Trojans et effets...

Fermé
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012 - 23 oct. 2007 à 17:13
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 5 nov. 2007 à 22:19
Bonjour,
Je ne voudrais pas me faire trop remarquer, mais je voudrais juste sauver le cadeau d'anniv de ma chérie ( son pc ) que faire donc des trojans bloqués par avast, que faire des fichiers infectés, comment savoir si il a été endommagé.J'ai besoin de vos connaissances je suis dans les choux avec tous ce vocabulaire. MERCI !!!!
A voir également:

76 réponses

luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
1 nov. 2007 à 23:55
Re G!rly,
Dis moi, en suprimant Avast ( avant l'installation de antivir ) que va t'il advenir des virus en quarantaine ? il n'y a aucun danger ?!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
2 nov. 2007 à 00:35
supprime la quarantaine avant de le desinstaller, on sait jamais; comme tu me le fais remarquer...
0
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
2 nov. 2007 à 09:46
Bonjour G!rly,

Voici le rapport antivir!
Au fait , as tu une idée sur le fait qu'il plante ( il semble "réfléchir" (sablier apparent ) comme si il était trés trés trés lent, et ne répond plus aux commandes !!!!......
Merci @+

AntiVir PersonalEdition Classic
Report file date: vendredi 2 novembre 2007 01:30

Scanning for 912530 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows Vista
Windows version: (plain) [6.0.6000]
Username: SYSTEM
Computer name: PC-DE-LUCIE

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 00:08:19
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 00:08:20
ANTIVIR2.VDF : 7.0.0.140 940544 Bytes 26/10/2007 00:08:20
ANTIVIR3.VDF : 7.0.0.162 117760 Bytes 01/11/2007 00:08:20
AVEWIN32.DLL : 7.6.0.30 3056128 Bytes 02/11/2007 00:08:24
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 08:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: vendredi 2 novembre 2007 01:30

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '0' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'conime.exe' - '1' Module(s) have been scanned
Scan process 'HPQTOA~1.EXE' - '1' Module(s) have been scanned
Scan process 'HPHC_Service.exe' - '1' Module(s) have been scanned
Scan process 'WmiPrvSE.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'sidebar.exe' - '1' Module(s) have been scanned
Scan process 'SDTrayApp.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'HPWAMain.exe' - '1' Module(s) have been scanned
Scan process 'WiFiMsg.exe' - '1' Module(s) have been scanned
Scan process 'QLBCTRL.exe' - '1' Module(s) have been scanned
Scan process 'hpwuSchd2.exe' - '1' Module(s) have been scanned
Scan process 'QPService.exe' - '1' Module(s) have been scanned
Scan process 'igfxpers.exe' - '1' Module(s) have been scanned
Scan process 'hkcmd.exe' - '1' Module(s) have been scanned
Scan process 'igfxtray.exe' - '1' Module(s) have been scanned
Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'dwm.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'taskeng.exe' - '1' Module(s) have been scanned
Scan process 'hpqwmiex.exe' - '1' Module(s) have been scanned
Scan process 'XAudio.exe' - '1' Module(s) have been scanned
Scan process 'SearchIndexer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'swdsvc.exe' - '1' Module(s) have been scanned
Scan process 'svcntaux.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'a2service.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'ashServ.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'SLsvc.exe' - '1' Module(s) have been scanned
Scan process 'audiodg.exe' - '0' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'lsm.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'wininit.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
58 processes with 58 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '15' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <PRESARIO_RP>


End of the scan: vendredi 2 novembre 2007 02:30
Used time: 1:00:14 min

The scan has been done completely.

11999 Scanning directories
265337 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
265337 Files not concerned
2048 Archives were scanned
2 Warnings
61 Notes
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
2 nov. 2007 à 15:47
bonjour,

Télécharge IceSword ici:
http://202.38.64.10/~jfpan/download/is120en_vista.zip
Enregistre le sur ton bureau.

Fais un clic droit sur le dossier is120en_vista.zip que tu viens de télécharger et clic sur "Extraire tout".
Dans le nouveau dossier nommé is120en_vista qui sera apparu sur ton bureau, double clic sur le fichier IceSword.exe.

