Posez votre question Signaler

Trojan a attaqué mon PC,help! [Résolu]

Tajri_78 44Messages postés 21 juin 2006Date d'inscription - Dernière réponse le 23 nov. 2007 à 16:15
Bonjour,
Mon ordi est infecté par 2 type de trojan,qlq px m'aidé?
Infected Object Name Virus Name Last Action
C:\System Volume Information\_restore{FE4CCEBC-3D32-488B-A760-70B649A89B05}\RP107\A0049873.exe Infected: Trojan-Downloader.Win32.Swizzor.fg skipped

C:\System Volume Information\_restore{FE4CCEBC-3D32-488B-A760-70B649A89B05}\RP107\A0049874.exe Infected: Trojan.Win32.Starter.e skipped

Merci
Lire la suite 

Trojan a attaqué mon PC,help »

30 réponses
Réponse
+0
moins plus
Re ;)

Si tu avais suivi mes conseils, le problème serait déjà résolu ;)

Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> tu coches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".

Ensuite, tu décoches "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".

Et le tour est joué :D

N'oublie pas de créer un nouveau point de restauration après.

a+
Tajri_78 - 23 juin 2006 à 22:44
Merci Kristopher!
moi j'ai ete perdu,et j'ai essayé de faire tt!
Une choses comment creer une point de restauration!
Merci encore une fois!
Felicitation pour les bleu!!:-)


"Je partage,donc j'exciste"
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour,
Merci pour l'aide.
a+

BitDefender Online Scanner

Rapport d'analyse généré à: Sat, Jun 24, 2006 - 11:20:50





Voie d'analyse: A:\;C:\;D:\;







Statistiques

Temps
00:49:50

Fichiers
102128

Directoires
2083

Secteurs de boot
2

Archives
1179

Paquets programmes
6591




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
389343

Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
5

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.


Ajouter un commentaire
Réponse
+0
moins plus
Bonjour Tajri_78,

Ton rapport est bon ;)

Où en sont tes soucis ?

a+
Tajri_78 - 25 juin 2006 à 14:30
Bonjour Kristopher,
Et bien j'ai pleine de soucis!
par exp,hier j'ai entrain de naviguer et soudain mon ordi est s'eteindre seul!!!et encore un message apparaitre tjr qaund j'eteins mon ordi:EGGSACID.EXE initialistation Dll a echoué!
c koi ça a ton avis.
Merci d'avance
Ajouter un commentaire
Réponse
+0
moins plus
Salut, je m'immisce dans la conversation juste pour la manipulation demandée par Tajri_78 : créer un point de restauration.
Bouton "Démarrer" > "Tous les programmes" > "Accessoires" > "Outils systèmes" > "Restauration du système"
Dans la fenêtre qui s'ouvre, sur la partie droite apparaissent deux options : "Restaurer mon ordinateur" et "Créer un point de restauration". Cliquer donc sur la deuxième option puis sur le bouton suivant : une nouvelle fenêtre apparaît proposant de nommer son point de restauration. Choisir un nom puis cliquer sur créer. Ça y est, le point de restauration de la base de registre a été créée...!
Tajri_78 - 25 juin 2006 à 18:31
Merci Colokint,
Moi l'informatique c pas mon domaine!
A ton avis a koi ça sere un creation d'une point de restauration?
Merci d'avance.
Ajouter un commentaire
Réponse
+0
moins plus
Oui, désolé, j'étais déconnecté...
Un point de restauration pour moi c'est une facilité. Une point de restauration permet de sauvegarder sa base de registre lorsqu'on doit faire des modifications importantes. Par exemple, lors de l'installation d'un programme, Windows crée un point de restauration au cas où l'installation déstabiliserait gravement le fonctionnement du système d'exploitation. Parfois, il arrive, même pour un utilisateur de longue date de se retrouver devant un problème informatique insoluble. Et plutôt qu'un formatage de disque dur, la restauration d'un point de sauvegarde antérieur peut parfois résoudre ce problème. C'est une fonction offerte par XP (il me semble que cela n'existait pas avant, mais je peux me tromper) qui n'est pas dénuée d'intéret !
Tajri_78 - 25 juin 2006 à 22:50
Bjr,
C pas grave.
Mnt au moin j'ai une idée sur cette option!
Merci de m'expliquer.
J'aimerai bien que tu m'explique koi signifie:EGGSACID.exe initialisation Dll a echoué,ce message apparait lorsque j'etains mon PC.
Merci d'avance
Ajouter un commentaire
Réponse
+0
moins plus
Et bien franchement, j'en sais rien, désolé !
Mais en traduction EGGSACID signifie "oeufs acides" !
J'ai fais une recherche sur Google qui n'a rien donnée...
Par contre, l'extinction d'autorité du PC vient souvent d'une protection Windows. Lorsque Windows s'apperçoit qu'un programme est susceptible d'endommager le système, il s'éteind à la suite d'un décompte de secondes.
Pour empêcher ce redemarrage intempestif, tu peux procéder comme suit :
bouton "Démarrer" > "Panneau de configuration".
Choisir ensuite la catégorie "Performance et maintenance" puis l'option "Système" (ou si l'affichage est en mode classique directement sur "Système").
La fenêtre "Propriétés du système" s'ouvre avec plusieurs onglets (les onglets sont comme des intercalaires dans un classeur d'école) : choisir l'onglet "Avancé".
Ensuite, dans le cadre "Démarrage et récupération" cliquer sur le bouton "Paramètres". Une nouvelle fenêtre s'ouvre.
Dans la partie "Défaillance du système" décocher "Redémarrer automatiquement".
Cette opération n'aura d'effet que si le décompte de redémarrage de Windows est présent. Si le PC s'éteint abruptement (écran noir) sans redémarrage, c'est sûrement plus grave...!
Tajri_78 - 26 juin 2006 à 12:13
Bonjour,
J'ai suivis toutes les etapes,mais rien est passé!
Je crois c une probleme de configuration d'alimentation!
Merci
Ajouter un commentaire
Réponse
+0
moins plus
Salut,

