Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Win32:Swizzor [Trj] please helpp !!

petipires, le vendredi 25 juillet 2008 à 20:27:24
Bonjour,
Bonjour,
voila j'ai réussi a rallumer mon ordinateur sous peu il y avais 66 virus de toute sortes (il ne voulais plus lancer windows pour cause0x000000 userti un truc du genre on ma dit fallais un cd pour réparer window or je ne l'avais pas puis un beau jour (aujourd'hui) je l'allume et il marche j'ai tout de suite installer spybot puis malwerbytes puis un logiciel que j'ai trouver sur le net anti trojan(a-suqared) voila et après plusieurs essays de ces logiciel il y a toujour un virus ou plusieur je ne sais pas avast me detecte ceci C:\System Volume Information\_restore{1D94A5CE-E567-4940-81C6-9CA77F27110C}\R­P257\A0138561.exe Win32:Swizzor [Trj] Cheval de Troie voila si une personne pourrai m'aider jesper que mon ordinateur ne se rééteindra pas ... dsl pour les fautes j'écris le plus rapidement possible cordialement vincent.
Configuration: Windows XP
Internet Explorer 7.0
Répondre à petipires  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le vendredi 25 juillet 2008 à 20:39:43
Désactive puis réactive ta restauration système
tuto:

http://service1.symantec.com/...

Mon avis est qu'Avast!,Norton et McAfee sont loin de ce que l'on a fait de mieux en matière de protection, voir ce lien pour plus d'informations :
http://forum.malekal.com/viewtopic.php?f=45&t=3528
http://forum.malekal.com/ftopic3123.php

Pour moi, Antivir est beaucoup plus performant, c'est pourquoi, je te conseille TRES VIVEMENT de désinstaller Avast! et installer Antivir à la place (ce n'est pas une obligation) : http://www.malekal.com/tutorial_antivir.php

Pour t'aider tu peux suivre ce lien : http://forum.malekal.com/ftopic4192.php

- Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
- Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

-- Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

- Ouvre Antivir par le menu Démarrer / Programmes
- Cliquez sur l'onglet Scanner.
- Sélectionne Manual Selection
- Sélectionne le disque C
- Lance le scan - Mets en quarantaine tous les éléments détectés.
- Une fois le scan terminé Enregistre le rapport.

Redémarre en mode normal.

Poste le rapport ici. !!!OUT!!!
Répondre à chimay8

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petipires, le vendredi 25 juillet 2008 à 20:41:02
svp personne peut m'aider ... jvien de faire un scan avec hyjac list voila Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:40:16, on 25/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Labtec\Keyboard\V5.1\kbdap32a.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\a-squared Anti-Malware\a2scan.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [EPSON Stylus CX6600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9EE.EXE /P26 "EPSON Stylus CX6600 Series" /O6 "USB001" /M "Stylus CX6600"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [OFFICEKB] C:\Program Files\Labtec\Keyboard\V5.1\kbdap32a.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\RunOnce: [Spybot - Search & Destroy] "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe" /autocheck
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: uxrnjepx.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe (file missing)
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
End of file - 9166 bytes
Répondre à petipires

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 21:19:14
je préfére laisser avast, dit moi sinon les étapes a suivres pour éventuellement trouvé les virus présent dans mon ordinateur si tu le veut bien ...?
Répondre à petitpires

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le vendredi 25 juillet 2008 à 21:30:35
ca ressemble à vundo

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
http://www.malwarebytes.org/
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares ont été détectés, leur liste s'affiche.
***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse

!!!OUT!!!
Répondre à chimay8

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 21:42:19
ok ok j'ai deja télécharger ce logiciel et deja fait au départ je fesai des petites recherche 66 virus jlé é suprimé mais parfois comme il y a quelques instants un message d'avast vien me disan qu'il y a encore des virus ....mais après il n'a rien trouvé et en + il é résté 1heure 30 mais enfet au début tellement qui avais de virus il bugé et ne continué plus la recherche et la j'ai téléchargé un antivirus ou je sais pas trop exactement ça s'apel a-squares et lui ma suprimé beaucoup de virus me disant le degré d'importance ^^ la je viens de relancer malwarebytes mais bon 2 heure :ss je ne peut pas faire autre chose si le faut il ne va pas encore trouver?
Répondre à petitpires

