Pour enlever un virus

Fermé
siamoise Messages postés 30 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 22 décembre 2015 - 8 févr. 2008 à 22:21
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 5 avril 2008 à 01:36
Bonjour,aidez moi svp j'ai un cheval de troie nommé win32 trat BHO. que je le supprime ou le mette en quarantaine, il revient que faire.....
A voir également:

38 réponses

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:00:19, on 15/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Outlook Express\msimn.exe
C:\PROGRA~1\WinZip\winzip32.exe
C:\DOCUME~1\YO9E87~1.YO-\LOCALS~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
15 févr. 2008 à 16:57
je ne vois plus de traces de l'infection vundo

tu n'as pas d'anti-spywares prend ces deux la :

*Spybot (gratuit) :
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
voir demo d utilisation (merci Balltrap)
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

*Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Tuto :
http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

je te conseille de changer avast pour ANTIVIR :https://www.malekal.com/avira-free-security-antivirus-gratuit/#mozTocId71944
pourquoi : http://forum.malekal.com/ftopic3528.php
pur désinstaller avast :https://www.avast.com/fr-fr/uninstall-utility

dernier conseil:--Essaye le navigateur Firefox plus sur/sécurisé qu IE

-Téléchargement: http://www.mozilla-europe.org/fr/products/firefox/
-Tutorial pour le sécuriser: https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/

garde explorer pour les mise a jour et les scan en ligne.
0
Tu es la première personne à ne pas être pour avast comme anti virus. Je pensais qu'il était très bien. Et surtout qu'il était doté d'un anti-spyware. Tu m'en donnes 2 mais je prends l'un ou l'autre? Je ne suis pas obligée d'installer les 2?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
16 févr. 2008 à 00:42
installes les deux ==> ils sont commplémentaires !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
siamoise Messages postés 30 Date d'inscription vendredi 8 février 2008 Statut Membre Dernière intervention 22 décembre 2015
16 févr. 2008 à 10:11
bonjour jfk. A ce jour, je me pose pas mal de questions et j'aimerais que tu m'éclaircisses les idées. Tout d'abord si j'ai choppé ce virus avec lequel je me bagarre depuis plusieurs jours c'est de ma faute mon anti virus avast n'était + à jour. Sinon je n'avais jusqu'alors aucun problème. Dis moi, n'y a t il aucun soucis à garder avast comme anti virus et à installer les 2 spywares (ad-aware + spybot) comme tu me dis! cela ne risque pas de bloquer quelque part? Je suis allée voir l'un et l'autre et pour ce qui est de l'aide si j'ai besoin, cela est très handicapant pour moi car les explications sont en anglais et helas, je ne pige pas l'anglais!!!!
Si je comprends bien, avoir un anti virus+ un spyware c'est complémentaire?? Je pensais que seul un anti virus se chargeait de toute protection?? Merci encore pour ta convivialité. siamoise
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
16 févr. 2008 à 11:36
salut, avast a été un tres bon antivirus mais il est en déclin et antivir reste plus performant comme tu as pu le voir dans le comparatif que je t'ai mis ,il est en anglais mais tres simple a configurer .....mais si tu veux garder avast ,c'est ton choix .

tu peux garder avast +spybot +adaware ==>aucuns soucis !

anti-spyware : il lutte contre les logiciels espions,keyloggers,certains trojans ainsi que les cookies

une bonne config sécurité : " un pare-feu , un antivirus et un ou deux anti-spyware sans oublier un logiciel de nettoyage comme Ccleaner .

voila ....

met ton post en résolu si c'est le cas
0
bonjour jfk, bon je pense que le problème de cheval de troie est résolu. Apparemment avast me dit qu'il est bloqué. J'ai téléchargé le spyware ( spybot) que tu m'as recommandé. Quant à l'autre AD-AWARE que j'essaie désespérément d'avoir en FRANCAIS je n'arrive pas à l'avoir. il est bien caché!!!! Je ne tombe que sur de l'anglais.....
encore une question, c'est quoi le pare feu? Et le logiciel de nettoyage que tu me dis CCLEANER faut il que je le mette aussi?
Mais dans ce cas je supprime les logiciels telechargés comme: hijackthis fixvundo.log vundofix.exe virtumundobe??????
MERCI MERCI MERCI
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 févr. 2008 à 11:00
un oubli de ma part !!pour supprimer les fix que je t'ai fait télécharger fais ceci:

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

pare-feu : "il sert a empecher les intrusions dans ton pc "
prend celui ci :https://forums.cnetfrance.fr
si tu installes le pare-feu KERIO n'oublie pas de désactiver celui de windows via le panneau de configuration sinon risque de conflits ,idem pour les antivirus ne pas mettre deux antivirus actifs sur le pc !!!

