[virus]win 32 trojano,supdate et adware!!!

bonjour,
g xp edition familiale et de gros souci de virus win32 ;impossible de me conecté plus de 2min apré mon ordi begue et je dois larreté.g avast et ewido ,g un rapport mé sur ma clé usb ,je suis ché un ami et je ne voudrais pas l'infecté...puis je le mettre ds son ordi afin de le mettre ds le forum??g egalement une otr kestion :est ce ke norton est eficace contr c virus??merci d'avance

49 réponses

Résumé de la discussion

Une infection virale Win32 sur Windows XP Édition familiale provoque des blocages fréquents et une impossibilité de rester connecté, ce qui pousse à chercher des solutions sans risquer d’infecter un autre ordinateur. Des outils antivirus, tels que Avast et Ewido, sont évoqués, et certains promeuvent le passage en mode sans échec puis l’utilisation de RegCleaner et CCleaner pour nettoyer les entrées indésirables. Des réponses suggèrent ensuite d’utiliser HijackThis pour générer un rapport et d’effectuer un scan en ligne avant toute action, afin de limiter les risques et d’établir un guide clair. En élément utile, plusieurs intervenants insistent sur la remise d’un rapport en ligne après le nettoyage et sur la vérification des éléments détectés pour orienter les actions futures.

Bobot (l’IA à votre service)
  1. heu...je sais pas ce que cest unhe miqse a j win?hihihi un peu honte la.a oui ofet ,je vien de mapercevoir que je ne peu pas enregitrer un document ni rien enfait
    0
    1. Modérateur
      oups : c'est vrai lol ! ... desolée ...

      essaye de faire une mise à jour win : et dis moi s'il te donne un message d'erreur

      @+
      0
      1. j'aimerais bien mais étant donné que je peux pas telecharger je peux pas prendre mozilla
        0
        1. j'ai pas de messages particulier mais la fenetre s'ouvre et reste toute grise avec le sablié et ensuite plus rien jatten des fois 10min pr voir puis toujours rien donc je ferme
          .sa na pa resolu mon problee tt ete deja coché
          0
          1. heu bé en fait green day,j'ai toujours quelques soucis parfois pour telecharger des fichiers (tu sais comme avant avec les photos et les logiciels que tu ma conseillé plus haut)
            ya une solution?
            0
            1. Modérateur
              Salut Toi !

              ravie que tout soit rentré dans l'ordre :-)

              n'oublie pas de recacher les dossiers ( manip inverse de celle du poste 22 ) et de reactivé le resto système !

              de plus : j'avais l'impression que tu n'avais pas de parfeu :

              je te conseil vivement d'en installer un comme zone alarme par exemple, il est gratuit et assez efficace :

              1-Zone alarme (gratuit, téléchargeable ici) :

              http://download.zonelabs.com/bin/free/3301_fr/zlsSetup_61_737_000_fr.exe

              Tuto:http://forum.telecharger.01net.com/microhebdo/questions_techniques_diverses/securite/tutorial_zonealarm-323293/messages-1.html

              et : conseils de dernière minute : garde les utilitaires que je t'es passé au poste 10 ==> à utiliser regulièrement

              tu rajoute à ça : une mise à jour de win + defragmentation regulière et ça sera tout bon pour un bon moment encore ...

              bon surf !

              @+

              ;-)
              0
              1. en tout cas pour moi sa marche relativement bien (bon quelques virus detecté de teùmps en temps par ewido mais ten ke sa marhce) un gran gran gran gran merci a green day sans qui j'aurais pété une pile!!!!!
                0
                1. Même problème que Hemlichette. Voici où j’en suis. Logiciels téléchargés et installé : Hijack this et Ewido-antimalware (pour relever les logfiles) ; Ad-aware, Microsoft antispyware pour supprimer les spywares ; iesecpro (pour contrôler IE) ; cleanUp40 et Ccleaner pour supprimer tous les fichiers temporaires et Avast comme antivirus. J’ai aussi installé BitDefender pour servir de pare-feu. Il y a spybot que je n’ai pas pu téléchargé et a-squared qui ne marche pas (il faudrait une clé semble t-il). Sur le pc en question, la connexion internet ne marche et il rame...un P4 cadencé à près de 2Ghz
                  Voici les derniers logfiles de hijack this et Ewido en « mode sans échec » et sans restauration système. Un (ou une) ange pourrait-il les examiner et me dire quelles lignes fixer ? Merci par avance de votre extrême gentillesse.

                  ---------------------------------------------------------
                  ewido anti-malware - Rapport de scan
                  ---------------------------------------------------------

                  + Créé le: 00:23:07, 10/03/2006
                  + Somme de contrôle: 711D4158

                  + Résultats du scan:

                  [640] C:\WINDOWS\system32\MJC42FRA.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
                  C:\WINDOWS\system32\jt0407dqe.dll -> Adware.Look2Me : Nettoyer et sauvegarder
                  C:\WINDOWS\system32\lvjs0917e.dll -> Adware.Look2Me : Nettoyer et sauvegarder
                  C:\WINDOWS\system32\MJC42FRA.DLL -> Adware.Look2Me : Nettoyer et sauvegarder
                  C:\WINDOWS\system32\nqvdmd.dll -> Adware.Look2Me : Nettoyer et sauvegarder

