|
|
|
|
|
Télécharge Spy Sweeper et fais la mise à jour.
Je l'ai essayé et il est formidable( mais c'était pour un autre virus) Essaye quand même. Bonne chance André
|
J'ai installé spy sweeper, il m'a trouvé pas mal de trucs (troyen, cookies, ...) mais j'ai toujours le virus.
Il me modifie internet explorer et me rajoute des favoris ainsi que la page d'ouverture. J4arrive tjs pas m'en débarraser... Merci quand même pour ton aide ;) |
N'oublie pas la mise à jour indispensable
La première fois, il ne m'avait pas tout trouvé. |
|
Va un peu voir si le problème développé sur ce site ne répond pas à ton problème.
http://www.photo-sport.ch/diverts/divers/messages.htm |
non je n'ai pas oublié la MaJ et spy sweeper me trouve un programme indésirable nommé sysobj.exe ainsi qu'un détournement d'IE mais qd je supprime ce prog indésirable il revient tout de suite comme le virus sous avast ce qui me laisse penser que c'est le même problème.
Sinon le lien que tu m'a fournit ne correpond pas à mon problème, c'est bien une alerte de virus qui apparait sans cesse via avast et non des pop up. Merci d'essayer de m'aider en tout cas. |
salut
à lire ton post initial, commence par faire ceci *Pour vider le cache et dossier temp tu cliques sur Démarrer/PanneauConfiguration/OptionsInternet/ onglet « Général » /supprimer les fichiers/ cocher effacer hors connexion et aussi onglet « Avancé » et là cocher Vider dossier TemporaryInternet… et vider la Corbeille (« Recycler ») *Pour nettoyer ordi, faire Démarrer/TousLesProgrammes/Accessoires/OutilsSystèmes/nettoyerSystème/ et là choisir directory à nettoyer généralement C :\ a+ |
Merci bernie mais je connaissais et ai déjà essayé cette technique sans résultat. |
salut costan, est ce que ton ordi etait fourni avec un cd apelé "recovery systeme" il te donnera les config usine de ton ordi et eliminera ton virus.
j'etai infecté par le meme virus, mais heuresement j'avais le cd. |
Alors, c'est arrangé ?
Outpost free donne aussi de bons résultats : c'est un firewall. A laisser en résident. |
salut,
Alors code 47, non mon PC n'était pas fourni avec un cd "recovery systeme" parce que c'est un PC que j'ai fait monté. Ben non c'est pas arrangé, je fait abstraction du problème pour l'instant parce que avast m'ouvre une fenêtre "virus détecté", je la sort de l'écran et j'ai pas l'impression que mon PC en souffre. J'aimerai tout de même me débarasser de ce virus, donc si vous avez des propositions à essayer je suis prenneur. ;) |
ça m'a fait un peu peur tout à l'heure, j'ai voulu redémarrer en mode sans échec, ça l'a pas pris et ça s'est bloqué. J4ai dû appuyer sur reset et là ça m'a mis le mode sans échec mais ça a rebloqué. Aprés un nouveau reboot ça a marché.
J'ai toujours le virus... Je vais finir par effacer le disque mais ça fait chier vu que j'ai choppé le virus en surfant sans cliquer sur aucune installation. En commançant comme ça j'ai pas envi d'effacer mon disque tous les mois... :( |
J'ai trouvé un site où il y a peut-être des idées à creuser.
Certains ont l'air de trouver cela treès simple. http://www.infos-du-net.com/forum/37791-11-win32-trojan-gen Si tu fais une recherche avec le nom du virus, Win32:Trojan-gen. tu trouveras d'autres sites encore. |
Merci andré, j'avais déjà trouvé ce lien qui ne répond pas à mes attentes.
La première solution expliquée ne fonctionne pas chez moi. quant au modem sagem, mon virus ne vient pas des drivers mais bien d'un surf sur des sites pas trés recommandés, ça m'apprendra...
