Cheval de Troie

Bonjour à tous

Alors voilà, je sais que ce sujet à déjà été posté, mais je ne m'y retrouve pas dans vos réponses, de plus je suis débutante au niveau de tout ce qui est pc, et j'ai du mal à comprendre certaines de vos réponses, voilà pourquoi je récrée ce sujet, en espérant que cela ne vous déranges pas de me le réexpliquer.

J'ai un virus au niveau de deux dossiers :
- c:windows/system32/WININET.DLL
- c:windows/system32/OLEEXT.DLL

J'ai comme antivirus Kaspersky, celui=çi m'a confirmé que ces deux fichiers étaient infecté par un cheval de troie et il n'arrive pas à les supprimer. J'ai éssayé en mode sans échec et en décochant Désactiver la restauration du système sur tous les lecteurs.
Mais rien à faire, je n'arrive pas à supprimer ces dossiers.
Pouvez - vous m'aidez s'il vous plais

Merci d'avance à tout le monde pour votre aide

12 réponses

  1. Bonjour Michelle,
    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt, et t inquietes pas, y aura qqun pour t aider tu verras, cree juste ton poste et ca ira

    a+
    0
    1. salut

      y a pas de quoi ;-)

      a+
      0
      1. Et bien voilà

        Après vérification, plus acun virus sur mon pc selon Kaspersky

        Je te donnais à vous dire encore Milles milles milles merci pour votre aidre.
        0
        1. Voilà

          Tout marche comme sur des roulettes, encore merci.

          Je vais vérifier que je n'ai vraiment plus de virus et puis je vous dit quoi

          Encore merci
          0
          1. salut

            c'est toi qui a supprimer wininet ?

            s'il n'est plus là, remet dans C:\WINDOWS\system32 une copie du fichier wininet.dll qui se trouve normallement dans C:\WINDOWS\system32\dllcache

            a+
            0
            1. bonjour je suis débutante en informatique..... bref je n'y connais pas grand chose, mon ordi est aussi infecté par ce wininet. j'ai essayé de le supprimer par les antivirus , rien n'y fait??

              comment faire pour quelqu'un de pas douée
              merci
              0
          2. Modofication de situation ce matin
            En rallumant mon pc, les deux fichiers infecté on apparement été supprimer. Le problème, c'est que maintenant, je n'ai plus droit à ma connection internet. J'ai une connection adsl qui passe par un Rooter, et j'ai le message d'erreur suivant : impossible de démarrer le programme car wininet.dll est introuvable, la réinstalation de wininet.dll arrangerait certainement ce problème.

            Voilà, alors maintenant, comment je fais pour remettre ma connection??? J'ai déjà essayé de réinstaller ma carte usrobotich, mais ca n'a rien changer.

            Merci d'avance pour vos réponses.
            0
            1. Voilà, j'ai fait tout ce que tu m'as dit de faire.
              Voici le rapport de Hijackthis:

              A savoir, que Kaspersky me détecte toujours ces 2 fichiers insupprimable qui contienne un cheval de troie.
              Merci encore pour ton aide


              Logfile of HijackThis v1.99.1
              Scan saved at 23:29:57, on 8/08/2005
              Platform: Windows XP SP1 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\System32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              C:\Program Files\ASUS\Probe\AsusProb.exe
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\System32\ctfmon.exe
              C:\Program Files\MSN Messenger\MsnMsgr.Exe
              C:\U.S.R.TurboGWLAN\USRWLANG.exe
              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              C:\WINDOWS\System32\wuauclt.exe
              C:\Documents and Settings\Caro\Mes documents\Exe\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://abcsearch4u.com/sp.htm
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://abcsearch4u.com/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
              O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
              O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
              O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
              O4 - HKLM\..\Run: [dmifa.exe] C:\WINDOWS\System32\dmifa.exe
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: U.S. Robotics 802.11g Wireless Network Utility.lnk = ?
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
              O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
              0
              1. Bonjour,

                Méthode a suivre dans l'ordre...

                Regarde dans ajout/suppression de programme si PSGuard
                et WareOut apparaissent, si oui desinstalle !