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le vendredi 25 juillet 2008 à 21:47:15
swizzor s'installe très souvent avec messenger plus3 ou des prog de type bitdownload
il colle des pub cid (adware sponsors)
par contre la ligne 020 dans ton log HJT est bizarre
on va voir ce que dit MBAM

n'oublie pas ceci

Désactive puis réactive ta restauration système
tuto:

http://service1.symantec.com/...
!!!OUT!!!
Répondre à chimay8

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 21:50:13
ok ok np mais ça sert a quoi au juste que je sache pour la suite je l'ai fait mais ça a bugé enfet je l'ai désactivé ça a a bugé puis j'ai redémmaré et réactivé ^^ (deja 15 min de malw)
Répondre à petitpires

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le vendredi 25 juillet 2008 à 22:02:16
swizzor se trouve dans ta restauration système
en désactivant puis en réactivant la restauration tu le faits disparaitre
par contre la ligne 020, c'est pas vundo, ca ressemble a du look2me;c'est un malware
on va attendre la fin de MBAM faut ètre patient
si sa plante

Télécharge Look2Me-Destroyer.exe de Atribune sur ton Bureau.
---> http://www.atribune.org/ccount/click.php?id=7

- Ferme toutes les fenêtres et programmes actifs avant de passer à l'étape suivante.
- Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
- Coche Run this program as a task
- Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 10 seconds". Clique OK
- Il se relancera après les 10 secondes, puis clique sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
- Lorsque le scan termine, clique sur le bouton Remove L2M
- Un message Done Scanning apparaîtra, clique OK.
- Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; clique OK.
- Ton PC va maintenant s'éteindre.
- Démarre ton PC normalement.
- Colle le rapport généré, situé ici : C:\Look2Me-Destroyer.txt , ainsi qu'un nouveau rapport HiJackThis! dans ta prochaine réponse.

Si Look2Me-Destroyer ne se relance pas automatiquement après les 10 secondes, redémarre et essaie à nouveau.

Si tu reçois un message de ton parefeu que l'outil tente d'accéder à l'internet : Accepte.

Si un message runtime error '339' s'affiche :télécharge MSWINSCK.OCX http://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX
et place-le dans le dossier C:\Windows\System32. !!!OUT!!!
Répondre à chimay8

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:06:25
waouh euh ok :) je pense que c'est bientot fini enfin jesper parsque tout à l'heure j'avais plusieur anti-virus ouvert en mm temps quand il a mis 1heure 30 en tout cas merci pour tout c'est sympa ce que vous faite ^^ jtien tout de mm a te remercier mm si ce n'est pas encore fini :s =)
Répondre à petitpires

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:16:56
il a fini voila ... Malwarebytes' Anti-Malware 1.23
Version de la base de données: 990
Windows 5.1.2600 Service Pack 2

22:16:12 25/07/2008
mbam-log-7-25-2008 (22-16-12).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 123591
Temps écoulé: 41 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Répondre à petitpires

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le vendredi 25 juillet 2008 à 22:17:30
ok,
je serai p'tèt plus là tantôt car debout tôt demain
mais on reprend direct dés que rentré du boulot... !!!OUT!!!
Répondre à chimay8

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:18:36
atta stp dit moi si mon ordi cour un risque si je l'enlève pas aujourd'hui je voudrai pas qu'il se recoupe ...???
Répondre à petitpires

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:28:42
SVP qui peut m'aider j'ai suivi ces instructions jusqu'à mintenan et il s'avèrre que j'ai utilisé look²me mais que ce truc ma carrément coupé l'ordid'un coup svp j'ai pas envi que mon ordi replante aidez moi !!!! et juste en dessou il y avais ça ... Look2Me-Destroyer V1.0.12

Scanning for infected files.....
Scan started at 25/07/2008 22:21:06


Attempting to delete infected files...