|
Merci anaël
Je vais mettre le log ici car pour l'interpréter moi même il me faudrait plusieurs mois d'apprentissage... Logfile of HijackThis v1.99.1 Scan saved at 19:06:42, on 17/02/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\PROGRA~1\Trust\WIRELE~1\Keyboard\Ikeymain.exe C:\PROGRA~1\Trust\WIRELE~1\Mouse\Amoumain.exe C:\PROGRA~1\Wanadoo\CnxMon.exe C:\PROGRA~1\MESSAG~1\StartMessager.exe C:\PROGRA~1\Wanadoo\TaskbarIcon.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Messenger Plus! 3\MsgPlus.exe C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\msupdate.cmd C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe C:\WINDOWS\System32\wbem\wmiprvse.exe C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe C:\PROGRA~1\Wanadoo\ComComp.exe C:\PROGRA~1\Wanadoo\Watch.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe C:\WINDOWS\System32\devldr32.exe C:\Documents and Settings\CHRISTOPHE\Bureau\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\sfcman32.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\sfcman32.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {1884fe38-ce34-42d6-a272-ba950f73dfbb} - C:\WINDOWS\System32\anoroiya.cku O2 - BHO: (no name) - {3588B37C-A679-47EF-A0A8-407A76575D20} - C:\WINDOWS\System32\sfcman32.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Name - {66624797-4B3F-4CEA-869D-D9E020962614} - C:\WINDOWS\System32\msohf.dll O2 - BHO: Name - {CF76F792-1533-4F9C-AA3B-C62B82979638} - C:\WINDOWS\System32\msohf.dll O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [iKeyWorks] C:\PROGRA~1\Trust\WIRELE~1\Keyboard\Ikeymain.exe O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\Trust\WIRELE~1\Mouse\Amoumain.exe O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [WinTimer] "C:\WINDOWS\system32\msupdate.cmd" O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Startup: Client Default.lnk = C:\Program Files\Samurize\Client.exe O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\Stoppub\StopPub.exe O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\Stoppub\StopPub.exe O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) - http://www.e-lancia.com/Components/Ocx/SurVid/MSSurVid.cab O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://www.e-lancia.com/Components/Ocx/Exterior/Outside.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{34A8A971-C3F3-4063-892C-6A6A28816E4A}: NameServer = 80.10.246.130 80.10.246.3 O17 - HKLM\System\CCS\Services\Tcpip\..\{74889892-90BD-4FD2-9833-E6915007071D}: NameServer = 69.50.188.180,195.225.176.31 O18 - Filter: text/html - {DD518598-7CEC-4F38-A05B-526026AC77EC} - C:\WINDOWS\System32\sfcman32.dll O18 - Filter: text/plain - {DD518598-7CEC-4F38-A05B-526026AC77EC} - C:\WINDOWS\System32\sfcman32.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe |
salut costan
Ben, va y avoir du boulot !! telecharge ces logiciels: CWShredder: http://cwshredder.net/bin/CWShredder.exe aboutbuster: http://www.malwarebytes.biz/index.php?page=downloads Met les tout les deux à jours Désinstalle se prog: P2P Networking<= spyware kazaa Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios) Lance hijackthis et Fixe: cocher au début de chaques lignes valider avec fix checked R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\sfcman32.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\sfcman32.dll/sp.html (obfuscated) R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O2 - BHO: (no name) - {1884fe38-ce34-42d6-a272-ba950f73dfbb} - C:\WINDOWS\System32\anoroiya.cku O2 - BHO: (no name) - {3588B37C-A679-47EF-A0A8-407A76575D20} - C:\WINDOWS\System32\sfcman32.dll O2 - BHO: Name - {66624797-4B3F-4CEA-869D-D9E020962614} - C:\WINDOWS\System32\msohf.dll O2 - BHO: Name - {CF76F792-1533-4F9C-AA3B-C62B82979638} - C:\WINDOWS\System32\msohf.dll O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL (file missing) O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [WinTimer] "C:\WINDOWS\system32\msupdate.cmd" O4 - HKCU\..\Run: [I/O Controllers] svcnet.exe <= TIBICK http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?id=40789 O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {928626A3-6B98-11CF-90B4-00AA00A4011F} (SurroundVideoCtrl Object) - http://www.e-lancia.com/Components/Ocx/SurVid/MSSurVid.cab O16 - DPF: {BB47CA33-8B4D-11D0-9511-00C04FD9152D} (ExteriorSurround Object) - http://www.e-lancia.com/Components/Ocx/Exterior/Outside.cab O18 - Filter: text/html - {DD518598-7CEC-4F38-A05B-526026AC77EC} - C:\WINDOWS\System32\sfcman32.dll O18 - Filter: text/plain - {DD518598-7CEC-4F38-A05B-526026AC77EC} - C:\WINDOWS\System32\sfcman32.dll Avant de supprimer les fichiers infectés: - Afficher les dossiers cachés et fichiers système: panneau de configuration > options des dossiers > onglet affichage cocher " afficher les fichiers et dossiers cachés " décocher " masquer les extentions des fichiers dont le type est connu décocher " masquer les fichiers protégés du système" clic sur demarrer>rechercher dans les options avancées, vérifier que: rechercher dans les dossiers systeme, dans les fichiers et dossiers cachés, dans les sous-dossiers soient cochés. Supprimer si présent: C:\WINDOWS\System32\sfcman32.dll C:\WINDOWS\System32\anoroiya.cku C:\WINDOWS\System32\msohf.dll C:\WINDOWS\system32\msupdate.cmd C:\WINDOWS\system32\svcnet.exe Ensuite lance aboutbuster 2 fois. puis cwschredder Ensuite tu nettoie les temps internets et fichiers temporaires pour chaque comptes d'utilisateur. C:\Documents and Settings\nom de chaques utilisateur\LOCAL SETTING\TEMP <= supprime tout les fichiers qui se trouvent a l'interieur(pas les dossiers) C:\WINDOWS\TEMP<= supprime tout les fichiers qui se trouvent a l'interieur(pas les dossiers) Redemarre et fais tes mises à jours sécurité de windows, tu n'as ni le sp1 ni sp2, kamikaze non ? ;-) ensuite tu fais un scan ici: http://www.ravantivirus.com/scan/ poste le resultat de ravantivirus + log hijackthis a+
|