                ----------------------------------------------------------------------------
                ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

                1/Spybot S&D 1.4 <<nouvelle version
                http://www.safer-networking.org/fr/index.html

                Démo d utilisation (merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                2/Ad-Aware SE 1.06 <<nouvelle version
                http://www.lavasoftusa.com/software/adaware/
                -Une aide:
                http://www.tutopat.com/viewtopic.php?t=1191
                - installe le patch français, tu pourra le trouver ici:
                http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/adawrevid.asf

                3/Clean Up 40:
                http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                -aide en image:(merci a Balltrap34)
                http://pageperso.aol.fr/balltrap34/democleanup.htm

                6/Pour LspFix :
                http://translate.google.com/translate?hl=fr&sl=en&u=http://www.cexx.org/lspfix.htm&prev=/search%3Fq%3Dlspfix%26num%3D100%26hl%3Dfr%26lr%3D%26ie%3DUTF-8
                http://www.cexx.org/LSPFix.exe

                Tu le lances.
                Tu coches "I know what I'm doing"
                Tu fais passer dans "remove" tout ce qui a trait à flsmngr.dll
                Et surtout rien d'autre!
                Tu cliques "finish

                ----------------------------------------------------------------------------
                ¤Démarre en mode sans échec :
                Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                (Si F8 ne marche pas utilise la touche F5)
                ----------------------------------------------------------------------------
                ¤Désactive ta restauration système:
                Clic droit sur poste de travail puis,
                propriété, tu clique sur onglet restauration système
                tu coche la case désactiver la restauration et applique
                ----------------------------------------------------------------------------
                ¤Affiche tous les fichiers et dossiers :
                Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                Cocher afficher les dossiers cacher

                Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                Décocher masquer les extensions dont le type est connu
                Puis fais «Ok» pour valider les changements.

                Et appliquer !
                ----------------------------------------------------------------------------
                ¤Vide tes fichiers temps et tempory internet file:
                utilise ceci pour le faire (tu as télécharger avant)
                http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                ----------------------------------------------------------------------------
                ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

                O1 - Hosts: localhost 127.0.0.1

                O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)

                O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Caro\Application Data\sgrunt\IE4321.exe

                O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe

                O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe

                O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"

                ----------------------------------------------------------------------------
                ¤Recherche et supprime ceci:
                attention seulement les fichiers (si present)

                C:\Documents and Settings\Caro\Application Data\sgrunt
                C:\WINDOWS\System32\intell32.exe
                C:\Program Files\PSGuard
                C:\Program Files\WareOut

                ----------------------------------------------------------------------------
                ¤ Passe adaware et vire tous se qu il trouve
                ----------------------------------------------------------------------------
                ¤ Passe spybot et vire tous se qu il trouve
                ----------------------------------------------------------------------------
                > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

                Précise tes soucis si il en restes....

                Tiens moi au courant

                a+
                0
                1. Voilà, c'est fait et voici ce que j'obtient, et surtout MERCI pour ton aide

                  Logfile of HijackThis v1.99.1
                  Scan saved at 19:15:22, on 8/08/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\csrss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\System32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\System32\ctfmon.exe
                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                  C:\U.S.R.TurboGWLAN\USRWLANG.exe
                  C:\Program Files\SpywareGuard\sgmain.exe
                  C:\Program Files\SpywareGuard\sgbhp.exe
                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  C:\WINDOWS\System32\wdfmgr.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Documents and Settings\Caro\Mes documents\Exe\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://abcsearch4u.com/sp.htm
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://abcsearch4u.com/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O1 - Hosts: localhost 127.0.0.1
                  O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                  O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [Olympic] C:\Documents and Settings\Caro\Application Data\sgrunt\IE4321.exe
                  O4 - HKLM\..\Run: [intell32.exe] C:\WINDOWS\System32\intell32.exe
                  O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                  O4 - HKLM\..\Run: [PSGuard] C:\Program Files\PSGuard\PSGuard.exe
                  O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                  O4 - HKCU\..\Run: [WareOut] "C:\Program Files\WareOut\WareOut.exe"
                  O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: U.S. Robotics 802.11g Wireless Network Utility.lnk = ?
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
                  O10 - Unknown file in Winsock LSP: c:\windows\system32\flsmngr.dll
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                  O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                  0
                  1. dsl je suis occupé par mes soucis mais fais cela
                    télécharge hijackthis ici:
                    http://www.hijackthis.de/downloads/hijackthis_199.zip

                    Dézippe le dans un dossier prévu a cet effet.
                    Par exemple C:\hijackthis < Enregistre le bien dans c : !
                    Lancez le puis:
                    clic sur "do a system scan and save logfile" (cf demo)
                    faire un copier coller du log entier sur le forum

                    Démo : (merci a balltrap34 pour cette réalisation)
                    http://pageperso.aol.fr/balltrap34/demohijack.htm

                    Bon courage

                    A+
                    0
                    1. S'il vous plais aidez moi

                      Je sais plus quoi faire
                      0
                      1. Je viens juste de m'inscrire

                        Désolé j'aurais du le faire avant de poster

                        Mais comme ça vous savez que Nadji est maintenant LaraSperanza
                        0