Notifications
Retirer tout

trojan

Page 1 / 4
mimy
 mimy
(@mimy)
Membre estimable

bonjour à tous,

Voilà mon soucis, j'ai récupéré la tour de mon père car son avast ne fonctionne plus au démarrage du scann, de plus son kerio avait disparu,son modem était enlevé, ainsi que tous ses raccourcis, ce qui n'est pas bien grave en soi!

et avast bien qu'il ne me scann plus rien me dis que j'ai win32Trojan-gen
sans oublier un wormoadbot(pas sur du mot)dkj trojan dropper

j'en ai marre je peux rien faire ni supprimer ni mettre en quarantaine il revient 20 x et plus si j'arrêtais pas l'ordi

pouvez vous m'aider??

merci d'avance

Myriam

Citation
Initiateur du sujet Posté : 22 mars 2007 17 h 10 min
Malouk
(@malouk)
Membre illustre Admin

Bonjour Mimy,

Essaie un scan avec trojan remover

http://www.simplysup.com/tremover/download.html

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 22 mars 2007 18 h 08 min
mimy
 mimy
(@mimy)
Membre estimable

ok j'essaie ça merci Malouk

bon ben je l'ai fait j'ai un beau log ou je comprends rien et que je peux pas te mettre car trop de caractère...

que faire???

RépondreCitation
Initiateur du sujet Posté : 22 mars 2007 18 h 11 min
mimy
 mimy
(@mimy)
Membre estimable

comment je peux te mettre le log !!!!???

RépondreCitation
Initiateur du sujet Posté : 22 mars 2007 18 h 54 min
Malouk
(@malouk)
Membre illustre Admin

Utilise l'icone <> pour le mettre en balise code.

Le logiciel (trojan remover) ne veut pas corriger les erreurs ?

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 22 mars 2007 19 h 37 min
mimy
 mimy
(@mimy)
Membre estimable

je me suis trompée c'est tout en anglais il analyse encore donc dès qu'il a fini je te l'envoie comme tu viens de me le dire avec les balises <> mais comme j'ai du monde qui va arriver ça va être tard.

merci Malouk

RépondreCitation
Initiateur du sujet Posté : 22 mars 2007 19 h 49 min
mimy
 mimy
(@mimy)
Membre estimable

hello,

alors il m'a bien fait enlever 2-3 infections maintenant avec trojan remover il est propre mais mon avast ne fonctionne toujours pas par contre quand j'ai été voir les alertes etc il me dit ça je vais aller télécharger a nouveau avast et je re essaie

RépondreCitation
Initiateur du sujet Posté : 23 mars 2007 15 h 03 min
mimy
 mimy
(@mimy)
Membre estimable

