rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Virus trojan dans systeme volume information

Posté par aurelie, le samedi 22 mai 2004 à 21:47:52
Bonsoir
jai plusieurs plusieurs virus dans C:syteme volume information

je trouve les fichier restore dans c:systeme volume mais je ne sais pas comment les supprimer.mon antivirus me previens mais ne me les supprimes pas.j' ai besoin d'aide SVP

merci beaucoup aurélie
Répondre à aurelie  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le samedi 22 mai 2004 à 22:01:46
salut aurelie desactive ta restauration en clikant droit sur poste de travaille decoché restauration.redemare refait un scan et si tt va bien tu active restauration
@+++++++
Répondre à jess15

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
anissa, le mardi 22 juin 2004 à 11:12:58
bonjour moi c'est la meme chose que aurélie sauf quej'ai réussie a le supprimer en faisant "DELETE" meme s'il revient a chaque fois.
en fait je n'arrive pas a supprimer:"windows/svchost.exe.Pouvez vous m'aider?

Merci
Répondre à anissa

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
marco13, le mardi 22 juin 2004 à 11:27:02
bonjour,
svchost.exe c'est un fichier système de windows à ne pas toucher.
Donne le chemin complet du fichier où il y a ton virus.
Répondre à marco13

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
-bonjour-, le samedi 22 mai 2004 à 22:02:15
bonsoir,
pour accéder à ces deux fichiers et pouvoir les nettoyer.
outils/options des dossiers/affichage
cocher afficher les fichiers et les dossiers cachés
décocher "masquer les fichiers protégés du système" (ne pas tenir compte du message d'XP)
ensuite dossier par dossier et sur chaque partition
clic droit sur le dossier choisi propriétés/partage cocher partager le dossier sur le réseau (il peut être nécessaire de faire l'opération 2 fois).
les dossiers sont accessibles à l'antivirus.
tu as également la possibilité de désactiver la restauration système, ce qui supprime tous les fichiers "restore"
dans propriétés poste de travail, ensuite la réactiver et effectuer un point de restauration.
Répondre à -bonjour-

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bernie61, le samedi 22 mai 2004 à 22:03:21
Salut
En fait tu dois désactiver la restauration system puis faire le scan;
sinon faut les virer un à un ; le répertoire sera visible avec ceci:
poste de travail/Outils/Options des dossiers/affichage et là tu dois cliquer "afficher le contenu des dossiers system" et décliquer "masquer les fichiers du protégés du système d'exploitation";
a+
Répondre à bernie61

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
custer, le mardi 22 juin 2004 à 15:28:03
Bonjour,

J'ai le virus Trojan horse downloader small.6.BA qui affecte le fichier A0009389.dll dans la base de registre. Puis-je le supprimer sans dégats ?

Merci tout plein
Répondre à custer

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Seb, le mardi 22 juin 2004 à 21:05:19
Moi j'ai chopé le virusTrojan horse Downloader.Small.6AY, il est installé sur c:\windows\system32\lsd_f3.dll et impossible de le virer, il me marque, impossible de supprimer lsd_f3: cette ressource est utilisée par une autre personne ou un autre programme.
aidez-moi merci.

PS: j'ai windows xp.

Seb
Répondre à Seb

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mardi 22 juin 2004 à 21:49:31
salut seb redemare en mode sans echec (redemarage+tapotte sans cesse sur F8 ou F5)
ensuite
demarrer/rechercher et tape lsd_f3.dll tu le suprime et tu vide ta corbeille et tu refait un scan
@+++++++++++++++++
Répondre à jess15

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Seb, le mardi 22 juin 2004 à 22:06:32
merci Jess, mais j'ai déja essayé et ça marche pas, je ne sais pas quoi faire.

Seb
Répondre à Seb

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mardi 22 juin 2004 à 22:44:27
resalut seb ca veut dire que le virus est active

donc telecharge the kill box comme ceci


Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
essai avec ceci
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle:
(le chemin du fichier)

Décoche "Create backup.."

