[virus]win 32 trojano,supdate et adware!!!
g xp edition familiale et de gros souci de virus win32 ;impossible de me conecté plus de 2min apré mon ordi begue et je dois larreté.g avast et ewido ,g un rapport mé sur ma clé usb ,je suis ché un ami et je ne voudrais pas l'infecté...puis je le mettre ds son ordi afin de le mettre ds le forum??g egalement une otr kestion :est ce ke norton est eficace contr c virus??merci d'avance
49 réponses
Une infection virale Win32 sur Windows XP Édition familiale provoque des blocages fréquents et une impossibilité de rester connecté, ce qui pousse à chercher des solutions sans risquer d’infecter un autre ordinateur. Des outils antivirus, tels que Avast et Ewido, sont évoqués, et certains promeuvent le passage en mode sans échec puis l’utilisation de RegCleaner et CCleaner pour nettoyer les entrées indésirables. Des réponses suggèrent ensuite d’utiliser HijackThis pour générer un rapport et d’effectuer un scan en ligne avant toute action, afin de limiter les risques et d’établir un guide clair. En élément utile, plusieurs intervenants insistent sur la remise d’un rapport en ligne après le nettoyage et sur la vérification des éléments détectés pour orienter les actions futures.
-
Modérateurdesolée : je voulais dire : une mise à jour windows :
http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=fr
on verra par la suite
bon courage, @+ -
heu...je sais pas ce que cest unhe miqse a j win?hihihi un peu honte la.a oui ofet ,je vien de mapercevoir que je ne peu pas enregitrer un document ni rien enfait
-
Modérateuroups : c'est vrai lol ! ... desolée ...
essaye de faire une mise à jour win : et dis moi s'il te donne un message d'erreur
@+ -
j'aimerais bien mais étant donné que je peux pas telecharger je peux pas prendre mozilla
-
ModérateurRe !
installe ce navigateur : et ensuite re-essaye :
http://www.mozilla.com/firefox/
tiens moi au courant
bon courage, @+ -
j'ai pas de messages particulier mais la fenetre s'ouvre et reste toute grise avec le sablié et ensuite plus rien jatten des fois 10min pr voir puis toujours rien donc je ferme
.sa na pa resolu mon problee tt ete deja coché -
ModérateurSalut !
as tu un message en particulier ???
verification :
http://perso.wanadoo.fr/jourdan.eric/pbtelech.htm
@+ -
heu bé en fait green day,j'ai toujours quelques soucis parfois pour telecharger des fichiers (tu sais comme avant avec les photos et les logiciels que tu ma conseillé plus haut)
ya une solution? -
ModérateurSalut Toi !
ravie que tout soit rentré dans l'ordre :-)
n'oublie pas de recacher les dossiers ( manip inverse de celle du poste 22 ) et de reactivé le resto système !
de plus : j'avais l'impression que tu n'avais pas de parfeu :
je te conseil vivement d'en installer un comme zone alarme par exemple, il est gratuit et assez efficace :
1-Zone alarme (gratuit, téléchargeable ici) :
http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_61_737_000_fr.exe
Tuto:http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/tutorial_zonealarm-323293/messages-1.html
et : conseils de dernière minute : garde les utilitaires que je t'es passé au poste 10 ==> à utiliser regulièrement
tu rajoute à ça : une mise à jour de win + defragmentation regulière et ça sera tout bon pour un bon moment encore ...
bon surf !
@+
;-) -
en tout cas pour moi sa marche relativement bien (bon quelques virus detecté de teùmps en temps par ewido mais ten ke sa marhce) un gran gran gran gran merci a green day sans qui j'aurais pété une pile!!!!!
-
Contributeurhello rose
si tu veux être bien suivie
ouvre ton propre post
tu copies/colles ton texte
tu comprendras que traiter 2 malades à la fois devient vite bord'lique
merci de comprendre notre souci
lis la charte pour ce rappel
merci
http://www.commentcamarche.net/ccmguide/ccmcharte.php3
et fais ceci
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
-
Même problème que Hemlichette. Voici où j’en suis. Logiciels téléchargés et installé : Hijack this et Ewido-antimalware (pour relever les logfiles) ; Ad-aware, Microsoft antispyware pour supprimer les spywares ; iesecpro (pour contrôler IE) ; cleanUp40 et Ccleaner pour supprimer tous les fichiers temporaires et Avast comme antivirus. J’ai aussi installé BitDefender pour servir de pare-feu. Il y a spybot que je n’ai pas pu téléchargé et a-squared qui ne marche pas (il faudrait une clé semble t-il). Sur le pc en question, la connexion internet ne marche et il rame...un P4 cadencé à près de 2Ghz
Voici les derniers logfiles de hijack this et Ewido en « mode sans échec » et sans restauration système. Un (ou une) ange pourrait-il les examiner et me dire quelles lignes fixer ? Merci par avance de votre extrême gentillesse.