ben voilà idem, avast ne veut pas démarrer le scan et plante j'y comprends plus rien
ben a défaut d'avast je te joins mon log hijakthis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15:57:45, on 23/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32RunDll32.exe
C:WINDOWSSystem32igfxtray.exe
C:WINDOWSSystem32hkcmd.exe
C:PROGRA~1ALWILS~1Avast4ashDisp.exe
C:WINDOWSsystem32ctfmon.exe
C:WINDOWSSystem32spoolDRIVERSW32X863E_A10IC2.EXE
C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
C:Program FilesAlwil SoftwareAvast4ashServ.exe
C:Program FilesSunbelt SoftwarePersonal Firewallkpf4ss.exe
C:Program FilesFichiers communsMicrosoft SharedVS7Debugmdm.exe
C:Program FilesPrevx1PXAgent.exe
C:WINDOWSsystem32slserv.exe
C:Program FilesFichiers communsSoftwinBitDefender Communicatorxcommsvr.exe
C:Program FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
C:Program FilesSunbelt SoftwarePersonal Firewallkpf4gui.exe
C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
C:Program FilesSunbelt SoftwarePersonal Firewallkpf4gui.exe
Cocuments and SettingsRollandBureauNE PAS TOUCHERHiJackThis_v2.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.bluewin.ch/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyOverride = 127.0.0.1
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: Bluewin Toolbar - {4E7BD74F-2B8D-469E-DCF7-E869A199B87D} - C:WINDOWSDOWNLO~1bluewin.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - Cocuments and SettingsAll UsersApplication DataPrevxpxbho.dll
O3 - Toolbar: Bluewin Toolbar - {4E7BD74F-2B8D-469E-DCF7-E869A199B87D} - C:WINDOWSDOWNLO~1bluewin.dll (file missing)
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM..Run: [IgfxTray] C:WINDOWSSystem32igfxtray.exe
O4 - HKLM..Run: [HotKeysCmds] C:WINDOWSSystem32hkcmd.exe
O4 - HKLM..Run: [avast!] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [EPSON Stylus C20 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_A10IC2.EXE /P23 "EPSON Stylus C20 Series" /O6 "USB001" /M "Stylus C20"
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUSS-1-5-18..RunServices: [MultiMedia Software Update] lsses.exe (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O4 - HKUS.DEFAULT..RunServices: [MultiMedia Software Update] lsses.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O10 - Unknown file in Winsock LSP: c:windowssystem32nwprovau.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:WINDOWSSystem32browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:WINDOWSSystem32browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:Program FilesAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Program FilesAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:Program FilesFichiers communsSoftwinBitDefender Scan Serverbdss.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:WINDOWSSystem32dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:WINDOWSsystem32services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:WINDOWSSystem32imapi.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:Program FilesSunbelt SoftwarePersonal Firewallkpf4ss.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:WINDOWSSystem32mnmsrvc.exe
O23 - Service: NBService - Nero AG - C:Program FilesNeroNero 7Nero BackItUpNBService.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:WINDOWSsystem32services.exe
O23 - Service: Prevx Agent (PREVXAgent) - Prevx - C:Program FilesPrevx1PXAgent.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:WINDOWSsystem32sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - - C:WINDOWSSYSTEM32slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:WINDOWSsystem32smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:WINDOWSSystem32tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:WINDOWSSystem32vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:WINDOWSSystem32wbemwmiapsrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:Program FilesFichiers communsSoftwinBitDefender Communicatorxcommsvr.exe

--
End of file - 7012 bytes

RépondreCitation
Initiateur du sujet Posté : 23 mars 2007 15 h 34 min
Malouk
(@malouk)
Membre illustre Admin

Tu as désinstallé puis réinstallé avast ? Ou tu as réinstallé la nouvelle version par dessus ?

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 23 mars 2007 16 h 09 min
mimy
 mimy
(@mimy)
Membre estimable

il s'est remis par dessus

RépondreCitation
Initiateur du sujet Posté : 23 mars 2007 16 h 30 min
Malouk
(@malouk)
Membre illustre Admin

Il faut le désinstaller pour refaire une installation propre par la suite 😉

Dans le doute reboot, dans la tomate format !

RépondreCitation
Posté : 23 mars 2007 18 h 59 min
mimy
 mimy
(@mimy)
Membre estimable

ok je vais le faire mais pas ce soir demain matin je viens de réinstaller le mien.......

RépondreCitation
Initiateur du sujet Posté : 23 mars 2007 20 h 42 min
caro56
(@caro56)
Membre éminent

tu as 2 antivirus non?

RépondreCitation
Posté : 23 mars 2007 23 h 00 min
mimy
 mimy
(@mimy)
Membre estimable

A la base il avait qu'Avast mais comme il fonctionne pas j'ai installé bitdefender qui n'a rien vu.

Donc avast est actif, bitdefender ne l'est pas mais est installé.

RépondreCitation
Initiateur du sujet Posté : 24 mars 2007 7 h 00 min
spawn264
(@spawn264)
Membre réputé

Attend si tu as deux antivirus sur ton pc, celui-ci va avoir une crampe même si BitDefender ne fonctionne pas, il est actif, je peux te le garantir !! Un antivirus qui ce désactive pas complètement (ça n'existe pas), il est actif mais à un niveau de sécurité très très bas.

Je te conseil donc de désinstaller Avast (qui ne vaut rien du tout) et de garder BitDefender tout en le mettant à jour !!! Ensuite de redémarrer ton pc et de faire un bon petit scan pour la forme...

Maintenant ça depend de la version de ton BitDefender... Quel est-elle ? ^_^

RépondreCitation
Posté : 25 mars 2007 21 h 52 min
Page 1 / 4
Retour en haut