Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

!!! Trojan horse TR/Trash.Gen !!!

maxell007, le dimanche 18 novembre 2007 à 13:02:21
Bonjour,
Antivir ma trouver le virus Trojan horse TR/Trash.Gen C/windows/sys32/dimapq.dll

La je clic (move in quarantaine)
et la un deuzieme message ( the file could not be copied to quarantaine!)

2 posibiliter
-delete locked files after reboot
-ignore

quand je clic sure "delete locked files after reboot", il me met un message :

( the files could not be markedfor deleting after reboot . error description:Accès refusé)

et la ,le scan continue de scaner

et l'otre "ignore" j'ai pas touché.

kes se que je doi faire il m'énerve trop se virus

aider moi svp



merci d'avance
Configuration: Windows XP
Internet Explorer 6.0
Répondre à maxell007  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
maxell007, le dimanche 18 novembre 2007 à 13:21:32
voici mon rapport Hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:21:34, on 18/11/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {53742FC4-9970-4222-A176-37C6B4422047} - c:\windows\system32\dimapq.dll
O2 - BHO: (no name) - {88FAF345-F2C8-45C9-A672-B7821C6DB80E} - C:\WINDOWS\System32\cryptdllj.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: tosxrxkj - C:\WINDOWS\SYSTEM32\dimapq.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
End of file - 4672 bytes
Répondre à maxell007

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Darckiller, le dimanche 18 novembre 2007 à 13:27:14
Salut,
les lignes suivantes sont supstectes dans ton rapport HJTH:

O2 - BHO: (no name) - {53742FC4-9970-4222-A176-37C6B4422047} - c:\windows\system32\dimapq.dll
O2 - BHO: (no name) - {88FAF345-F2C8-45C9-A672-B7821C6DB80E} - C:\WINDOWS\System32\cryptdllj.dll
O20 - Winlogon Notify: tosxrxkj - C:\WINDOWS\SYSTEM32\dimapq.dll

Essaie de faire un scan complet en mode sans échec avec Avira Antivir.


West Coast !
La valeur d'un homme se mesure au poids de ses pensées (IAM)­
Répondre à Darckiller

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
maxell007, le dimanche 18 novembre 2007 à 13:35:13
oké je vais essayer
Répondre à maxell007

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 maxell007, le dimanche 18 novembre 2007 à 16:15:02
Salut tout le monde , j'ai coriger le problem .

j'ai réinstaller windows !!!!




sé mieux que rien .

sa me fesais vraiment chierrrr avec ses virus .




@+
Répondre à maxell007

Résultats pour !!! Trojan horse TR/Trash.Gen !!!

TR/CRYPTXPACK.GEN Trojan (Résolu) Bonjour, Hier AVIRA ANTIVIR a détecté TR/CRYPTXPACK.GEN Trojan. Je l'ai supprimé. Après j'ai scanné encore en mode sans échec après avoir désactivé le système de restauration. Avira ne plus rien trouvé, mais est-ce que le résultat Hijack... www.commentcamarche.net/forum/affich-8521141-tr-cryptxpack-gen-trojan
Infecté par Trojan.Peed.Gen (Résolu) Bonjour Après avoir constaté depuis peu que des fenêtres intempestives s'affichaient à l'écran malgré le boqueur de fenêtres, j'ai fait un scan en ligne par Bitdefender qui m'a détecté le virus suivant : Trojan.Peed.Gen Je... www.commentcamarche.net/forum/affich-3023637-infecte-par-trojan-peed-gen
Trojan TR/Vundo.Gen (Résolu) Bonjour, j`espere que quelqu`un va pouvoir m`aider....en tous cas , je remercie d`avance ceux qui essaieront de m`aider Antivir m`avertit que ce trojan , TR/Vundo.Gen, est detetecte. Par contre, il y a un truc que je ne comprends pas: j`ai 2 PCs en... www.commentcamarche.net/forum/affich-7553454-trojan-tr-vundo-gen

Résultats pour !!! Trojan horse TR/Trash.Gen !!!

Les bots pour jeux en ligneMythe C'est bien et pratique d'utiliser des bots sur les jeux en ligne. J'ai un compte sur un jeu en ligne, je ne peux pas y être 24/24 heures, alors je peux utiliser un bot qui me remplacera. Réalité FAUX C'est trompeur ce genre de... www.commentcamarche.net/faq/sujet-13640-les-bots-pour-jeux-en-ligne

Résultats pour !!! Trojan horse TR/Trash.Gen !!!

[Virus]Infecté par Trojan horse generic.gm (Résolu)Salut J'ai été infecté par un trojan horse generic.gm dans c:\windows\system32\rdriv.sys Comment puis je le retirer car il est très enervant?Svp Voilà ce que me donne HijackThis : C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program... www.commentcamarche.net/forum/affich-1999206-virus-infecte-par-trojan-horse-generic-gm
Infecté par un Trojan win32 gen (Résolu)bonjour, je suis infecté par un trojan win32 - gen et je n'arrive pas à l'éradiquer malgré les différents scannes faits par mon anti virus Avast 4.7v Est-ce que quelqu'un pourrai m'aider à l'enlever SVP ? voilà un rapport... www.commentcamarche.net/forum/affich-2707725-infecte-par-un-trojan-win32-gen
Trojan horse generic 8 (Résolu)Bonjour, j ai un probleme sur mon windows me : J ai un cheval de troie trojan horse generic 8 . ldi que j ai reussi a localiser ( restore\temp\a056 ), mais je n arrive pas a le supprimer ni avec adware ni avec avg... quelqu un pourai m aider Merci D... www.commentcamarche.net/forum/affich-3774045-trojan-horse-generic-8

Résultats pour !!! Trojan horse TR/Trash.Gen !!!

Detective Conan: Detective TrainerOther Names:Case Closed: Detective Trainer,Meitantei Conan: Tantei Ryoku Trainer (JPN),Genre:Aventure,Développeur:Namco Bandai www.commentcamarche.net/guide-achat/detective-conan-detective-trainer-989626-fiche-technique
Flash Focus: Vision Training in Minutes a DayOther Names:Flash Focus,Strengthen Your Visual Power through Practice: DS Visual Training,Miru Chikara wo Jissen de Kitearu: DS Mejikara Training (JPN),Genre:Edutainment,Nb. de joueurs hors-ligne:1,Avis ESRB :Everyone 6+,Développeur:Namco Bandai /... www.commentcamarche.net/guide-achat/flash-focus-vision-training-in-minutes-a-day-995829-fiche-technique
ATV: Thunder Ridge Riders / Monster TruckOther Names:ATV/Monster Trucks DS,ATV/Monster Trucks Mayhem,Genre:Compilation,Avis ESRB :Everyone 6+,Développeur:Skyworks Technologies www.commentcamarche.net/guide-achat/atv-thunder-ridge-riders-monster-truck-978514-fiche-technique

Résultats pour !!! Trojan horse TR/Trash.Gen !!!

La SNCF ouvre les ventes de billets iDNIGHT mercredi 20 février(Paris - Relax news) - A partir du 4 avril prochain, les voyageurs noctambules auront la possibilité d'emprunter les iDNIGHT, la version nuit des iDTGV, les trains low-cost de la SNCF. Pour voyager à bord de ces trains nouvelle génération, les... www.commentcamarche.net/actualites/la-sncf-ouvre-les-ventes-de-billets-idnight-mercredi-20-fevrier-5090323-actualite.php3