---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------
+ Créé le: 00:23:07, 10/03/2006
+ Somme de contrôle: 711D4158
+ Résultats du scan:
[640] C:\WINDOWS\system32\MJC42FRA.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\jt0407dqe.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\lvjs0917e.dll -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\MJC42FRA.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
C:\WINDOWS\system32\nqvdmd.dll -> Adware.Look2Me : Nettoyer et sauvegarder
::Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 00:26:24, on 10/03/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\HijacckThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.emsisoft.com/account/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: IESecurity - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\PROGRA~1\IESECU~1\iesecpro.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1501.0\fr\msntb.dll
O4 - HKLM\..\Run: [apqvzocx] C:\WINDOWS\System32\vejcqzvmhawhdq.exe
O4 - HKLM\..\Run: [nzkt] C:\WINDOWS\System32\rxsprip.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Windows Automatic Updates] C:\pz2.exe
O4 - HKLM\..\Run: [System service79] C:\WINDOWS\\\etb\\pokapoka79.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\BOUSSARI\Mes documents\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ServicesLog] msssmsngr6417.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard1.exe
O4 - HKLM\..\Run: [mousepad] C:\\mousepad1.exe
O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys1.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\RunServices: [apqvzocx] C:\WINDOWS\System32\vejcqzvmhawhdq.exe
O4 - HKLM\..\RunServices: [nzkt] C:\WINDOWS\System32\rxsprip.exe
O4 - HKLM\..\RunServices: [ServicesLog] msssmsngr6417.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131024015229
O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\lv4o09h3e.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: MS Ins Config (MSiCFG) - Unknown owner - C:\WINDOWS\msiconfig.exe (file missing)
O23 - Service: SSC - Unknown owner - C:\Program Files\IE Security\ssc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Merci par avance de votre extrême gentillesse. -
ModérateurRe !
c'est bon signe non?? ey bien apparement oui : le fichier infecté à était supprimer !
où en sont ts soucis ???
@+ -
voici le rapport de bit defender
----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 08/03/2006 12:55:00
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 2802
Fichiers : 307486
Archives : 6613
Fichiers empaquetés : 55096
Virus trouvés : 1
Fichiers infectés : 1
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 1
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 28
Temps d'analyse := 01:03:07
Fichiers/seconde :81
Définitions virus : 297914
Plugins d'analyse : 13
Plugins archives : 39
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Sommaire :
C:\WINDOWS\system32\i Infectés avec Backdoor.BotGet.FtpB.Gen
C:\WINDOWS\system32\i Effacé
Fichiers analysés
c'est bon signe non?? -
ModérateurRe !
ok, ça marche !
tiens moi au courant
@+ -
oui j'ai vu mais il n'ya riena ce nom la
sans doute a t'il été supprimé par un anti virus ou je ne sais pas
en tout cas c 'est certain qu'il n'y est pas j'ai verifié 3foi
je v relancé le scan de bitdefender et voir si j'ai toujours un souci parcque la sa a lair de mieu marcher.merci de ta patience -
ModérateurSalut !
ils sont ranges par ordre alphabétique
@+
-
bonjour,
desolé pour le langage ,je vais faire attantion dorenavant
il ya bien en effet un dossier systeme 32 mais c'est apres une fois dedans que je ne trouve pas de fichier au nom de msdn32 -
Contributeurmeuh si
tu as syst32
c est le coeur de windows
rien de plus chiant à lire que la langue sms
que dit la charte à ce propos ?
http://www.commentcamarche.net/ccmguide/ccmcharte.php3 -
hey!!!!
je n'ai pas de fichier sous ce nom ds systeme 32 et puis g essayé de faire clik droit sur un otre mais il na jms de case a decocher
dsl si je mé du lgt a rep mais c le temps ke jariv a aller sur ce site
- 1
- 2
- 3