Problème avec plusieurs trojans

Résolu
geoff -  
 coehlo -
SLt, jvè essayer de vous expliquer mon prob en quelque ligne (sa va etre dur). SA fait 2 mois que j'ai ce prob. O début je comprenai pa pourquoi je narivai plus à aller sur les page web (30min pour ouvrir une page web ac l'ADSL 128). En fait c'était ma bande passante qui était tout le temps a block (srtt l'UPload) et javè des fichier (still lol.dll ou upload.exe infecté de différent trojan (du still alchemic.a et un dont jai rien trouvé comme information dessus remop.F)).
Donc qd j'ai vu que aucun antivirus ne voulai enlever les trojan, j'ai donc formaté mon ordinatuer. Mais dès que jai mis internet ma barre d'upload c'est tout de suite mise a block (64) et mon antivirus a détecté des trojan. Alor jai reformaté et mis un firewall avant de me connecter (jutilise zone alarm pro). Mais meme en metant la protection au maximum je me retrouve encore avec des trojan (dès que j'enlève mon firewall, l'invite de commande MS-Dos de windows démare et différent logiciel sans que je fasse rien. Voila a peu près mon problème (depuis deux moi jai du formaté minimun une 30aine de fois). Juste un dernier détail mon ordinateur a un processeur de 2ghz mais jai l'impression que C un 100 mhz (a tou cassé meme internet plante (jai du ecrire ce msg sur le bloc note).
Voila
Merci de bien vouloir m'aider.
Je vious en serais très reconnaissant.
merci d'avance.
Geoff

52 réponses

Utilisateur anonyme
 
oui l' ip change au demarage ;-)
@++
0
geoff
 
oki dc en fait c'est que les trojans restait meme qd je formatait pour que a chaque fois jen ai (enf1 jvoi pas d'autre raison sinon).
Bon ben jvè te laisser t'occupé des gens qui ont besoin d'aide car moi j'en est plus besoin (enf1 j'espère). Voila allé salut et mici bcp.

ps : (dernière question linux C bien ?? (je sait c'est une question un peu vague mais bon ). Et si vous avez besoin d'aide malgré que je soi pa ttrès fort b1 je suis la voila bye
geoff
0
Utilisateur anonyme
 
salut ce qui est bien avec linux c qu' il est imuniser contre les virus
mais le probleme c qu'il est un peu compliquer faut vraiment s'y connaitre en informatique pour pouvoir bien l'exploiter .
ok alors je te dit bonne chance pour la suite et bonne journée ;-)
@++++++
0
geoff
 
dsl c'est encore moi, j'ai encore une dernière question et la c'est la deernière des dernière lol.
Ma carte graphique c'est une nitégrer dc ac la carte mère (j'ai 256 de DDR) et jvoulai savoir coment ont faisai pour dire à l'ordi d'utiliser tant pour la video et atnt moir la mémoire. (et combien de DDR minimun pour la carte graphiques (juste pour regarD Ddes DVDs) Voila jai fini !!!!
Alé tchao
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
desolé c pas trop mon truc les carte graphique poste cette question dans le forum windows ou divers t'aura plus de chance d'avoir des reponse ;-)
bon courage :-)
@++++++++
0
kiko
 

salut a tous j ai des soucis avec mon pc (que je viens de formater) et avec hijackthis j'obtiens le résultat suivant mais je sé pas quoi faire de sa.il me semble que suge.exe et wuampd.exe sont enlever mais vu que y a plusieur truc et ba je sais pas merci d'avance a ceux qui me répondent.

