Virus TROPIG

Fermé
tisilvin Messages postés 30 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 11 janvier 2008 - 10 janv. 2008 à 21:07
 Utilisateur anonyme - 11 janv. 2008 à 21:29
Bonjour,

SALU à tous, pti soucis, j'ai un virus tropig, 2 fichiers dans windowstemps, je n'arrive pas a les virer.

et MSN ne marche plus.

merci d'avance

47 réponses

tisilvin Messages postés 30 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 11 janvier 2008
11 janv. 2008 à 19:40
voila, moi aussi je v manger, je reste connecté, bonne apetit


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:39:49, on 11/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\FTRTSVC.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\test.exe\HijackThis.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
0
Utilisateur anonyme
11 janv. 2008 à 20:00
essaie a nouveau msnfix ! copie et colle son rapport ici !
0
tisilvin Messages postés 30 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 11 janvier 2008
11 janv. 2008 à 20:31
j'ai trouver ça sur le bureau

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-11 19:20:10
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:6a,90,10,8f,51,84,f5,69,8d,5c,cc,25,fa,cc,26,6d,4f,0b,37,27,65,..
"p0"="C:\Program Files\DAEMON Tools\"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,94,9b,b0,84,55,6d,bd,aa,f4,a0,4e,ad,68,3f,95,c7,7a,..
"khjeh"=hex:ef,2a,55,c2,d2,01,08,17,26,9a,c0,7c,97,2a,eb,ec,16,f3,32,16,49,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:7c,18,3b,78,c8,10,fb,96,13,15,80,ef,8e,56,2b,04,a5,30,f8,d9,7e,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:65,9d,37,50,51,d0,a8,aa,67,9d,ea,1a,ac,c5,f1,43,86,e1,1d,67,c6,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:68,33,4f,71,31,12,7f,08,46,f5,5f,e4,4c,c8,97,ff,f9,ad,4e,5a,fd,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:0f,1e,8c,47,ee,bb,14,64,9b,05,f3,aa,33,22,52,f7,e6,5f,88,9d,fb,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:6a,90,10,8f,51,84,f5,69,8d,5c,cc,25,fa,cc,26,6d,4f,0b,37,27,65,..
"p0"="C:\Program Files\DAEMON Tools\"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,94,9b,b0,84,55,6d,bd,aa,f4,a0,4e,ad,68,3f,95,c7,7a,..
"khjeh"=hex:ef,2a,55,c2,d2,01,08,17,26,9a,c0,7c,97,2a,eb,ec,16,f3,32,16,49,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:7c,18,3b,78,c8,10,fb,96,13,15,80,ef,8e,56,2b,04,a5,30,f8,d9,7e,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:65,9d,37,50,51,d0,a8,aa,67,9d,ea,1a,ac,c5,f1,43,86,e1,1d,67,c6,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:68,33,4f,71,31,12,7f,08,46,f5,5f,e4,4c,c8,97,ff,f9,ad,4e,5a,fd,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:0f,1e,8c,47,ee,bb,14,64,9b,05,f3,aa,33,22,52,f7,e6,5f,88,9d,fb,..

scanning hidden registry entries ...

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 211
0
tisilvin Messages postés 30 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 11 janvier 2008
11 janv. 2008 à 20:31
msn fix beug toujoursautrement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 janv. 2008 à 20:35
il reste encore du monde dans ton pc ! fait ceci !

il reste des traces de norton !
outil de desinstalation de norton : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924



desinstal avast qui n'est pas tres bon en ce moment !
outil de desinstalation de avast : http://www.commentcamarche.net/telecharger/telechargement 34055246 utilitaire de desinstallation de avast



telecharge et instal antivir : il bien meilleur que avast et il fait moin ramer ton pc !

anti virus : antivir

https://www.malekal.com/avira-free-security-antivirus-gratuit/

http://mickael.barroux.free.fr/securite/antivir.php <- tutoriel + complet





telecharge et uilise : firefox comme navigateur principal plus securise et plus performant que explorer ! ( tu dois conserver internet explorer 7 pour effectuer les mises a jours window ainsi que les scannes en ligne !

https://www.01net.com/outils/telecharger/windows/Internet/navigateur/fiches/tele25711.html

par feu : kerio 4.2 gratuit apres les 30 jours d´evaluation, seules quelques fonctions vont etre desactivées celles qui touche le net, mais facilement paré par l´utilisation de firefox et de ad blok plus par exemple ( plug in firefox)

https://www.hugedomains.com/domain_profile.cfm?d=geckozone&e=org

moi j´utilise aussi le plug in https://addons.mozilla.org/fr/firefox/addon/433 il bloque les annimations flash et les remplace par un f clickable pour voir l ánnimation si desiré




kerio 4.2

https://forums.cnetfrance.fr

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall
0
tisilvin Messages postés 30 Date d'inscription jeudi 10 janvier 2008 Statut Membre Dernière intervention 11 janvier 2008
11 janv. 2008 à 21:27
j'ai suivi certains de tes conseils, merci encor pour le dépannage, je c pa ce ke j'aurais fait autrement, surement un formatage.

merci
0
Utilisateur anonyme
11 janv. 2008 à 21:29
je pense qu'il y a encore des trucs dans ton pc ! mais le client est roi ! lol

fait tout de meme ceci !

effectue ce scan en ligne !

( desactive ton antivirus pendant le scan , reactive le a la fin du scan !)

* Fais un scan antivirus en ligne ICI :

https://www.bitdefender.fr/


* En bas, à gauche de la fenêtre, clique sur "BitDefender SCAN ONLINE"
* Dans la nouvelle fenêtre, clique sur "I agree"
* La fenêtre change encore, clique sur "Click here to scan"
* Les signatures se chargent, etc.

Tuto (merci Morgane)

http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

le rapport de scan se trouve ici

C:\windows\bdoscan8\scanres.txt ou scanres.html

et copie colle le résultat ici



tu peu passer le poste en resolus ! mes amities et bon surf a toi !!
0