Making registry repairs.


Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{06A2568A-CED6-4187-BB20-400B8C02BE5A}"
HKCR\Clsid\{06A2568A-CED6-4187-BB20-400B8C02BE5A}

Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{00F33137-EE26-412F-8D71-F84E4C2C6625}"
HKCR\Clsid\{00F33137-EE26-412F-8D71-F84E4C2C6625}

Restoring Windows certificates.

Replaced hosts file with default windows hosts file


Restoring SeDebugPrivilege for Administrateurs - Succeeded
svp répondez !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! .........................................................
Répondre à petitpires

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:31:03
..........
Répondre à petitpires

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:42:51
jte le remonte au premier de la liste apparement tu vois pas ou c'est
Répondre à petitpires

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:45:37
..
Répondre à petitpires

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 22:54:05
il serai possible de me répondre !!!!!!!!!!!!!!!!!!!!!!?
Répondre à petitpires

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
petitpires, le vendredi 25 juillet 2008 à 23:15:10
???
Répondre à petitpires

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
chimay8, le samedi 26 juillet 2008 à 09:32:43
relax,
reposte un nouveau rapport HiJackThis stp

ensuite, pour ètre sur qu'il n'y a plus rien

Dans internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

Pour effectuer les scans, désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).

Scan en ligne avec Kaspersky :
- Fais un http://webscanner.kaspersky.fr/ Scan en ligne sur Kaspersky en utilisant Internet Explorer et pas firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre http://www.malekal.com/scan_Av_en_ligne.html#mozTocId291566 aide pour les scans en ligne
- Au moment de choisir la cible à analyser, clics sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche étendu au milieu puis clic sur Ouvre internet explorer --> Outils --> OptioOK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici

je rentre chez moi dans l'après-midi et on continue(c'est presque fini!) !!!OUT!!!
Répondre à chimay8

Résultats pour Win32:Swizzor [Trj] please helpp !!

Win:32 TratBHO [Trj] + dll manquants - infect (Résolu) Bonjour, Salutations voila cela fait bientôt 2 semaines que je suis infecté par le trojan Win:32 TratBHO [Trj] J'ai tenté plusieurs restaurations système qui ne se sont avérés possible qu'en mode sans echec ( sinon erreur durant la... www.commentcamarche.net/forum/affich-5995337-win-32-tratbho-trj-dll-manquants-infect
Win 32 : TratBHO [Trj] (Résolu) Bonjour, A la suite d'un ralentissement notable du PC, j'ai réalisé un scan Avast! qui m'a dégôté aux moins deux chevaux de Troie dont l'un s'appelait Win 32 : TratBHO [Trj] et l'autre comportait les noms de Seagate et... www.commentcamarche.net/forum/affich-5522512-win-32-tratbho-trj

Résultats pour Win32:Swizzor [Trj] please helpp !!

Cheval de troie gamona : qlq'un connait? (Résolu)Bonjour, mon ordi a été attaqué par win 32 gamona [trj] . J'ai supprimé le fichier temporaire qui contenait cette saleté (et elle avec, du moins je l'espère), mais je ne sais pas de quoi est capable cette bestiole.si quelqu'un peut me... www.commentcamarche.net/forum/affich-8294069-cheval-de-troie-gamona-qlq-un-connait
Virus (Résolu)Bonjour, voila,j'ai avast comme antivirus et il me dit que j'ai un virus dans mon pc. type: cheval de troie nom du fichier: c:\W\System 32\jkkjh.dll nom du fichier malveillant:win 32:TratBHO[Trj] pouvez-vous m'aidez car je fais des... www.commentcamarche.net/forum/affich-4541581-virus
[virus] (Résolu)bonjour a tous suis embetee par virus cheval de troi type WIN 32:HORST-[trj] mon anti virus avast4.7 je le detruit ou le place en quarantaine il revient j ai redemarrer en mode sans echec encore rien desactive restauration systeme encore rien... www.commentcamarche.net/forum/affich-2691058-virus