Rechercher : dans
Par :

Cheval de Troie Win32

Dernière réponse le 23 mar 2009 à 17:48:35 colinen, le 16 avr 2007 à 20:52:35 
 Signaler ce message aux modérateurs

Bonjour,
J'ai un soucis avec plusieurs virus dont :
Win32:Small-EMG
Win32:Tibs-AUK

J'ai essayé de suivre plusieurs procédures mais ça n'a résolu mon problème qu'en partie !
Quelqu'un peut-il m'aider ?

voici le rapport de Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 20:32:17, on 16/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\windows\system32\drivers\uzcx.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /firstlogon
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [iut75] c:\windows\system32\drivers\uzcx.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.73\AMVConverter\grab.html
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.73\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O14 - IERESET.INF: START_PAGE_URL=http://fr.yahoo.com/
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{76BC1988-7812-413F-B27A-A8E277DCC4AA}: NameServer = 84.103.237.145 86.64.145.145
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

Merci d'avance pour votre aide

Configuration: Windows XP
Firefox 1.5.0.11

1

neurdjal, le 16 avr 2007 à 21:19:56

Pas besoin de tout cela, va sur secuser.com et la tu trouveras ton bonheur pour éliminer les bêbêtes+++

Répondre à neurdjal

2

colinen, le 17 avr 2007 à 17:03:22

Merci mais ça ne m'aide pas beaucoup.
J'ai un autre virus :
Win32 : Ldpinch - IG

Répondre à colinen

3

http://www.kaspersky.com/, le 17 avr 2007 à 19:05:31

TRu devrais essayé avec kaspersky
http://www.kaspersky.com/
et faire une analyse de ton disque!

Répondre à http://www.kaspersky.com/

4

said14000, le 17 avr 2007 à 19:14:45

Bjr telecharges et installes kaspersky comme indique plus haut qui tres costaud comme antivirus(version demo 30jours).puis telecharges tuneup et installes le(version demo 30jours)il est en francais et apres tiens nous demain au courant b .courage

Répondre à said14000

5

colinen, le 18 avr 2007 à 20:58:02

Merci, j'ai essayé Kaspersky comme vous me l'avez conseillé mais ça n'a toujours pas résolu mon problème.
J'ai testé les logiciels :
Avast
AVG anti spyware
Hijackthis
Cleanup
Spyware Doctor
et d'autres encore...

Ca a un peu nettoyé mon ordi mais j'ai toujours quelques soucis :
Démarrage très lent
Fond d'écran bleu Windows
Messages répétés et continuels d'Avast et maintenant de Kaspersky d'indication de virus ou de logiciels malveillants.

Je ne sais plus quoi faire...

S.O.S.

Répondre à colinen

6

colinen, le 19 avr 2007 à 08:09:41

AU SECOURS !!!

Répondre à colinen

7

colinen, le 28 avr 2007 à 12:28:48

Après plusieurs nettoyages et tests avec Kaspersky et tuneup mon problème est résolu. Merci beaucoup.

En ce qui concerne le fond d'écran, il fallait réinstaller smitfraud.

Répondre à colinen

8

sabrine, le 22 jan 2008 à 20:56:15

Slt aidez moi j un probleme sur mn pc avast me sgniale des virus le scan est inutil j installé avg antispywar é refé l analyse plusieurs fois mé j tjs le mme probleme av avast meme si avg me signale ke tt est correct j désinstallé avast é j refé l analyse av bitdefender é j encore mon cheval de troie ke faire plzzzzzzz

Répondre à sabrine

9

stiguy, le 12 avr 2008 à 22:43:26

Télécharge Spybot: Search & Destroy à cette adresse:

http://projects.securitywonks.net/projects/download.php?file=2
(clique sur le deuxième lien "Download Spybot 1.5.2)

• Installe «Spybot – Search & Destroy»
o Pendant l’installation, ne coche que « Télécharger les Mises à Jour maintenant »
Clique deux fois « suivant ».
• Démarre le logiciel.
Suis les consignes, Fais une analyse…Corrige les erreurs et Vaccine ton PC.

Reviens après, ce n'est pas long !

Je fais ce que je peux. Et je le fais bien ;-)

Répondre à stiguy

10

Le pepère, le 23 mar 2009 à 17:43:38

Tu pourrais toujours la chercher toi même et la supprimer ces faisable mon ordi fut infecter par plusieurs virus... généralement des cheval de Troie... J'ai avast il me sert a protéger.. mais le fais de supprimer un virus... je pense que Avast ne sert a rien..

tu devrais peut-être montré tout les caches caché des dossier et sous dossier de ton ordinateur. Ou bien évidement faire une recherche dans tes dossier. Mais bien sur sa prend un peu d'expérience pour le faire. Mais généralement ces faciles.

-SEULEMENT AVEC LES GENS EXPÉRIMENTER!! sinon vous risquez d'endommager votre ordinateur si vous supprimez les mauvaises données. Sur ceux A+

Répondre à Le pepère

11

 colinen, le 23 mar 2009 à 17:48:35

Merci mais mon problème est résolu depuis longtemps, ce forum date d'avril 2007 !

J'avais fini par télécharger l'antivirus kapersky et le nettoyeur Tune up (un truc du genre, je sais plus) et j'ai réussi à élimer tous les méchants virus.

Répondre à colinen