Remets un log HT, je pense qu'il sagit soit d'un message d'erreur lié à une infection soit à un désordre dans ta base de registre !

a+
Jim - 17 janv. 2007 à 01:49
SAlut,

suis pharmacien et vois que dans la liste tu as winpharm comme application.

Est ce le logiciel dont j'ai etendu parler (boite dans le sud je crois) et qui gère pas trop mal les pharmacies internes ?

merci de me tenir au courant.

A +
Kristopher - 17 janv. 2007 à 17:19
Salut,

Pourquoi postes-tu ici ?

Ce post est clôt depuis plus de 8 mois !

a+
TWIST - 8 août 2007 à 21:15
WINPHARM est une merde de logiciel de clinique , plein de bugs , avec une société qui ne sait que prendre de l'argent...
Je m'en suis débarassé après l'avoir subi N années...
Ya nettement mieux , et moins cher !
Ajouter un commentaire
Réponse
+0
moins plus
Re-salut, trouvé la ligne correspondant à ton pb :

O4 - HKCU\..\Run: [Deleterdr] C:\DOCUME~1\Issam\APPLIC~1\MEETEX~1\EGGSACID.exe

Est-ce qe tu reconnais ce programme ou t'es-t-il complètement inconnu ??

@+.

"La vie n'est pas un long fleuve tranquille...............!!"
Tajri_78 - 26 juin 2006 à 13:18
Slt Buenos,
Pour moi ce programme est inconu!
cette application,signifie koi?
Merci
Ajouter un commentaire
Réponse
+0
moins plus
hello
pour info voir
http://www.docmemo.com/windows/processus.php
Tajri_78 - 26 juin 2006 à 13:26
Ce site ne reconnus pas cette aplication!
aranjuez31 - 27 juin 2006 à 01:45
bsr
si tu lisais ......
tu verrais qu il te dde de leur envoyer un courriel
et tu aurais la réponse par la même voie.....
Tajri_78 - 27 juin 2006 à 11:31
Bjr,
J'ai tenté ma chance de leur envoyer un courrier electronique!
Je t'informerai de la reponse!
Merci
Ajouter un commentaire
Réponse
+0
moins plus
¡Buenas Tardes! Buenos ;)

Et oui, le log HijackThis dévoile pas mal de chose...

Mais en l'occurrence on est en présence de pas mal d'infections et pas seulement cette ligne doit être fixée :
O4 - HKCU\..\Run: [Deleterdr] C:\DOCUME~1\Issam\APPLIC~1\MEETEX~1\EGGSACID.exe

Mais beaucoup plus...

Comme tu as l'air d'être interressé pas se poste, ne t'en prive pas lol

Je te le laisse ;)

a+ et bon courage pour la suite.
Ajouter un commentaire
Réponse
+0
moins plus
Salut Kristopher,

merci pour la politesse mais je dois malheureusement m'absenter, je te laisse donc la mano.

Merci et @+.

Tchô !
Kristopher - 26 juin 2006 à 13:23
Moi aussi j'y vais ;)

a+
Ajouter un commentaire
Réponse
+0
moins plus
Bjr,
O4 - HKLM\..\Run: [coolbendplayowns] C:\Documents and Settings\All Users\Application Data\SettingsDefyCoolBend\tons bin.exe
apparament All occuped!
Je laisse tombé.
Merci pour l'aide
Ajouter un commentaire
Réponse
+0
moins plus
Salut

Cette infection est surrement l infection du au sponsor de msn+

Suiis cette page:
http://perso.orange.fr/entraide-hijackthis/MessengerPlus3/index.html

Bye
Tajri_78 - 26 juin 2006 à 19:26
Slt,
J'ai deja suivis ces etapes,j'attend les resultats!
Merci
Ajouter un commentaire
Réponse
+0
moins plus
Toi tu me fais trop rire....

Remet un hijack this apres avoir redemarrer ton pc.

a+
Ajouter un commentaire
Réponse
+0
moins plus
Salut Twist,

Tu m'étonnes car tous les renseignements que j'ai pris ont été positifs voire élogieux ... Je me suis renseigné auprès de différents type d'établissements (SSR, CRF, ...) car je suis dans une MAS accolée à un CRF. Nous envisageons de nous équiper et sur la région PACA, où je suis, je n'ai pas trouvé de personnes qui ont quelque chose à redire. Ils ont eu des soucis d'accès (parfois difficiles à joindre au téléphone) mais sinon le produit a l'air de répondre aux besoins.

Dans quel établissement étais tu et dans quelle région ? tu faisais de la DJIN ?

Si je peux t'aider ...

Jim
Ajouter un commentaire
Ce document intitulé « Trojan a attaqué mon PC,help! » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook