Rechercher : dans
Par :

22 chevaux de troie

Dernière réponse le 19 nov 2009 à 16:02:18 tom_11, le 17 nov 2009 à 07:19:58 
 Signaler ce message aux modérateurs

Bonjour,
Hier, j'ai fait une analyse de mon ordinateur, et il a trouvé 22 chevaux de troie qui sont tous dans le fichier C:Windows\msa.exe Quel est ce fichier et comment enlever tous ces virus???
Merci

Configuration: Windows Vista

Meilleures réponses pour « 22 chevaux de troie » dans :
Aucun port ouvert = pas de cheval de Troie VoirMythe Si je n'ai aucun port ouvert, je suis sûr que je n'ai pas de cheval de Troie sur mon ordinateur. Réalité FAUX. Explications Un port ouvert n'est pas nécessaire pour contrôler un ordinateur sur lequel est installé un cheval de Troie. ...
Mnmsrvc - mnmsrvc.exe Voirmnmsrvc - mnmsrvc.exe Le processus mnmsrvc.exe (mnmsrvc signifiant Microsoft NetMeeting Service) est un processus générique de Windows NT/2000/XP servant au partage de bureau windows en utilisant NetMeeting. Le processus mnmsrvc n'est en aucun cas...
Introduction aux chevaux de Troie VoirLes chevaux de Troie On appelle « Cheval de Troie » (en anglais trojan horse) un programme informatique effectuant des opérations malicieuses à l'insu de l'utilisateur. Le nom « Cheval de Troie » provient d'une légende narrée dans l'Iliade (de...

1

gen-hackman, le 17 nov 2009 à 08:56:17

Salut :

▶ Telecharge et install UsbFix par Chiquitine29

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra.

Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

2

tom_11, le 18 nov 2009 à 15:09:20

############################## | UsbFix V6.054 |

User : xxxx (Administrateurs) # PC-DE-XXXX
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 14:44:58 | 18/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 188,94 Go (73,45 Go free) # NTFS
D:\ -> Disque fixe local # 29,19 Go (27,33 Go free) [LENOVO] # NTFS
E:\ -> Disque CD-ROM # 451,91 Mo (0 Mo free) [20091112195951] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque amovible # 1,85 Go (1,26 Go free) [THOMAS] # FAT

############################## | Processus actifs |

C:\Windows\System32\smss.exe 560
C:\Windows\system32\csrss.exe 692
C:\Windows\system32\wininit.exe 744
C:\Windows\system32\csrss.exe 756
C:\Windows\system32\services.exe 844
C:\Windows\system32\lsass.exe 856
C:\Windows\system32\lsm.exe 864
C:\Windows\system32\winlogon.exe 948
C:\Windows\system32\svchost.exe 1084
C:\Windows\system32\nvvsvc.exe 1132
C:\Windows\system32\svchost.exe 1164
C:\Windows\System32\svchost.exe 1300
C:\Windows\System32\svchost.exe 1332
C:\Windows\system32\svchost.exe 1352
C:\Windows\system32\svchost.exe 1456
C:\Windows\system32\SLsvc.exe 1476
C:\Windows\system32\svchost.exe 1524
C:\Windows\system32\svchost.exe 1624
C:\Windows\system32\rundll32.exe 1776
C:\Program Files\ATK Hotkey\ASLDRSrv.exe 1808
C:\Windows\system32\taskeng.exe 1932
C:\Windows\System32\spoolsv.exe 1988
C:\Windows\system32\svchost.exe 2016
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1532
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 1640
C:\Windows\system32\taskeng.exe 2264
C:\Windows\system32\Dwm.exe 2296
C:\PROGRA~1\AVG\AVG8\avgam.exe 2304
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 2344
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 2516
C:\Windows\Explorer.EXE 2576
C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe 2592
C:\Windows\system32\taskeng.exe 2700
C:\Program Files\ATK Hotkey\Hcontrol.exe 2720
C:\Program Files\ATK Hotkey\MsgTranAgt.exe 2736
C:\Windows\system32\PnkBstrA.exe 2760
C:\Windows\system32\PnkBstrB.exe 2816
C:\Windows\system32\svchost.exe 2940
C:\Windows\System32\IgrsSvcs.exe 2992
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 3048
c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 3292
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 3324
C:\Windows\system32\svchost.exe 3364
C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe 3400
C:\Windows\System32\svchost.exe 3448
C:\Windows\system32\SearchIndexer.exe 3480
C:\PROGRA~1\AVG\AVG8\avgemc.exe 3540
C:\Program Files\ATK Hotkey\LOSD.exe 3584
C:\Program Files\AVG\AVG8\avgcsrvx.exe 3708
C:\Windows\servicing\TrustedInstaller.exe 3840
C:\Windows\system32\wbem\wmiprvse.exe 2356
C:\Program Files\ATK Hotkey\ATKOSD.exe 2364
C:\Program Files\ATK Hotkey\WDC.exe 2156
C:\Windows\RtHDVCpl.exe 2144
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe 784
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe 3208
C:\Windows\System32\rundll32.exe 3440
C:\Program Files\ATK Hotkey\HControlUser.exe 3464
C:\Program Files\Carbonite\CarbonitePreinstaller.exe 2488
C:\Program Files\Lenovo\Energy Management\utility.exe 1108
C:\Program Files\Lenovo\Energy Management\Energy Management.exe 2600
C:\Program Files\Lenovo\ReadyComm\ReadyComm.exe 3912
C:\Program Files\Lenovo\VeriFaceIII\PManage.exe 1756
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe 1948
C:\Program Files\AVG\AVG8\avgtray.exe 1728
C:\Program Files\Windows Sidebar\sidebar.exe 1820
C:\Windows\ehome\ehtray.exe 1928
C:\Program Files\Windows Media Player\wmpnscfg.exe 3632
C:\Windows\ehome\ehmsas.exe 3776
C:\Program Files\BitTorrent\bittorrent.exe 2224
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe 2248
C:\Program Files\Windows Media Player\wmpnetwk.exe 2864
C:\Program Files\Windows Media Player\wmplayer.exe 4120
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe 4580
C:\Program Files\Google\Chrome\Application\chrome.exe 2640
C:\Program Files\Google\Chrome\Application\chrome.exe 4772
C:\Program Files\Google\Chrome\Application\chrome.exe 4196
C:\Windows\system32\wbem\wmiprvse.exe 1736
C:\Windows\system32\wuauclt.exe 2076
C:\Windows\system32\WUDFHost.exe 4192
C:\Windows\System32\mobsync.exe 4380
C:\Windows\system32\conime.exe 5880

