Rechercher : dans
Par :

[Win32:Trojan-Gen] virus

Dernière réponse le 28 sep 2007 à 00:07:56 glick66, le 26 sep 2007 à 20:13:43 
 Signaler ce message aux modérateurs

Bonjour,

Le virus Win:32Trojan-Gen infect mon portable depuis aujourd'hui. Avast le détecte au démarrage, mais pas lors de scan ultérieurs.
Le fichier signalé comme infecté est :
C:\windows\system32\drivers\mchlnjdrv.sys

Quand je vais rechercher ce fichier, impossible de le trouver.

J'ai téléchargé Hijackthis, mais impossible de l'installer, j'obtiens le message 'cette application n'a pas pu démarrer car MSVBVM60.DLL est introuvable'. En revanche, pas de problème pour installer ce même programme (Hijackthis) sur un autre PC.

Qui peut m'aider ?

Configuration: Windows XP Pro SP2
Firefox 2.0.0.7

1

link-burrows, le 26 sep 2007 à 20:26:40

Bonsoir,

quel est votre antivirus?

télécharger la demo du log ci dessous puis analyser votre pc, normalement il va se charger de supprimer la bête

http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,390­78260s,00.htm PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

2

Lisa, le 26 sep 2007 à 20:29:57

Bonsoir,

Pour moi, c'est pareil depuis hier, je subis des attaques successives, de ce cheval de troie (même fichier signalé), ainsi que de WIN 32-Agent KIR et Win 32 Small EBJ. J'ai également un dialer Trojan qui s'est installé.J'ai viré un truc appelé Carlson dialer, mais un autre a tout de suite pris sa place.

Même expérience que vous avec Avast. J'ai fait tourner Spydoctor et Norton scan, qui ont trouvé plein de misères, mais n'ont pas éradiqué ceux mentionnés plus haut.

De plus, des applications se ferment de manière intempestive, j'ai des messages d'erreur style "L'instruction à " 0x0353C7f" emploie l'adresse mémoire "0x035e20bc". La mémoire ne peut être "read".

Et, cerise sur le gateau, je ne peux plus depuis cet près-midi, accèder à Internet...Mon ordi est bien connecté au réseau, quand je teste un ping, les paquets sont bien envoyés et reçus...

Ce dernier point rend encore plus délicat la résolution du problème via divers téléchargements!

Heureusement, j'ai un autre ordi qui pour l'instant marche!

Merci bcp à ceux qui voudront bien nous aider.

Lisa

Répondre à Lisa

3

link-burrows, le 26 sep 2007 à 20:31:36

Bonsoir,

télécharger http://www.01net.com/... puis faite un scan et supprimer tous les spywares PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

4

Lisa, le 26 sep 2007 à 21:03:20

Merci.

Je vais essayer de télécharger ce lien sur l'ordi qui marche, et de le transférer ensuite sur l'ordi infecté. Croisons les doigts sur mes manips!

Je pars du principe que c'est le virus qui affècte mon accès Internet, est-ce bien possible?

Merci pour votre aide.
Lisa

Répondre à Lisa

5

link-burrows, le 26 sep 2007 à 21:21:21

OUi totalement probale, les virus sont des programmes espions qui attaque tout ;) PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

6

glick66, le 26 sep 2007 à 21:25:16

Comme dit dans mon premier message, mon antivirus est Avast. Il détecte le problème lors du démarrage du PC, mais pas lors de scans ultérieurs.

J'ai depuis scanné mon disque dur avec des versions à jour de AdAware et Spybot : sans résultat.

Je ne comprends pa pourquoi je n'arrive pas à installer Hijackthis.

Qui peut m'aider ?

Répondre à glick66

7

link-burrows, le 26 sep 2007 à 21:34:42

Un virus peut empécher l'installation d'un programme ;) tu es infecté, nul doute;), restauration du systèm, sauvegarde tout tes documents;)

Mieux vaut prévenir que guérir PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

8

Lisa, le 26 sep 2007 à 21:43:15

Bonsoir Glick66,

N'étant pas une habituée de ce forum, j'espère ne pas avoir fais un malheureux faux pas en "squattant" votre post...mais nous semblons avoir le même pb.

Sur les conseils de Link Burrows, je suis en train de faire tourner Ad-Aware, qui a déjà trouvé 24 infections, ce qui fait bcp pour un ordi qui a été nettoyé 5 fois aujourd'hui!

Bon courage, c'est très pénible. Côté positif pour moi, au moins ce soir on ne gueule pas sur nos ados pour qu'ils éteignent l'ordi ;-)

Lisa

Répondre à Lisa

9

link-burrows, le 26 sep 2007 à 21:49:30

25 infections de types dangereuse ou pas? si c'est que les cookies, ce n'est ps grave mais eradiquer si vous avez des obets critique (critical objects) PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

10

glick66, le 26 sep 2007 à 21:59:35

Link-burrows,

Votre lien (le premier) m'a conduit à télécharger Spyware Doctor. Comment obtient-on un log avec ce logiciel ? Je ne vois aucun menu correspondant...