Logfile of HijackThis v1.98.2
Scan saved at 19:40:53, on 26/09/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Mes fichiers\programmes\important\anti-virus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
O4 - HKCU\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{88DEDF5E-E513-42FB-A0DD-6F4F35792969}: NameServer = 213.228.0.212 212.27.39.2

0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
relance hijack toutes fenetre fermees y compris internet
coche et fix ces lignes
O4 - HKLM\..\Run: [MSChoExE] suge.exe
O4 - HKLM\..\Run: [Microsoft Update] wuampd.exe
O4 - HKLM\..\Run: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKLM\..\RunServices: [MSChoExE] suge.exe
O4 - HKLM\..\RunServices: [Microsoft Update] wuampd.exe
O4 - HKLM\..\RunServices: [ATI VIDEO REGKEY] ati2vid.exe
O4 - HKCU\..\Run: [Microsoft Update] wuampd.exe
O4 - HKCU\..\Run: [MSChoExE] suge.exe
O4 - HKCU\..\Run: [ATI VIDEO REGKEY] ati2vid.exe

la fait ceci
Affiche tous les fichiers et dossiers :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
Et appliquer

ensuite redemarre en mode sans echec
tu recherche et supprime tous les exe des lignes 04 que tu as fixer


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
kiko
 
merci balltrap34 je fait ce que tu ma dit et je te dit si j ai pu de probléme.
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
oki
tient moi au courant
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Laura
 
Slt! Javé pa mal de trucs ki déconé ds lordi et en fait jme suis aperçu ke c t des trojans, mon antivirus en a détecté plein et je ne c pa comen faire pr les virer (je sui novice!) svp aidez moi! Voilà la liste des trojans et virus (jsui garnie):
Win32:Rbot-BO
Win32:Korgo-V
Win32:Trojano-343
Win32:Adware-002
JS:TrojDnldr-1
Win32:IstBar-K
Win32:Trojan-gen.
Win32:Trojano-490
Win32:Trojano-214
Win32:BiSpy
Win32:RegZonTr
Win32:Trojano-213
JS:Istbar
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
si ton anti virus les a detecter demarre en mode sans echec et scan avec lui


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
salut ou sinon suprime les toi meme en mode sans echec :

1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape (un par un ): les nom des fichiers detecter par ton antivirus

suprime les et tu vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@++++
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut jess
j ai un soucis avec mon site je pense que c est aol qui deconne?
peut tu allez sur ma page d acceuil et me dire si le gif en dessous de passion chevauche le mot passion
merci
http://www.florensac-chasse-trap.com/



la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
salut balltrapp :-) oui le gif en dessous de "passion" bouge :-)
@+++++
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
je voulais savoir si il passait par dessus le mot passion si oui c est pas normal

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
recoucou balltrap desolé du retard.
alors ce que vois c'est un disque. ca trajectoire commence presque au dessous du mot "passion" ensuite il remonte un tout petit peu pour s'eclatter presque au dessus du mot. (sans depasser le mot en question )

j'espere que tu as compris ce que je voulais dire :-/

@+++++
0
Utilisateur anonyme
 
en 2 mots le gif chevauche le mot passion :-)

@+++
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
merci
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
de rien :-)
@++++++++
0
pascal
 
Bonjour,
J'ai l'antivirus BitDefender Free Edition v7,2 qui après rapport, indique qu'il a détecté un Trojan P2E.F+ un Trojan Trilon.A+ unTrojan Downloader Dyfuca.BB+ un Trojan Dyfuca.X, je voudrais savoir comment procéder pour m'en débarasser ?
Je dispose également de l'antivirus AVG.
Merci de votre aide.
Pascal
0
BmV Messages postés 92715 Date d'inscription   Statut Modérateur Dernière intervention   4 849
 
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas des virus comme on les entend communément mais des chevaux de Troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser, ce qui est normal car ils ne sont pas faits pour ça ; ils ne sont en principe pas destructifs. Il ne suffit pas de les éradiquer, il faut surtout les empêcher de revenir !

2 - un logiciel facile, gratos et efficace pour en virer certains est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php ; beaucoup d'outils intéressants aussi.

3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour limiter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/

4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/ et ... appliquer ce qui y est conseillé !!!

5 - enfin : ne jamais faire tourner deux antivirus en même temps !!!!!

A+


-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
Utilisateur anonyme
 
salut supprime les en mode dans echec + restauration desactivé tout ai expliqué sur le message 32 .

@++
0