Virus trojan horse

celine -  
 syl -
bonjour depuis ce matin norton me dit ke g chopé le virus trojon horse j'ai fé les analyses en ligne de plein d'autres antivirus mais aucun ne le voit!ke dois je faire il se loge ds c:windows/system32/ramboost.exe
si je le supprime est ce ke ça va poser des pb pour le fonctionnement de mon ordi?j'ai windows xp
A voir également:

47 réponses

christophe
 
bonjour,
même problème avec trojan impossible de le supprimer merci de me prodiguer quelques conseils.
merci
0
Utilisateur anonyme
 
salut celine alors je pense qu'il doit etre dans le dossier "quarantaine" de ton antivirus suprime le a partir de la ensuite telecharge kerio c un bon pare feu

http://telechargement.journaldunet.com/fiche/5050/2/kerio_personal_firewall/

pour christophe applique les soluces que j'ai donner sur le post 15
@++++
0
chritophe
 
merci à toi jess15 de me répondre
le problème cé ken mode san échéc je n'ai aucun virus par contre mon antivirus se mêt continuellement en quarantaine sous divers .exe en fonctionnement normal, de ce fait je n'arrive pas à repérer trojan horse
0
Utilisateur anonyme
 
salut as tu regarder dans le dossier "quarantaine " de ton antivirus ??
@+++
0
celine
 
j'ai virer du dossier quarantaine tout se ki a un rapport avec trojan horse je vais maintenant essayer de trouver kerio et de le telecharger
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
christophe
 
moi aussi j'ai tout viré dans le dossier quarantaine et en faisant une nouvelle recherche de virus avec symantec il n'y a plus rien sauf que j'ai toujours des notifications avec le virus et cà change de fichier tout le temps dernier en date C:\windows\sdkde.exe en plus ma page de démarrage internet et bloquée sur un truc et je n'arrive pas à m'en débarasser
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
fait ceci
http://membres.lycos.fr/aricop/forum/dllfix.exe

-Pose-le sur le bureau.
-Double-clique.
-Décompresse-le sur le bureau.
-Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
-Une fois la recherche terminée, un fichier txt doit apparaître sous
le nom "Output.txt" et sera sauvegardé dans le dossier.
-Copie/colle le contenu de "Output.txt" dans ta réponse.

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0
christophe
 
internet explorer ne peut charger dllfix.exe voilà la réponse
je sens que je suis vraiment dans la merde
0
Utilisateur anonyme
 
salut je pense que t'es infecter par des spyware
telecharge c 3 anti spywares pour regler tes ^probleme
(spy bot)
http://www.safer-networking.org/index.php?page=mirrors

(adware)
http://www.ordi-netfr.org/tutorialadaware.html

(CWshredder)
http://www.soft32.com/download_19014.html

pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

pense a les mettre a jour avant de les lance
ensuite tu nous dit ce que ca donne

si ton probleme d'internet explorer persiste alors telecharge ce navigateur 'mozilla' http://frenchmozilla.sourceforge.net/install/#windows

@+++++

@++++++++
0
christophe
 
merci à tess et à baltrap pour l'intérêt porté aux problèmes des autres
j'ai déjà essayé adware 6, spybot mais rien n'y fait alors j'ai essayé hijackthis, radical j'ai plus de virus mais le problème c'est que j'ai du virer des trucs qu'il fallait pas car je n'arrive plus à avoir de connection internet, donc je ne peux revenir sur ce programme pour corriger. A chaque démarrage la page n'arrive pas.
merci encore pour vos éventuels conseils
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > christophe
 
salut
on le dit et on le repete ne fixer pas vous meme
car probleme et tu en est la preuve
normalement hijack fait des fichiers backup si tu le strouves restore

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
vas dans panneau de config/option internet/onglet securite et regarde en bas si tu est sur moyen si non met le et appliquer
et ressaie dllfix

la chasse et la balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
salut si t'as le xp essay de faire une restauration a une heur anterieur noramelement ca deverai regeler ton probleme

@+++
0
christophe
 
salut jess
peut tu me décrire le chemin pour la restauration antérieure avec le changement de date merci de me l'envoyer sur le mail que j'ai donné car plus d'internet
merci à toi
0
christophe
 
la restauration ne change rien ??
dois-je virer internet et le réinstaller ?
0
Utilisateur anonyme
 
voici comment faire une restauration a une heur anterieure

demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

apres tu choisi une date dans le calendrier lorsque t'avais pas se probleme par exemple le 30 juin ou le 1er juillet

@++++
0
celine
 
je c pu koi faire avec ce virus trojan horse!g fais tt ce kon m'a dit et il est tjs la!g supprimé le fichier en mode sans echec,j'ai vider la quarantaine de norton,g installé kerio,gfais la mise a jour windows et il est tjs la!!!ke dois je faire??????
0
CHRISTOPHE
 
je suis dans la même merde j'ai réussi à le virer avec hijackthis mais son utilisation est très complexe et balltrap ma dit qu'il ne fallait pas sans servir. Le problème avec ce truc c'est que je n'ai plus de connexion internet. J'essaie de voir ce k ca donne et te tien s au courrant
courage
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut celine
fait ceci pour voir
http://membres.lycos.fr/aricop/forum/dllfix.exe

-Pose-le sur le bureau.
-Double-clique.
-Décompresse-le sur le bureau.
-Double-clique "Start.bat" et choisis l'option 1 pour le rapport.
-Une fois la recherche terminée, un fichier txt doit apparaître sous
le nom "Output.txt" et sera sauvegardé dans le dossier.
-Copie/colle le contenu de "Output.txt" dans ta réponse.