A gauche dans la fenêtre du programme, clic sur "Process" (icône en forme de roue crantée).
Une fois fait, click dans le menu du haut sur "LOG" (en bleu).

Une boîte de dialogue va s'ouvrir, donne un nom au fichier rapport et enregistre le à un endroit ou tu seras sure de le retrouver facilement (le bureau...).
Ensuite referme la fenêtre d'icesword et n'y touche plus :-).

Si tu as suivie mon exemple tu auras donc sur ton bureau un fichier .log
Ouvre-le et copie et colle tout son contenu dans ton prochain message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
3 nov. 2007 à 01:38
Bonjour G!rly,
voici le rapport icesword.



Merci.....

Process:

System Idle Process
System
C:\Windows\System32\drivers\XAudio.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Windows\System32\smss.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\csrss.exe
C:\Windows\System32\wininit.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Windows\System32\services.exe
C:\Windows\System32\lsass.exe
C:\Windows\System32\lsm.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\audiodg.exe
C:\Windows\System32\SLsvc.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Users\pccity\Desktop\is120en_vista\IceSword.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\System32\wbem\WmiPrvSE.exe
C:\Windows\System32\winlogon.exe
C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Service.exe
C:\Windows\System32\SearchIndexer.exe
C:\Windows\System32\taskeng.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Windows\System32\igfxtray.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\HEWLET~1\Shared\HPQTOA~1.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\System32\msiexec.exe
C:\Windows\System32\csrss.exe
C:\Windows\explorer.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Windows\System32\dwm.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
3 nov. 2007 à 18:49
bonsoir luxav,

j´aimerais que tu fasse analyser ce fichier :

C:\Windows\System32\msiexec.exe

http://virusscan.jotti.org/de/

post le rapport...

affiche les fichiers cachés pour le trouver si necessaire.

@+
0
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
4 nov. 2007 à 11:56
Bonjour G!rly,

Pour l'instant ce site est inaccessible !!. :-)

à +
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
4 nov. 2007 à 12:02
bonjour,

fais l´analyse ici :

https://www.virustotal.com/gui/

@+
0
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
4 nov. 2007 à 19:40
Bonsoir G!rly,

Voici le scan du fichier msiexec.exe !!..



Fichier msiexec.exe reçu le 2007.11.04 19:33:42 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 5.
L'heure estimée de démarrage est entre 56 et 81 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.11.3.0 2007.11.02 -
AntiVir 7.6.0.30 2007.11.04 -
Authentium 4.93.8 2007.11.03 -
Avast 4.7.1074.0 2007.11.04 -
AVG 7.5.0.503 2007.11.04 -
BitDefender 7.2 2007.11.04 -
CAT-QuickHeal 9.00 2007.11.03 -
ClamAV 0.91.2 2007.11.04 -
DrWeb 4.44.0.09170 2007.11.04 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5264 2007.11.02 -
Ewido 4.0 2007.11.04 -
FileAdvisor 1 2007.11.04 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.03 -
F-Secure 6.70.13030.0 2007.11.04 -
Ikarus T3.1.1.12 2007.11.04 -
Kaspersky 7.0.0.125 2007.11.04 -
McAfee 5155 2007.11.02 -
Microsoft 1.2908 2007.11.04 -
NOD32v2 2636 2007.11.03 -
Norman 5.80.02 2007.11.02 -
Panda 9.0.0.4 2007.11.04 -
Prevx1 V2 2007.11.04 -
Rising 20.16.62.00 2007.11.04 -
Sophos 4.23.0 2007.11.04 -
Sunbelt 2.2.907.0 2007.11.02 -
Symantec 10 2007.11.04 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.11.03 -
VirusBuster 4.3.26:9 2007.11.03 -
Webwasher-Gateway 6.6.1 2007.11.04 -
Information additionnelle
File size: 71680 bytes
MD5: b038d40785fa669bd8c3e0252909b4c2
SHA1: cc33f56cc34d1a0c996d527f10ee66bb73785ddb

à +
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 nov. 2007 à 01:15
re,

peux tu faire celui de jottis stp car moi j´ai ca comme info concernant ce fichier :

https://www.bleepingcomputer.com/startups/

@+
0
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
5 nov. 2007 à 11:51
Salut G!rly !