                  ::Fin du rapport

                  Logfile of HijackThis v1.99.1
                  Scan saved at 00:26:24, on 10/03/2006
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\rundll32.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\HijacckThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.emsisoft.com/account/
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  R3 - Default URLSearchHook is missing
                  O2 - BHO: IESecurity - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\PROGRA~1\IESECU~1\iesecpro.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1501.0\fr\msntb.dll
                  O4 - HKLM\..\Run: [apqvzocx] C:\WINDOWS\System32\vejcqzvmhawhdq.exe
                  O4 - HKLM\..\Run: [nzkt] C:\WINDOWS\System32\rxsprip.exe
                  O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                  O4 - HKLM\..\Run: [Windows Automatic Updates] C:\pz2.exe
                  O4 - HKLM\..\Run: [System service79] C:\WINDOWS\\\etb\\pokapoka79.exe
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Documents and Settings\BOUSSARI\Mes documents\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [ServicesLog] msssmsngr6417.exe
                  O4 - HKLM\..\Run: [keyboard] C:\\keyboard1.exe
                  O4 - HKLM\..\Run: [mousepad] C:\\mousepad1.exe
                  O4 - HKLM\..\Run: [gimmysmileys] C:\\gimmysmileys1.exe
                  O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
                  O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
                  O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
                  O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
                  O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\RunServices: [apqvzocx] C:\WINDOWS\System32\vejcqzvmhawhdq.exe
                  O4 - HKLM\..\RunServices: [nzkt] C:\WINDOWS\System32\rxsprip.exe
                  O4 - HKLM\..\RunServices: [ServicesLog] msssmsngr6417.exe
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
                  O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131024015229
                  O20 - Winlogon Notify: RunOnce - C:\WINDOWS\system32\lv4o09h3e.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                  O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                  O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                  O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
                  O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                  O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                  O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
                  O23 - Service: MS Ins Config (MSiCFG) - Unknown owner - C:\WINDOWS\msiconfig.exe (file missing)
                  O23 - Service: SSC - Unknown owner - C:\Program Files\IE Security\ssc.exe
                  O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
                  O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

                  Merci par avance de votre extrême gentillesse.
                  0
                  1. Modérateur
                    Re !


                    c'est bon signe non??
                    ey bien apparement oui : le fichier infecté à était supprimer !

                    où en sont ts soucis ???

                    @+
                    0
                    1. voici le rapport de bit defender

                      ----------------------------------------------------------------
                      //
                      // Fichier journal BitDefender
                      //
                      // Créé le: 08/03/2006 12:55:00
                      //
                      //-----------------------------------------------------------------

                      Statistiques

                      Chemin cible: C:\
                      D:\
                      Dossiers : 2802
                      Fichiers : 307486
                      Archives : 6613
                      Fichiers empaquetés : 55096
                      Virus trouvés : 1
                      Fichiers infectés : 1
                      Alertes : 0
                      Fichiers suspects : 0
                      Fichiers désinfectés : 0
                      Fichiers effacés : 1
                      Fichiers copiés : 0
                      Fichiers déplacés : 0
                      Fichiers renommés : 0
                      Erreurs I/O : 28
                      Temps d'analyse := 01:03:07
                      Fichiers/seconde :81

                      Définitions virus : 297914
                      Plugins d'analyse : 13
                      Plugins archives : 39
                      Plug-ins décompression : 4
                      Plug-ins messagerie : 6
                      Plug-ins système : 1

                      Options d'analyse

                      Détection
                      [X] Analyser le secteur de boot
                      [X] Analyser les archives
                      [X] Analyser les fichiers en paquets
                      [X] Analyser la messagerie

                      Masque fichiers
                      [ ] Programmes
                      [X] Tous les fichiers
                      [ ] Extensions définies par l'utilisateur:
                      [ ] Exclure les extensions: ;

                      Action

                      Objets infectés
                      [ ] Ignorer
                      [X] Désinfecter
                      [ ] Effacer
                      [ ] Copier
                      [ ] Déplacer dans le dossier infectés
                      [ ] Renommer
                      [ ] Demander l'action

                      Seconde action
                      [ ] Ignorer
                      [ ] Effacer
                      [ ] Copier
                      [X] Déplacer dans le dossier infectés
                      [ ] Renommer
                      [ ] Demander l'action

                      Options d'analyse
                      [X] Activer les alertes
                      [X] Activer l'heuristique
                      [ ] Afficher tous les fichiers dans le journal
                      [X] Fichier journal : vscan.log
                      [ ] Rajouter au rapport existant

                      Sommaire :

                      C:\WINDOWS\system32\i Infectés avec Backdoor.BotGet.FtpB.Gen
                      C:\WINDOWS\system32\i Effacé
                      Fichiers analysés

                      c'est bon signe non??
                      0
                      1. Modérateur
                        Re !

                        ok, ça marche !

                        tiens moi au courant

                        @+
                        0
                        1. oui j'ai vu mais il n'ya riena ce nom la
                          sans doute a t'il été supprimé par un anti virus ou je ne sais pas
                          en tout cas c 'est certain qu'il n'y est pas j'ai verifié 3foi
                          je v relancé le scan de bitdefender et voir si j'ai toujours un souci parcque la sa a lair de mieu marcher.merci de ta patience
                          0
                          1. Modérateur
                            Salut !

                            ils sont ranges par ordre alphabétique

                            @+
                            0
                            1. bonjour,
                              desolé pour le langage ,je vais faire attantion dorenavant
                              il ya bien en effet un dossier systeme 32 mais c'est apres une fois dedans que je ne trouve pas de fichier au nom de msdn32
                              0
                              1. hey!!!!
                                je n'ai pas de fichier sous ce nom ds systeme 32 et puis g essayé de faire clik droit sur un otre mais il na jms de case a decocher
                                dsl si je mé du lgt a rep mais c le temps ke jariv a aller sur ce site
                                0
                                • 1
                                • 2
                                • 3