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
celine
 
g delechargé le fichier dllfix puis decompressé mais je n'ai pas de fichier start.bat
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
la ou tu as mis le fichier telecharger click droit dessus et extraire ici
ensuite tu te retrouve avec un dossier dllfix la tu l ouvre et la tu a un fichier starbat

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
roswell782
 
bonjour balltrap, j ai le meme problème que les autres donc je me suis permis de te poster ce message. Voici le résultat de la manip que tu as préconisé:

21/07/2004
20:40

System Info:

Microsoft Windows XP [version 5.1.2600]
C: "" (4C4F:8BD4) - FS:NTFS clusters:4k
Total: 30 046 912 512 [28G] - Free: 13 113 974 784 [12G]

*IE version and Service packs:
6.0.2800.1106 C:\Program Files\Internet Explorer\Iexplore.exe
*Notepad version :
5.1.2600.0 C:\WINDOWS\notepad.exe
*Media Player version :
9.0.0.2980 C:\Program Files\Windows Media Player\wmplayer.exe

! REG.EXE VERSION 2.0

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings
MinorVersion REG_SZ ;SP1;Q832894;Q330994;Q820223;Q837009;Q831167;Q823353;

Locked or 'Suspect' file(s) found...
These may be other files that Dllfix doesnt target.
\\?\C:\WINDOWS\System32\COMPKI.DLL +++ File read error
\\?\C:\WINDOWS\System32\COMPKI.DLL +++ File read error

Scanning for main Hijacker:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\System32\\compki.dll"
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B20FBD18-7872-402B-B7F4-69E1D0DDAE4A}]

REGEDIT4

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter]

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\application/octet-stream]
"CLSID"="{1E66F26B-79EE-11D2-8710-00C04F79ED0D}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\application/x-complus]
"CLSID"="{1E66F26B-79EE-11D2-8710-00C04F79ED0D}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\application/x-msdownload]
"CLSID"="{1E66F26B-79EE-11D2-8710-00C04F79ED0D}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]
@="AP Class Install Handler filter"
"CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]
@="AP Deflate Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]
@="AP GZIP Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]
@="AP lzdhtml encoding/decoding Filter"
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html]
"CLSID"="{4ECF576A-A0B2-4D81-B7B3-8C2E56B8A2B0}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]
"CLSID"="{4ECF576A-A0B2-4D81-B7B3-8C2E56B8A2B0}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]
@="WebView MIME Filter"
"CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/xml]
"CLSID"="{807553E5-5146-11D5-A672-00B0D022E945}"

! REG.EXE VERSION 2.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_Dlls REG_SZ C:\WINDOWS\System32\compki.dll

*Security settings for 'Windows' key:

RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
(NI) ALLOW Read BUILTIN\Utilisateurs
(IO) ALLOW Read BUILTIN\Utilisateurs
(NI) ALLOW Read BUILTIN\Utilisateurs avec pouvoir
(IO) ALLOW Read BUILTIN\Utilisateurs avec pouvoir
(NI) ALLOW Full access BUILTIN\Administrateurs
(IO) ALLOW Full access BUILTIN\Administrateurs
(NI) ALLOW Full access AUTORITE NT\SYSTEM
(IO) ALLOW Full access AUTORITE NT\SYSTEM
(NI) ALLOW Full access BUILTIN\Administrateurs
(IO) ALLOW Full access CREATEUR PROPRIETAIRE

Effective permissions for Registry key hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:
Read BUILTIN\Utilisateurs
Read BUILTIN\Utilisateurs avec pouvoir
Full access BUILTIN\Administrateurs
Full access AUTORITE NT\SYSTEM

j espère que tu pourras m aider car c'est pas très agréable tous ces messages d erreurs de Norton. J ai deja essayé pas mal d anti virus en ligne, d anti trojans et d antispywares mais il est toujours là, et pas moyen de le virer manuellement...
au fait je suis un newbe donc pas trop de termes techniques he he! merci par avance
cordialement, Ros

0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut

-Relance "dllfix.exe" du début. Cette fois-ci option "2 : run fix"

Sous menu "1- Enter dll name..."

Tu rentres le nom : C:\WINDOWS\System32\COMPKI.DLL

Touche entrée.

-Il va la chercher et la supprimer après un redémarrage.
fait le 2 fois

-Passer CoolWebSchredder : ->Fix.

-Passer AdAware et supprimer tout ce qu'il trouvera.
(Passer CWS et AdAware impérativement, même si ça a été fait avant!)
voici les lien des 2 log a telecharger avant
CWShredder
http://www.spywareinfo.com/~merijn/downloads.html

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
roswell782
 
salut balltrap!
j ai lancé dll fix et j ai rentré le nom comme tu me l a dis. Malheureusement le prog me dit "le systeme n a pas pu trouver la clé ou le registre specifiée...Pourtant j ai fais exactement ce que tu m as conseillé...
C'est vraiment galère ces trojans de m......
si tu as d autres idées, n hésites pas...
merci a+ Ros
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
on vas esayer avec killbox
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle:
C:\WINDOWS\System32\COMPKI.DLL

Décoche "Create backup.."

Clique "Kill File".

Redémarre.
si cela ne donne rien essaie en mode sans echec

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
roswell782
 
re
ok merci je vais tester ça.
Là ça devient ingérable je peux meme plus laisse mon fichier "ma musique" ouvert ça plante direct....
0