Temp532

Résolu
j'ai un virus qui s'appelle " downloader.trojan "

il y a des fenetre qui viennent comme Green Card - des fenetre de PUB etc .....

et j'ai dans mon bureau une icone d'un programme ou je c pas qui s'appelle temp532

quelqu'un peut me dire comment faire svp ???

je croi pas que adware va les supprimer

25 réponses

Résumé de la discussion

Problème récurrent d'infection avec le virus downloader.trojan provoquant des fenêtres publicitaires et une icone suspecte temp532 sur le bureau, malgré l'impression que les outils classiques echouent. Des reponses pointent vers des entrees de demarrage problematiques, notamment O4 - HKLM\\..\\Run: [checkrun] C:\\windows\\system32\\eliteevl32.exe, et suggerent de les analyser puis de les supprimer via HijackThis. Certaines repondants conseillent aussi de verifier les emplacements tels que C:\\WINDOWS et C:\\Program Files, et meme d analyser les fichiers redirigeant vers des activities publicitaires a l aide d outils externes comme VirusTotal. En cas de reapparition du processus temp532, des conseils suggèrent d examiner les processus actifs au demarrage et d envisager des mesures de persistance reduite pour eviter le retour.

Bobot (l’IA à votre service)
  1. comme dis chez nous BAZ Merci à toi c'était des malware c'était le cochon de better internet

    une chose j'ai oublié

    dans AJOUTER OU SUPPRIMER DES PROGRAMMES

    je trouve windows installer 3.1 (KB893803) quand je veux le désinstaller voila ce que je vois :

    je vois tous mes programme ds une liste puis une phrase

    " si Le KB893803 v2 est supprimé , ces programme peuvent ne pas fonctionner correctement voulez-vous continuer

    je c que c un problème aussi je veux le désinstaller

    mais avec votre conseil toujours

    Et merci pour toute aide
    1. non ça existe pas dans programme files

      il existe dans Le dossier WINDOWS il a une icone : des flèches de différentes couleurs voila !

      Et merci

      Et ce que je le supprime ?? parceque sa date de création et le 28 juillet !!
      thin-114-1-x-x.exe même celui là Le 28 juillet
      1. salut

        est ce que ce dossier existe chez toi ?

        C:\Program Files\ucmore
        1. toujours introuvable

          J'ai essayer Chaos il n ' ya pas ya peu de fichier qui sont avec a lettre E en premier

          voila je doute que ces fichier sont le gros problème

          ils sont sous C:\WINDOWS

          ucmoreiex.exe

          thin-114-1-x-x.exe

          je veux pas y toucher sans votre conseil !!

          si tu veux va voir ton dossier windows s'il y a les meme fichier

          Encore Merci
          1. il y 'a pas le fichier eliteevl32.exe ni dans system32 ni dans windows je suis certain j'ai bien chérché par l'alphabet et tous

            Je souhaite que je le retrouverais par votre aide

            Merci encore et encore
            1. Effacer des fichiers de façon irrémédiable!!

              mais avant de lu supprimer il faut le trouver

              c mon point de vue

              reste l'opinion de Balltrap

              Merci encore à toi Regis !!
              1. en effichant les fichiers caché et ta regarder ds le systeme 32?
                si oui petre avec chaos shredder, t en pense koi balltrap
                1. merci pour ta réponse

                  Mais je ne trouve pas le fichier eliteevl32 Meme si j'ai cocher afficher les dossiers system cachés et j'ai essayer avec la recherche mais en vain

                  Merci une 2ème fois
                  1. salut
                    fix
                    O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe

                    et supprime
                    C:\windows\system32\eliteevl32.exe
                    1. j'ai relancer hijackthis j'ai cocher

                      O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe

                      mais cette ligne apparait dans les analyses suivantes

                      thank you very much pour ton aide !!!
                      1. Contributeur sécurité
                        backup est une sauvegarde de hijack ne t inquiete pas
                        1. dis moi S'il te plait

                          Depuis que j'ai installer Hijackthis des dossier et des documents textes se sont créer tous seule .

                          Voila le dossier :

                          backups

                          les documents textes :

                          BOOTEX

                          tmp

                          des fichier inconnus :

                          hWaitEventRetryInstall ( 1 Ko )

                          trig.dtl ( 0 ko )

                          Est ce que je les supprimes ???
                          1. Contributeur sécurité
                            relance coche et fix
                            O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe
                            ensuite recherche en sans echec et suppr
                            C:\windows\system32\eliteevl32.exe
                            et recherche tous les fichiers avec en mettent
                            elite***32.exe et supp les(les etoiles sont des lettres aleatoire
                            1. mais temp532 revien toujours au bureau !!!!!!!meme si je le supprime définitivement , il revient malgré ça !!!
                              1. Merci beaucoup

                                j'ai fais exactement ce que tu m'a demandé

                                voila le rapport après tous les opérations

                                Logfile of HijackThis v1.99.1
                                Scan saved at 15:02:22, on 28/07/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Norton AntiVirus\navapsvc.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                C:\WINDOWS\Mixer.exe
                                C:\PROGRA~1\NORTON~1\navapw32.exe
                                C:\Program Files\MessengerPlus! 3\MsgPlus.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\SHOCKW~1.COM\PHOTOJ~1\data\product\xtras\mssysmgr.exe
                                C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\HijackThis.exe

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                                O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                                O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                                O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                                O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteevl32.exe
                                O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
                                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\SHOCKW~1.COM\PHOTOJ~1\data\product\xtras\mssysmgr.exe
                                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                                O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                                O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
                                O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
                                O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
                                O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
                                O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                                O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                1. Contributeur sécurité
                                  salut

                                  imprime ceci pour ne rien oublier et tous faire
                                  tous faire dans l ordre imperativement
                                  -------------------------
                                  tous da bord telecharge ces programmes si tu ne les a pas et met les a jour mais ne les utilise pas encore et verifie que tu as les bonnes version c est imperatif

                                  ad-aware (1)version 1.06

                                  (ici) http://www.florensac-chasse-trap.com/ section virus
                                  voir demo
                                  http://pageperso.aol.fr/balltrap34/adwseflash.zip
                                  1. Contributeur sécurité
                                    salut pour commencer assure toi de ceci
                                    Désactiver affichage des messages

                                    pour être tranquille il faut désactiver l affichage des messages
                                    tu clique sur démarrer/panneaux de configuration/outil d administration/services
                                    la tu cherche dans la liste affichage des messages
                                    tu fais clic droit dessus puis propriété
                                    dans le petit menu déroulant tu mets sur désactive plus bas dans la fenêtre tu clique sur arrêter et enfin sur appliquer

                                    ena ttendent je regarde ton log
                                    • 1
                                    • 2