################## | Fichiers # Dossiers infectieux |

C:\Users\xxxx\AppData\Local\Temp\a.dat

################## | Registre # Clés infectieuses |

[HKCU\SOFTWARE\MediaSolaris]
[HKCU\SOFTWARE\TurboNet]
[HKCU\SOFTWARE\XML]

################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |

"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
11/06/2008 11:16 |Size 1454080 |Crc32 f802b629 |Md5 1da493f361ee0bd8c7e7f8bf05d2123d


################## | ! Fin du rapport # UsbFix V6.054 ! |

Répondre à tom_11

3

gen-hackman, le 18 nov 2009 à 16:56:10

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ choisi l option 2 ( Suppression )

▶ Ton bureau disparaitra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

######### | Désinstallation | #########


▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisi éxécuter en tant qu'administrateur .

▶ Choisi l option Désinstaller .... ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

4

tom_11, le 18 nov 2009 à 18:08:59

Le fichier infecte étant un processus de vista, l'ordinateur marchera après que l'utilitaire soit passé???

Répondre à tom_11

5

gen-hackman, le 18 nov 2009 à 18:10:12

Msa.exe n est pas un processus de vista et a.dat non plus ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

6

tom_11, le 18 nov 2009 à 18:31:10

############################## | UsbFix V6.054 |

User : Xxxxx (Administrateurs) # PC-DE-XXXXX
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:22:07 | 18/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled

C:\ -> Disque fixe local # 188,94 Go (73,06 Go free) # NTFS
D:\ -> Disque fixe local # 29,19 Go (27,33 Go free) [LENOVO] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe 612
C:\Windows\system32\csrss.exe 692
C:\Windows\system32\wininit.exe 744
C:\Windows\system32\csrss.exe 756
C:\Windows\system32\services.exe 800
C:\Windows\system32\lsass.exe 812
C:\Windows\system32\lsm.exe 820
C:\Windows\system32\winlogon.exe 980
C:\Windows\system32\svchost.exe 1040
C:\Windows\system32\nvvsvc.exe 1092
C:\Windows\system32\svchost.exe 1124
C:\Windows\system32\LogonUI.exe 1212
C:\Windows\System32\svchost.exe 1272
C:\Windows\System32\svchost.exe 1300
C:\Windows\system32\svchost.exe 1316
C:\Windows\system32\svchost.exe 1460
C:\Windows\system32\SLsvc.exe 1476
C:\Windows\system32\svchost.exe 1516
C:\Windows\system32\rundll32.exe 1604
C:\Windows\system32\svchost.exe 1684
C:\Windows\system32\VerifyHost.exe 1804
C:\Program Files\ATK Hotkey\ASLDRSrv.exe 1848
C:\Windows\system32\taskeng.exe 1968
C:\Windows\System32\spoolsv.exe 1980
C:\Windows\system32\svchost.exe 2016
C:\Windows\System32\lpksetup.exe 400
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe 1760
C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe 1792
C:\Program Files\Google\Update\GoogleUpdate.exe 1768
C:\Program Files\Lenovo\ReadyComm\common\IGRS.exe 2128
C:\Windows\system32\PnkBstrA.exe 2204
C:\Program Files\Google\Update\GoogleUpdate.exe 2348
C:\Windows\system32\PnkBstrB.exe 2444
C:\PROGRA~1\AVG\AVG8\avgam.exe 2456
C:\PROGRA~1\AVG\AVG8\avgrsx.exe 2484
C:\PROGRA~1\AVG\AVG8\avgnsx.exe 2504
C:\Windows\system32\taskeng.exe 2576
C:\Windows\system32\svchost.exe 2612
C:\Windows\system32\userinit.exe 2640
C:\Windows\System32\IgrsSvcs.exe 2648
C:\Windows\system32\Dwm.exe 2700
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2716
C:\Windows\Explorer.EXE 2748
c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe 2844
C:\Windows\system32\taskeng.exe 2856
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe 2900
C:\Program Files\ATK Hotkey\Hcontrol.exe 2912
C:\Program Files\ATK Hotkey\MsgTranAgt.exe 2928
C:\Windows\system32\svchost.exe 2960
C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe 3000
C:\Windows\System32\svchost.exe 3080
C:\Windows\system32\SearchIndexer.exe 3172
C:\Program Files\Google\Update\GoogleUpdate.exe 3328
C:\PROGRA~1\AVG\AVG8\avgemc.exe 3356
C:\Program Files\AVG\AVG8\avgcsrvx.exe 3668
C:\Program Files\ATK Hotkey\LOSD.exe 3732
C:\Windows\servicing\TrustedInstaller.exe 3764
C:\Windows\system32\wbem\wmiprvse.exe 3856
C:\Program Files\ATK Hotkey\ATKOSD.exe 404
C:\Windows\system32\runonce.exe 2176
C:\Windows\system32\conime.exe 2896
C:\Program Files\ATK Hotkey\WDC.exe 3044
C:\Windows\system32\wbem\wmiprvse.exe 3324

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés infectieuses |

Supprimé ! [HKCU\SOFTWARE\MediaSolaris]
Supprimé ! [HKCU\SOFTWARE\TurboNet]

################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[10/04/2009 22:36|-rahs----|333257] C:\bootmgr
[03/02/2008 22:34|-ra-s----|8192] C:\BOOTSECT.BAK
[18/09/2006 22:43|--a------|10] C:\config.sys
[18/11/2009 18:22|--a------|746202] C:\FaceProv.log
[?|?|?] C:\hiberfil.sys
[21/08/2009 18:03|-rahs----|0] C:\IO.SYS
[21/08/2009 18:03|-rahs----|0] C:\MSDOS.SYS
[?|?|?] C:\pagefile.sys
[03/02/2009 07:42|--a------|780] C:\RHDSetup.log
[18/11/2009 18:22|--a------|14805000] C:\sysiclog.txt
[18/07/2009 11:07|--a------|22635773] C:\sysiclog.txt.bak
[18/11/2009 18:25|--a------|4291] C:\UsbFix.txt
[18/11/2009 18:21|--ahs----|56] C:\_PartitionInfo

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.

################## | Suspect | http://www.virustotal.com |


################## | Cracks / Keygens / Serials |

"C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe"
11/06/2008 11:16 |Size 1454080 |Crc32 f802b629 |Md5 1da493f361ee0bd8c7e7f8bf05d2123d


################## | ! Fin du rapport # UsbFix V6.054 ! |

Les virus ont-ils été enlevés???
Merci

Répondre à tom_11

7

 gen-hackman, le 19 nov 2009 à 16:02:18

Hello

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

▶ dezippe-le , (clic droit/ extraire.....)

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

▶colle le contenu dans ta prochaine réponse , un fois la fenetre refermée :

C:\List'em.txt ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman