Vaincre Backdoor et trojan win..

Fermé
kindly Messages postés 2 Date d'inscription vendredi 10 septembre 2004 Statut Membre Dernière intervention 10 septembre 2004 - 10 sept. 2004 à 15:29
 Utilisateur anonyme - 5 oct. 2004 à 16:01
salut a tous
J'ai deux gros problemes qui se nomment "Backdoor" et "Trojan win 32" maudits virus!!!
Je n'arrive pas a les exterminer!!!!! j'ai windows xp edition familiale
je vous en supplie que quelqu'un m'aide !!!!! y'a t il un patch une procédure ...????
voila mon rapport d'analyse si ca peut eclaircir les choses.

Rapport

--------------------------------------------------------------------------------

C:\WINDOWS\system32\nethv32.0ll Infection: is a security risk or a "backdoor" program
C:\WINDOWS\system32\EGAUTH.0ll Infection: Trojan.Win32.P2E.z


--------------------------------------------------------------------------------

Erreur d'ouverture du fichier C:\pagefile.sys
Erreur d'ouverture du fichier C:\WINDOWS\system32\drivers\atapi.sys
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\default
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\SAM
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\SECURITY
Erreur d'ouverture du fichier C:\WINDOWS\system32\config\system
Erreur d'ouverture du fichier C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb
Erreur d'ouverture du fichier C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log
Erreur d'ouverture du fichier C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
Erreur d'ouverture du fichier C:\Program Files\Securitoo\av_fw\Common\admin.pub
Erreur d'ouverture du fichier C:\Program Files\Securitoo\av_fw\Common\policy.ipf
Erreur d'ouverture du fichier C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.dat
Erreur d'ouverture du fichier C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\L0000010.FCS
Erreur d'ouverture du fichier C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.dat
Erreur d'ouverture du fichier C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.dat
Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\mumu\Data\chandir.dat
Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\mumu\Data\L0000002.FCS
Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\mumu\Data\prs.dat
Erreur d'ouverture du fichier C:\Program Files\Logitech\Desktop Messenger\8876480\Users\mumu\Data\storydb.dat
Erreur d'ouverture du fichier C:\Documents and Settings\NetworkService\NTUSER.DAT
Erreur d'ouverture du fichier C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Erreur d'ouverture du fichier C:\Documents and Settings\mumu\NTUSER.DAT
Erreur d'ouverture du fichier C:\Documents and Settings\mumu\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat
Erreur d'ouverture du fichier C:\Documents and Settings\LocalService\NTUSER.DAT
Erreur d'ouverture du fichier C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat


pitié pitié aidez moi merci !!! merci !!! merci!!
A voir également:

6 réponses

Utilisateur anonyme
10 sept. 2004 à 16:21
Hello

Quel antivirus as tu ?

Désactives ta restauration système, redémarres en mode sans échec et scan ici en cochant la case "désinfection" :


http://www.ravantivirus.com/scan/

Es tu a jour dans tes MAJ windows ???


Bon courage
0
kindly Messages postés 2 Date d'inscription vendredi 10 septembre 2004 Statut Membre Dernière intervention 10 septembre 2004
10 sept. 2004 à 16:24
j'ai come anti virus securitoo je v essayer ce que tu m'as indiqué
0
salut kindly

J'ai exactement le meme probleme que toi,
je suis infecté par is a security risk or a backdoor program
et trojandownloader32;agent

Securitoo n'est pas le bon antivirus pour ce genre d'infection, je possede exactement le meme antivirus que toi, par contre il y aurrais McCafee qui l'éllimine d'apres ce que j'ai vue sur internet,
ça fait 3 nuit que je oasse sur internet a essayé de trouvé une antidote, c'est vraiment la m..... ce truc là
je sais plus quoi faire... viré securitoo et mettre McCafee ?

Bon courage a toi aussi
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
4 oct. 2004 à 00:15
salut
faite scan ici cela ne desinfect pas en ligne mais on pourrat voir les fichiers infecter
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjours a tous

J'ai depuis quelques jours dans ma bécane une saloperie qui s'appelle is a security risk or a "backdoor" program

j'ai passé le fameux spybot machin..., nothing...
j'ai téléchargé aussi xoftspy et ad aware6 mais il faut donné des dollards...... pour avoir le registration code... donc en vain...
Alord je ne sais plus que faire, j'ai redémarré en mode sans echec avec F8, ensuite j'ai fait executé la cmd suivante :

regsvr32.exe -u c:\windows\system\regwizc.dll
la aussi, cette m.... revient quant je me connecte...
J'ai passé un scan en ligne ( chez securitoo) comme par hazard zéro virus a la fin de l'analyse...

Je pose une question bete : EST CE QU'IL Y A QQ QUI A UNE SOLUCE...

Bof, si qq avait la soluce cela se saurait...
Y a pas moyen de trouvé sur internet un site français qui traite comme il faut sur le sujet, y a rien que des english.... et moi l'englais ben je ne le parle pas !
Est-ce qu'il Y a quelqu'un connais les dommages que provoque cette saloperie sur le disque dur, au moin ca peut me donné une idée, sois je balance le pc par la fenetre, sois j'attend que nos savant informaticiens sorte l'antidote !
Alord ben si qq peut eventuellement m'aider a resoudre ce probleme ben je lui en remercie d'avance

cordialement a tous et amitiées de la ville de Nîmes

Denis
0
Utilisateur anonyme
5 oct. 2004 à 16:01
Hello

Voilà ta soluce :
Supprimer le mouchard de Windows 98, 98SE et ME

Lorsque vous êtes connectés sur un site de Microsoft, il peut vous suivre à la trace grâce à un ActiveX d'installer sur votre machine. Microsoft lira votre HWID (Hardware ID) ainsi que le MSID (Microsoft ID).
Pour le désactiver ou le réactiver, faire un copier / coller de l'une de ces lignes dans Exécuter du menu Démarrer et validez, vous obtiendrez un message du succès de l'opération de Windows. Voir la Photo d'écran

La seule chose à vérifier avant de faire cette opération est de s'assurer que Windows est bien installé sur le disque C sinon tout simplement changer la lettre, dans cet exemple j'ai mis la lettre du disque à changer en rouge, regsvr32.exe -u c:\windows\system\regwizc.dll pour la vôtre. Pour faire ce changement, copiez la ligne dans votre Bloc notes de Windows et faire la correction ensuite suivre la procédure mentionné ci-haut.

- Pour le désactiver : regsvr32.exe -u c:\windows\system\regwizc.dll

- Pour le réactiver : regsvr32.exe -c c:\windows\system\regwizc.dll


soyons désinvolte...
0