P....n !!!! bonjour le réveil!!!! Donc c'est une énorme saloperie !
C'est bien ce qui suit que je devais lire ? ca n'a rien de rassurant dis moi.:

This is an undesirable program.

This file has been identified as a program that is undesirable to have running on your computer. This consists of programs that are misleading, harmful, or undesirable.

If the description states that it is a piece of malware, you should immediately run an antivirus and antispyware program. If that does not help, feel free to ask us for assistance in the forums.
Click here to Run a scan for related errors

Name: MSIEXEC
Filename: MSIEXEC.EXE
Fix MSIEXEC.EXE errors: Try a Registry Scan
Command: Unknown at this time.
Description: Added by VBS/Yosenio-A. The VIRUS will overwrite files on the infected computer, adding .vbs to the file extension.
File Location: %Windir%
Startup Type: This startup entry is started automatically from a Run, RunOnce, RunServices, or RunServicesOnce entry in the registry.
HijackThis Category: O4 Entry
Note: %Windir% refers to the Windows installation folder. By default, this is C:\Windows for Windows 95/98/ME/XP or C:\Winnt for Windows NT/2000.
Removal Instructions: How to remove a Trojan, Virus, Worm, or other Malware


Bon alors voici le jotti :

Datei: msiexec.exe
Auslastung:
0% 100%
Status:
OK (Anmerkung: diese Datei wurde bereits vorher gescannt. Die Scanergebnisse werden daher nicht in der Datenbank gespeichert.)
Entdeckte Packprogramme:
-
Bit9 rapportiert: No threat detected (more info)

A-Squared
Keine Viren gefunden
AntiVir
Keine Viren gefunden
ArcaVir
Keine Viren gefunden
Avast
Keine Viren gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden
ClamAV
Keine Viren gefunden
CPsecure
Keine Viren gefunden
Dr.Web
Keine Viren gefunden
F-Prot Antivirus
Keine Viren gefunden
F-Secure Anti-Virus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
Keine Viren gefunden
Norman Virus Control
Keine Viren gefunden
Panda Antivirus
Keine Viren gefunden
Rising Antivirus
Keine Viren gefunden
Sophos Antivirus
Keine Viren gefunden
VirusBuster
Keine Viren gefunden
VBA32
Keine Viren gefunden
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 nov. 2007 à 12:04
bonjour luxav,

d´apres les analyses de virus total et jottti´s il n´y a pas lieu de s´inquiété sur ce processus, ce que tu as vu sur le lien que je t´ai montré
parle bien du meme fichier mais situé a un endroit different...

toujours des problemes de plantage?
0
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
5 nov. 2007 à 18:25
Salut G!rly,

Ben en fait, non !! ca ne plante plus ...
ca veut donc dire que tout est résolu ? si oui, que me conseilles tu pour protéger le pc des éventuels futurs malware ? Zone alarm bien que compatible avec Vista ( le lien que tu m'as conseillé ) n'a pas pu etre installé, car l'assistant de compatibilité des programmes m'indique une ou plusieurs incompatibilité avec TrueVector Device Driver.. J'ai donc laché l'affaire, tu as peut etre autre chose à me proposer pour le remplacer.
Ha oui une dernière chose à l'allumage un message apparé sur le bureau et me dis que le point d'entrée( je n'ai pas noté son nom mais je sais que ca a un rapport avec le routeur wifi ) est introuvable dans bibliotheque active. J'ai essayé de tout désinstaller puor le réinstaller mais impossible !!!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 nov. 2007 à 18:32
salut,

a dire vrai je ne vois pas de mauvais processus dans le rapport de icesword...

je ne connais pas d´autre par feu compatible vista...

et pour ton probleme avec la wifi, tu pourrais poster un nouveau message sur le forum internet de ce meme site...

tu voie je suis assez limité en presence de vista, un peu comme tout le monde...

voila.
0
luxav Messages postés 148 Date d'inscription lundi 22 octobre 2007 Statut Membre Dernière intervention 6 avril 2012
5 nov. 2007 à 22:08
Salut G!rly,

Donc le probleme est réglé si je comprends ? dois je mettre ce topic en probleme résolu ? Merci pour tout ......
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
5 nov. 2007 à 22:19
salut luxav,

oui mais le en resolut...

bonne continuation.

BYE`
0