09 TrojanSpy:Win32/OnLineGames
    NOD32v2 3255 2008.07.09 probably unknown NewHeur_PE virus
    Norman 5.80.02 2008.07.09 W32/DLoader.HSQD
    Panda 9.0.0.4 2008.07.09 Generic Malware
    Prevx1 V2 2008.07.09 Cloaked Malware
    Rising 20.52.22.00 2008.07.09 -
    Sophos 4.31.0 2008.07.09 Mal/EncPk-F
    Sunbelt 3.1.1509.1 2008.07.04 Trojan-GameThief.Win32.OnLineGames.arxy
    Symantec 10 2008.07.09 Trojan.Patchep
    TheHacker 6.2.96.374 2008.07.07 Trojan/PSW.OnLineGames.arxy
    TrendMicro 8.700.0.1004 2008.07.09 TSPY_ONLINEG.FXG
    VBA32 3.12.6.8 2008.07.08 Trojan-PSW.Win32.OnLineGames.arxy
    VirusBuster 4.5.11.0 2008.07.09 Trojan.PWS.OnLineGames.MZN
    Webwasher-Gateway 6.6.2 2008.07.09 Trojan.Crypt.ULPM.Gen

    voila ce que tu ma demander j'hespere que c asser lisible pour toi pask sa fait un gros pathé quand meme sinon dit moi comment t'afficher un rapport plus lisible
    0
  7. ephx Messages postés 4 Statut Membre
     
    j'ai télécharger ton antivir que je connaissait deja pr avoir deja scaner avec mais parcontre dans la seul version que je trouve sur le net en free il n'y as pas la bare que tu ma montrer donc toujours a gauche > scan > deploie > heuristique >
    macrovirus heuristic = coché et en dessous > win32 heuristic la case coché

    je ne sais pas ou le faire mais j'ai mis en expert mode je commence le scan maintenant en mode sans echec a tout de suite
    0
  8. cgui33 Messages postés 1176 Statut Membre 10
     
    Ok
    Mais garde le comme antivirus !
    Je regarderai le rapport demain
    A+
    0