Clique "Kill File".

Redémarre.

@+++++++++++++++++
Répondre à jess15

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mardi 22 juin 2004 à 22:46:22
salut si t'arrive pas a le virer avec la killbox en mode normal essay en mode sans echec
@+++++++++++++++
Répondre à jess15

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
clemence, le samedi 17 juillet 2004 à 15:55:06
salut
j'ai actuellement sur mon Pc le virus " Trojan swizzor.ag" je ne sais pas du tout comment il faut faire pour le virer ... en plus quand j'utilise MSN j'envois une phrase et elle met 5 min avt de s'afficher ...Serais ce a cause du trojan ?
Help !
Merci d'avance
Répondre à clemence

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le samedi 17 juillet 2004 à 17:36:45
salut clemence

Faite votre propre message ne le faite pas sur le message d un autre
sinon on c est plus ou on en est
pour cela
tu click sur ecrire nouveaux message en haut de cette page

--------------------
mes vrai passion la chasse et le balltrap
Répondre à balltrap34

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
seb.game@club-internet.fr, le mardi 22 juin 2004 à 23:34:23
merci vraiment à tous de m'aider, ça me réconforte un peu, j'ai essayé Killbox, j'ai fait tout se qu'on ma dit et la réponse finale est "this file could not be deleted" j'ai essayé en mode sans échec et ça marche toujours pas, il refuse de me le virer.
par contre au lancement de mon pc comme toujours il y a un message qui apparait le voici "[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21­787" le virus est toujours au même endroit C:\windows\system32\lsd_f3.dll, avg le détecte, mais n'arrive pas le virer.
Là, je commençe vraiment à désesperer.

Que dois-je faire à votre avis ?

PS: je vous remerci tous vraiment, c'est sympat d'essayer de trouver une solution à mon problème.

Seb
Répondre à seb.game@club-internet.fr

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mercredi 23 juin 2004 à 00:17:56
salut seb ca veut dire que le virus se lance au demarage donc on va le tuer avant que l'ordi demarre

donc tu ouvre ta killbox

click sur "action" ensuite click "delete on reboot"
une nouvelle fenetre s'ouvre tu clicksur " file" ensuite clicksur "add file".
tu selectione le chemin du virus

(dans la meme fenetre ) click "action" et puis click" process and reboot".
normalement au redemarage il va suprime le fichier

tien moi au courant
@+++++++++++++++
Répondre à jess15

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Seb, le mercredi 23 juin 2004 à 22:50:59
GAGNE, le virus est mort ;-)))))))))))))))))))))))))))))
Small.6.AY a sucombé.
Merci à tous, vous m'avez bien aidé, je vous remerci, vous êtes les meilleurs.

Seb
Répondre à Seb

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mercredi 23 juin 2004 à 23:04:19
ok c cooooooool:))
@+++++++++++
Répondre à jess15

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
BmV, le mardi 22 juin 2004 à 21:14:06
Salut.
1 - les "virus" détectés sous les noms de "backdoor.xxxx" ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; ils ne sont en principe pas destructifs.
2 - un logiciel facile, gratos et efficace pour en virer certains c'est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou TheCleaner ici http://www.moosoft.com/thecleaner/ ou encore http://www.kephyr.com/spywarescanner/index.html ; tu peux aussi commencer par un scan anti-troyens ici http://assiste.free.fr/p/frameset/03_06.php .
3 - Important : l'installation d'un firewall http://www.commentcamarche.net/lan/firewall.php3 pour éviter ce genre de soucis est absolument indispensable ; large choix ici => http://www.firewall-net.com/fr/
4 - lire aussi, et dès que possible, la page "SafeHex" sur ce site http://sebsauvage.net/
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
Répondre à BmV