CCLEANER:Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

patch francais adaware :https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/25543.html


0
bon je viens de faire encore une découverte, mon pare feu windows n'était pas activé. Je viens de le réactiver bien evidemmment. Il y a quelques temps j'ai dû annuler ma session car petits problèmes bref ce n'est pas moi qui l'ai fais car je ne suis pas trés technique comme je te l'ai dis auparavant! donc je ne savais pas tout cela alors...Je peux donc laisser le pare feu windows cela me facilite l'existence pour l'instant quand dis tu? TROP DE MANIPULATION POUR MOI JE VAIS ME MELANGER LES PINCEAUX!!!
donc je veux juste désinstaller les logiciels que tu m'as fais telecharger si je n'en ai + besoin.
Je récapitule, j'ai avast comme anti virus, j'ai spybot comme anti-spyware je vais mettre ad-aware. Il me semble queje n'ai rien en double commme ça??????? Mais dois je mettre pour autant tcleaner.txt?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 févr. 2008 à 15:24
pour supprimer les fix que je t'ai fait télécharger fais ceci:

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

pour ce qui est du pare-feu je te conseille kerio ,celui de windows est une vraie passoire !!

0
j'ai telechargé le pare feu kerio, voici ce qu'il donne. Je n'y comprends rien de rien. il existe pas une version française j'aime bien comprendre!!!!!!
0
-->- Recherche:

C:\Vundofix backups: trouvé !
C:\Documents and Settings\yo.YO-LA81YB9FNGKT\Bureau\VirtumundoBeGone.exe: trouvé !
C:\Documents and Settings\yo.YO-LA81YB9FNGKT\Bureau\vundoFix.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\yo.YO-LA81YB9FNGKT\Bureau\VirtumundoBeGone.exe: supprimé !
C:\Documents and Settings\yo.YO-LA81YB9FNGKT\Bureau\vundoFix.exe: supprimé !
C:\Vundofix backups: supprimé !

voici le rapport de tcleaner.txt ouh la la la la. Je n'ai jamais autant donné dans la technique. pourquoi tu me demande ça?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
17 févr. 2008 à 20:56
pour le pare-feu tu as zonealarm si tu veux:https://www.zonealarm.com/software/free-firewall
tutoriel:https://www.malekal.com/tutoriel-zonealarm-firewall/

voici le rapport de tcleaner.txt ouh la la la la. Je n'ai jamais autant donné dans la technique. pourquoi tu me demande ça?==>toolscleaner est un logiciel de suppression d'outils de desinfection .
0
bonjjour jfk, je viens d'installer zonealarme. Pourrais tu me donner un autre spyware équivalent à ad-aware car je n'arrive pas à le trouver en français. Merci
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
18 févr. 2008 à 18:50
pour adaware je t'avais mis le lien post 28 :patch francais adaware :https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/25543.html

Pourrais tu me donner un autre spyware ==>ne pas confondre spywares et anti-spywares !!

0
bonjour jfk, ayé j'ai telechargé ad-aware en français. Tous mes problèmes sont maintenant résolus et je t'en remercie infiniment car c'est grâce à tous tes conseilles. J'ai appris bocou avec toi ce fut un plaisir. Bonne continuation. SIAMOISE
0
lionserieux Messages postés 18 Date d'inscription lundi 31 mars 2008 Statut Membre Dernière intervention 10 décembre 2008
4 avril 2008 à 20:08
salut,svp j'ai un cheval de troie comment faire pour l'enlever je porte a votre connaissance que je suis nouveau dans ce domaine
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
5 avril 2008 à 01:36
lion serieux:

1) Clique ICI pour télécharger le fichier d'installation d'HijackThis :http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html

Enregistre HJTInstall.exe sur ton bureau

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là || C:\Program Files\Trend Micro\HijackThis

Accepte la license en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement
0