A voir également:
- W32.Spybot.Worm et trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- W32.malware.gen ✓ - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
46 réponses
marco13
Messages postés
817
Date d'inscription
vendredi 18 juin 2004
Statut
Membre
Dernière intervention
18 juin 2005
98
2 juil. 2004 à 15:28
2 juil. 2004 à 15:28
salut,
Fais un scan en ligne avec RAV Antivirus et copie-colle le rapport , entier, dans un message ici.
Fais un scan en ligne avec RAV Antivirus et copie-colle le rapport , entier, dans un message ici.
Salut
Si tu as un antivirus lances le en mode sans echec=redemarrage en pressant en meme tps F8.
Sinon telecharges ca et met le a jour puis scannes
http://www.moosoft.com/products/cleaner/download/
Si tu as un antivirus lances le en mode sans echec=redemarrage en pressant en meme tps F8.
Sinon telecharges ca et met le a jour puis scannes
http://www.moosoft.com/products/cleaner/download/
voila le rapport:
Scan started at 02.07.2004 15:45:13
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\f0r0r\van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
Scanned
============================
Objects: 32827
Directories: 2232
Archives: 6343
Size(Kb): 1950644
Infected files: 5
Found
============================
Viruses found: 4
Suspicious files: 1
Disinfected files: 0
Mail files: 43
doije faire quand meme se que me dit wael?
Scan started at 02.07.2004 15:45:13
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\f0r0r\van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dir32.exe->(CExe) - Tool:HideWindows -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->dorod.exe->(FSGPE) - Backdoor:Win32/Hackdef.0_84 -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->niamx - IRC/Generic* -> Suspicious
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->ppi.exe->(UPXW) - Backdoor:Win32/MotivFTP.1_2 -> Infected
C:\System Volume Information\_restore{6191B0B7-05CB-4896-824F-D7C32F08FF59}\RP128\A0067546.exe->(CABSfx)->van32.exe->(FSGPE) - Trojan:Win32/HideWindow -> Infected
Scanned
============================
Objects: 32827
Directories: 2232
Archives: 6343
Size(Kb): 1950644
Infected files: 5
Found
============================
Viruses found: 4
Suspicious files: 1
Disinfected files: 0
Mail files: 43
doije faire quand meme se que me dit wael?
darkcrystal33
Messages postés
3808
Date d'inscription
dimanche 21 mars 2004
Statut
Contributeur
Dernière intervention
22 septembre 2008
193
2 juil. 2004 à 16:19
2 juil. 2004 à 16:19
désactive ta restauration système voir ici:
http://www.libellules.ch/desactiver_restauration.php
télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe
a executer de préférence en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
(escan nettoie Trojan:Win32/HideWindow)
http://www.libellules.ch/desactiver_restauration.php
télécharge eScan Antivirus Toolkit Utility
http://www.mwti.net/download/tools/mwav.exe
a executer de préférence en mode sans échec et restauration système désactivée afin de pouvoir effectuer un nettoyage complet.
(escan nettoie Trojan:Win32/HideWindow)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le rapport de eScan:
File C:\WINDOWS\system32\f0r0r\kltye.exe tagged as not-a-virus:RiskWare.Tool.PsExec.131. No Action Taken.
File C:\WINDOWS\system32\f0r0r\kolder.exe tagged as not-a-virus:RiskWare.Tool.HideWindows. No Action Taken.
File C:\WINDOWS\system32\f0r0r\van32.exe tagged as not-a-virus:Tool.Win32.HideRun. No Action Taken.
File C:\WINDOWS\system32\f0r0r\calcu.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3725. No Action Taken.
File C:\WINDOWS\system32\f0r0r\kltye.exe tagged as not-a-virus:RiskWare.Tool.PsExec.131. No Action Taken.
File C:\WINDOWS\system32\f0r0r\kolder.exe tagged as not-a-virus:RiskWare.Tool.HideWindows. No Action Taken.
File C:\WINDOWS\system32\f0r0r\van32.exe tagged as not-a-virus:Tool.Win32.HideRun. No Action Taken.
File C:\WINDOWS\system32\f0r0r\calcu.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3725. No Action Taken.
et je sais que j ai toujours le trojan Trj/Downloader.HC voici quelque s info sur ce site http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=48536 et je n ai pas l impression que les antivirus le detecte
ok merci tu pourais me dire se que je dois telecharger pour ne plus attraper tous ces virus et trojans etc?
En version gratuite illimitée tu as celui ci http://www.emsisoft.net/fr/software/download/ mais il ne previent pas l'infection ,il repare seulement.The cleaner que je t'ai proposé plus haut ,pareil mais limité a un mois.
Trouves toi un bon firewall Sygate ou Zone Alarm ca devrait limiter la casse.
Trouves toi un bon firewall Sygate ou Zone Alarm ca devrait limiter la casse.
merci
j ai scaner mon ordi avec the cleaner il n a pas trouver le trojan (il en a trouver 4 autres). j ai ensuite verifier si le fameux Downloader.HC etait dans la liste j ai pas trouver non plus.
j ai scaner mon ordi avec the cleaner il n a pas trouver le trojan (il en a trouver 4 autres). j ai ensuite verifier si le fameux Downloader.HC etait dans la liste j ai pas trouver non plus.
Passes un scan chez Panda qui a l'air de bien connaitre le truc
http://www.pandasoftware.com/activescan/
S'il le repere sans l'effacer tu le fais manuellement.
http://www.pandasoftware.com/activescan/
S'il le repere sans l'effacer tu le fais manuellement.
il a rien trouver.
je l avait fait il l avait trouver 2 fois une premiere fois sans les suprimer j ai plus le rapport je l avais fais une deusieme fois il en avait suprimer un mais il n avait pas trouver de deusieme.
c est vraiment des ... ces virus et trojan.
je l avait fait il l avait trouver 2 fois une premiere fois sans les suprimer j ai plus le rapport je l avais fais une deusieme fois il en avait suprimer un mais il n avait pas trouver de deusieme.
c est vraiment des ... ces virus et trojan.
BmV
Messages postés
91479
Date d'inscription
samedi 24 août 2002
Statut
Modérateur
Dernière intervention
20 décembre 2024
4 698
2 juil. 2004 à 18:52
2 juil. 2004 à 18:52
Salut.
Pour mieux comprendre : http://sebsauvage.net/safehex.html
D'autres outils : http://assiste.free.fr/index.php
Encore des infos et des antidotes : http://www.secuser.com/
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
Pour mieux comprendre : http://sebsauvage.net/safehex.html
D'autres outils : http://assiste.free.fr/index.php
Encore des infos et des antidotes : http://www.secuser.com/
A+
-=O(_BmV_)O=- L'amour comme épée,
|| || l'humour comme bouclier.
oui mais quand j ouvre mon internet explorer ca fais exactement ce qui est dit sur le trojan Trj/Downloader.HC sur le site que j ai citer plus haut. et c est que c est quand meme embetant d avoir ces deux bare d outil en plus qu on arrive pas a suprimer. je te remet le site: http://www.pandasoftware.com/virus_info/encyclopedia/overview.aspx?idvirus=48536
salut suprime les manuelemennt en mode sans echec (redemarage +tapotte sans cesse sur F8 ou f5)
tu desactive ta restauration
ensuite demarrer/recherher et tape
kltye.exe
kolder.exe
van32.exe
calcu.exe
tu les suprime et tu vide ta corbeille
@+++++++++++
tu desactive ta restauration
ensuite demarrer/recherher et tape
kltye.exe
kolder.exe
van32.exe
calcu.exe
tu les suprime et tu vide ta corbeille
@+++++++++++