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
F!r3w()rK$, le mardi 22 juin 2004 à 21:58:40
En fait, pour expliquer : Le virus que tu avait, trojan.xxx... a été viré par ton antivirus mais comme XP fait une restauration du systeme chaque jour, il est enregistrer dans les fichiers de restaurations mais est devenu innofensif, c'est à dire qu'il n'ouvre aucun port sur ton pc, donc aucun danger, desactive la restauration du systeme, redemarre et réactive-la c'est quand même utile ;)

F!r3w()rK$
Toujours là pour vous aidez :)
Répondre à F!r3w()rK$

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
custer, le mercredi 23 juin 2004 à 02:41:51
Pour se débarrasser des malwares (trojan, virus etc), téléchargez gratuitement A2 au site suivant :
http://www.emsisoft.net/fr/software/download/
Répondre à custer

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alex, le mardi 13 juillet 2004 à 21:17:19
salut,
j'ai Worm/Spybot.17.BQ situé dans le system volume information.
j'ai essayer de le supprimer comme vous l'avez proposer pour trojan mais impossible!
je ne sais plus comment faire car meme apres un scan il trouve rien mais j'ai quand meme la fenetre de detection
merci d'avance
alex
Répondre à alex

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
stl, le samedi 17 juillet 2004 à 11:12:32
bjr,
une solution possible pour l'éradiquer est à l'adresse suivante :
http://www.secuser.com/alertes/2004/scob.htm

ne pas oublier de faire les MAJ chez microsoft.
Répondre à stl

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mardi 13 juillet 2004 à 22:18:49
salut c koi ton systeme d'exploitation??

desactive ta restauration comme ceci (pour le xp)

clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique et tu redemarre
@+++
Répondre à jess15

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
qwer, le mercredi 14 juillet 2004 à 07:23:07
bonjour

comment desactive t on la rrestauration du systeme sous win 2000 car j'ai le meme probleme ?

merci
Répondre à qwer

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jess15, le mercredi 14 juillet 2004 à 12:38:58
salut la restauration existe seulement sur win xp et milinium
@+++
Répondre à jess15

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
qwer, le mercredi 14 juillet 2004 à 13:24:17
merci
Répondre à qwer

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
balltrap34, le mercredi 14 juillet 2004 à 13:35:52
salut
utilise ceci il devrait s occuper de ce ver
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)

la chasse et le balltrap ma vrai passion
Répondre à balltrap34

28


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
anne, le lundi 26 juillet 2004 à 19:16:31
slt, j'mi coné pa du tou en informaik, mé g plein de pb, et g découver ke javé un virus TROJ SWIZZOR.AG et jsé pa du tou du tou koi fair, alor si qqun peu m'aidé ce sré cool, merci d'avance
Répondre à anne

29


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Ghofrane, le lundi 26 juillet 2004 à 21:07:02
Salut Aurélie
Voilà alors j'ai eu ton problème alors je peux t'aider.
Pour mettre fin à ce problème tu dois télécharger "the cleaner"
c'est un programme qui le nettoy de l'ordinateur.

Voilà j'espère que ç va marcher
Répondre à Ghofrane

30


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
 utino, le vendredi 8 février 2008 à 12:10:28
Bonjour j"ai le même problème, mon ordinateur rame dès que je l'allume, fait un son bizarre. Dès que je fais deux action en même temps le son est horrible et ça rame à mort. J'ai XP en système d'exploitation.
Dois-je acheter un logiciel anti cheval de troie?

Merci pour ceux qui donnes des réponses

Voici le résultat hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:08:13, on 08/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
D:\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Apoint\Apntex.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\RAPHAL~1\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
C:\DOCUME~1\RAPHAL~1\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.com/fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [VAIO Update 3] "C:\Program Files\Sony\VAIO Update 3\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [AlcFDMonitor] C:\WINDOWS\ALCFDRTM.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: VAIO Launcher.lnk = C:\Program Files\Sony\VAIO Launcher\Launcher.exe (User 'Default user')
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\A