Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Simple virus ou trojan?

alice, le dimanche 31 août 2008 à 23:04:25
<gras>Bonjour, depuis peu kan j'allume windows media player 11, McAfee, mon antivirus me dit que g un virus.
le problem c que je sais pas si c un virus ou un cheval de troie (chui pas experte !) parce que quand je supprime le fichier qui est infecté, il réaparait (même si je vide la poubelle !) g "laver" mon ordi avec un cleaner , supprimer les fichiers obsolète mais rien , mon autre antivirus ne le detecte même pas (Multi virus cleaner 2008)
un autre problem! je sais plus comment mais g supprimer le fichier de desinstallation de media player sans faire expret
donc impossible pour moi de regler mon problem<gras>
! HELP PLEASE !!!</gras></gras>
Configuration: Windows XP
Internet Explorer 6.0
Répondre à alice  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
archet9, le dimanche 31 août 2008 à 23:08:55
Commence par poster un rapport HijackThis stp,
>Télécharge HiJackThis : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
- Lance le programme, puis sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,


A+

Tuto : si problème : http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Répondre à archet9

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alice, le dimanche 31 août 2008 à 23:26:03
merci je suis en train de faire ce que tu me conseille mais comment je fait pour enregistrer le rapport sur le bureau
g jamais eu d'ordi celui la c le premier (il appartenai a qql d'autre) merci beaucoup
Répondre à alice

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 alice, le dimanche 31 août 2008 à 23:46:54
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:41:14, on 31/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\McAfee\Common Framework\FrameworkService.exe
C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\Drivers\WTSRV.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Samsung\EmoDio\SMSTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolb­arNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.talti.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: SafeGuard Protect PCShield - {564FFB73-9EEF-4969-92FA-5FC4A92E2C2A} - C:\WINDOWS\system32\sfg_5c2c.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {84938242-5C5B-4A55-B6B9-A1507543B418} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_5c2c.dll"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [WService] WService.EXE
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\EmoDio\SMSTray.exe
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_5c2c.dll"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=23100
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O21 - SSODL: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O22 - SharedTaskScheduler: exemplars - {2acf3add-34a1-4f2f-99cf-cc69785d1e90} - (no file)
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Print Spooler Service (e4usuiaaauh) - Unknown owner - C:\WINDOWS\system32\ii.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: WinTab Service (WinTabService) - Tablet Driver - C:\WINDOWS\System32\Drivers\WTSRV.EXE
End of file - 8148 bytes

voila ça fait beaucoup
c normal ou je doit m'inquiétée
Répondre à alice

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Nico70, le dimanche 31 août 2008 à 23:10:47
evitez de mettre 2 antivirus ça ne sert à rien à part entraîner des conflits, pour wmp 11 réinstallez le, sinon pour le virus mettez un log hijackthis en suivant ce tuto http://www.pcentraide.com/index.php?showtopic=89046 sa aidra les personne qui peuvent vous aider Éleveur de pingouins et de renards, fière de l'être  ;)
Répondre à Nico70

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alice, le dimanche 31 août 2008 à 23:28:07
vous n'y ètes pas , il y en a un pour detecter , et un autre pour supprimer (celui la ne les detecte pas)
mais merci du consil, j'appreci
Répondre à alice

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
jabl, le dimanche 31 août 2008 à 23:11:04
Déja pour ton virus tu le supprime en mode sans echec d'une part puis tu relance ton scan
pour windows media player tu le reinstall ou tu le repare il te le demendera
Répondre à jabl

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alice, le dimanche 31 août 2008 à 23:30:39
mais il veu pas se supprimer , c aussi ça le problem
merci du conseil
Répondre à alice

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
alice, le dimanche 31 août 2008 à 23:13:26
"wmplayer.exe:KERNEL32loadlibraryA" dans C:/Program Files/Windows Media Player= le nom du virus merci 1000 fois a celui ou celle qui m'aidera! et puis chui pas experte donc si vous pouviez utiliser un langage plus simple ce serait sympa merci
Répondre à alice

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Nico70, le dimanche 31 août 2008 à 23:15:38
je t'ai donner un lien qui indique tous pour hijackthis http://www.pcentraide.com/index.php?showtopic=89046 Éleveur de pingouins et de renards, fière de l'être  ;)
Répondre à Nico70

Résultats pour simple virus ou trojan?

Virus: Trojan.Vundo.b (Résolu) Bonjour , j'ai un virus Trojan.Vundo.B impossible de disparaitre , j'ai nordon impossible , j'ai essayé Panda impossible comment faire ? Merci d'avance de vos reponses www.commentcamarche.net/forum/affich-1504667-virus-trojan-vundo-b
Virus Trojan VX Downloader (Résolu) Bonjour, mon ordinateur est atteint du virus Trojan VX Downloader je vous demande de l'aide pour enlever ce virus et merci www.commentcamarche.net/forum/affich-6327053-virus-trojan-vx-downloader
Virus : trojan-gen, spyware-gen, adware-gen. (Résolu) Bonjour, J'ai lu de multiples réponses sur des forums concernant le virus trojan-gen, ou spyware-gen ou adware-gen. Est-ce qu-ils composent le même virus ? J'ai 6 fichiers infectés, dans mon disque D. Deux, par trojan-gen, deux par spyware... www.commentcamarche.net/forum/affich-2933891-virus-trojan-gen-spyware-gen-adware-gen

Résultats pour simple virus ou trojan?

Virus et Malwares ... Le truc pour les éliminerDe nombreux virus, trojans, spywares et autres malwares circulent sur le net. Ils provoquent des changements de page d'accueil Internet Explorer (ils empêchent même dans certains cas de la changer), des affichages indésirables, sans parler des risques... www.commentcamarche.net/faq/sujet-484-virus-et-malwares-le-truc-pour-les-eliminer
Se prémunir des virus et autres saletés ?? pas si compliqué :-)On estime aujourd'hui à plus de 100 000, le nombre de virus, trojans, et autres malwares. Ces saletés deviennent de plus en plus coriaces et certains sont même une atteinte à la vie privée ( ex : certains trojans (ou chevaux de troie) peuvent envoyer... www.commentcamarche.net/faq/sujet-1630-se-premunir-des-virus-et-autres-saletes-pas-si-complique

Résultats pour simple virus ou trojan?

Virus trojan horse (Résolu)Bonjour j'ai le virus trojan horse dans "systeme32/date_windows.dll j'arrive a supprimer le fichie dll en mode sans echec mais il revient toujours . que faut il faire ? merci pour vos réponses www.commentcamarche.net/forum/affich-2641271-virus-trojan-horse
Aidez moi svp!virus trojan (Résolu)Bonsoir, je viens de m'apercevoir que j'ai un virus trojan.skintrim je ne sais pas comment m'en débarrasser.Est-il dangereux? je suis très novice en informatique donc si vous pouviez m'expiquer le plus simplement possible ca... www.commentcamarche.net/forum/affich-6625095-aidez-moi-svp-virus-trojan
[virus] trojan.elitebar et cmd.exe fou (Résolu)bonjour j' ai contracté le virus trojan.elitebar, mon antivirus (norton) l'a bien detecté et suprimé, mais des que je redemare mon ordi se put... de virus se reinstall (et norton le suprime de nouveau). De plus au demarage j'ai le... www.commentcamarche.net/forum/affich-2018967-virus-trojan-elitebar-et-cmd-exe-fou