Répondre à glick66

11

link-burrows, le 26 sep 2007 à 22:04:47

Il vous faut télécharger le programme puis faire une analyse avec

télécharge le ici http://www.clubic.com/lancer-le-telechargement-44291-0-spywa­re-doctor.html

Cliquer sur un serveur au milieu de la page pour télécharger le programme ;), enfin installer le puis analyser votre pc
PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

12

Lisa, le 26 sep 2007 à 22:11:06

Bonsoir, et merci encore pour votre aide.

AdAware a fini de tourner, 27 "infections", dont 24 cookies et 3 MRU que je n'ai pas pu indentifier, mais pas critiques. Au passage, est-ce normal d'avoir 24 tracking cookies sur un ordi qui a été vidé de ses cookies plusieurs fois aujourd'hui (disk cleaner en plus des anti virus), et qui n'a pas eu accès à internet depuis?

Je viens de rebooter, encore une sirène d'avast me disant que Win 32 Trojan Gen était (tjrs) sur l'ordi, ainsi que Win 32 Agent Kir, et sans doute le troisième dans une minute! Et tjrs pas d'accès à internet...arghhh!

Merci encore pour votre aide,
Lisa

Répondre à Lisa

15

link-burrows, le 26 sep 2007 à 22:27:34

Pour tes cookies, les anti virus ne supprime pas les cookies, d'ou leur nom anti virus;)

voir mon dernier message allez sur ce forum pour la desinfection de vos pc ;)

A bientôt PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

13

glick66, le 26 sep 2007 à 22:15:02

Link-burrows,

C'est bien ce que j'ai fait. L'analyse ne révèle rien en rapport avec Win32:Trojan-Gen.
Je m'étonne néanmoins des spywares détectés, et qui ne l'étaient pas par Adware, cela me laisse perplexe.

Mais pour Trojen-Gen, que faire ?

Répondre à glick66

14

link-burrows, le 26 sep 2007 à 22:25:25

Logique spyware doctor a ces bas virales propre à lui ;)

POur ton virus je te conseil ce forum qui a des spécialistes de la désinfection

http://forum.telecharger.01net.com/...

Bonne soirée et bon courage @+ PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

16

Lisa, le 26 sep 2007 à 22:41:09

Les anti-virus ne suppriment bien sur pas les cookies, mais les disk cleaners oui, en principe tout du moins, et j'ai lancé cette application plusieurs fois aujourd'hui. Ce qui m'étonne, c'est que des cookies soient revenus, alors que je n'ai pas accès à internet.

Je vais aller sur le site que vous conseillez... En faisant une recherche rapide Yahoo sur Small EPJ, j'ai trouvé qq sur clubic.com qui semble avoir le mm pb que moi, les trois infections et coupure de connection livebox. clubic.com/.../win32-agent-kir-agent-lad-small-epj-id386536-­page1.html

Merci bcp pour votre aide, et bonne soirée,

Lisa

Répondre à Lisa

17

link-burrows, le 26 sep 2007 à 22:44:08

Je n'ai pas accès à ton lien lisa ;) PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

18

Lisa, le 26 sep 2007 à 22:55:34

Je retente http://www.clubic.com/... c'est le résultat d'une recherche Yahoo sur small EPJ, le 3ème ou 4ème résultat. Cette personne a un pb très similaire au mien, mais deux réponses qui ne m'aident vraiment pas pour l'instant. Je vais creuser plus, mais là, toutes les trente secondes, j'ai une sirene Avast qui m'informe d'un virus, tjrs WIN 32 Small-EPJ pour le moment, avec à chaque fois des adresses http différentes.

Je craque...je ne suis pas informaticienne, je suis sur ce pb depuis le début de l'après-midi, j'ai fait tourner avast, adware, spyware, norton, rien n'y fait...

Merci bcp pour ton aide,
Lisa

Répondre à Lisa

19

link-burrows, le 26 sep 2007 à 22:57:46

Ton virus est apparu quand? tu as ouvert un fichier et ce virus est apparu?? PC en forme = (antivirus résident, antispyware, nettoyeurs)
"N'oublier pas de voter les messages utiles"

Répondre à link-burrows

20

glick66, le 26 sep 2007 à 23:08:29

Mon problème restant non solutionné, j'invite toute personne ayant déjà résolu un incident similaire à m'apporter son aide...

Répondre à glick66

22

Lisa, le 26 sep 2007 à 23:11:06

Cet ordi est surtout utilisé par mes garçons pour MSN et blogs d'ados...et accessoirement, par les parents quand travail "on the road" (c'est notre ordi, mais ce fait est très accéssoire pour eux!)...Les boys m'ont dit il y a 4 jours environ qu'ils avaient des pops up et spam, alors qu'on a plein de filtres activés. Avant hier, premiers pbs de connection, et premières "sirènes" d'Avast, j'ai commencé à faire tourner les anti-virus que je connais, avast, norton scan, spyware. Depuis, de plus en plus d'avertissements Avast, pour Small EPJ, il s'agit d'adresses http, pour tojan gen et agent KIR, de fichiers système introuvables. La connection internet (via livebox, avec réseau qui marche et ping testé) est devenue de plus en plus aléatoire hier, connection de qq minutes ce matin, et depuis, impossible d'afficher une page web...C'est très pénible!

Merci pour ton aide,
Lisa

Répondre à Lisa