Passez sur notre nouveau site : http://www.donnemoilinfo.com


 
 
AccueilFAQRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.

Partagez | 
 

 Pb cheval de troie

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
The last
Invité



MessageSujet: Pb cheval de troie   Jeu 07 Jan 2010, 23:04

Bonsoir,

Je suis un simple utilisateur donc mes compètences informatiques sont plus que limitées.
J'ai besoin d'aide pour supprimer "Win32:Downloader-CSJ [Trj]", Avast l'a détecté, mais ne peut le mettre en quarantaine. Il m'indique que l'opération n'est pas supportée pour ce type d'archive. Après avoir effectué un scan détail avec A-squared free, avast m'alerte toujours sur ce virus. Que puis-je faire???
Voici le rapport
Version - a-squared Free 4.5
Dernière mise à jour : 31/12/2009 00:59:28

Paramètres des balayages :

Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\, D:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 31/12/2009 01:01:01

c:\program files\registry winner\ Objets détectés : Trace.Directory.RegistryWinner!A2
c:\program files\registry winner\language\ Objets détectés : Trace.Directory.RegistryWinner!A2
c:\program files\registry winner\utilities\ Objets détectés : Trace.Directory.RegistryWinner!A2
c:\program files\registry winner\utilities\favorites\ Objets détectés : Trace.Directory.RegistryWinner!A2
c:\program files\registry winner\utilities\favorites\links\ Objets détectés : Trace.Directory.RegistryWinner!A2
c:\programdata\microsoft\windows\start menu\programs\registry winner\ Objets détectés : Trace.Directory.RegistryWinner!A2
c:\windows\tasks\registry winner schedule.job Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\registrywinner.url Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\registrywinner.exe Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\rwcleaner.dll Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\rwoptimizer.dll Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\settings.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\unins000.dat Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\unins000.exe Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\update.exe Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\license.txt Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\manual.chm Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\chinese(simplified).ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\chinese(traditional).ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\czech.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\dutch.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\english.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\french.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\german.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\hungarian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\italian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\japanese.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\korean.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\nederlands.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\norwegian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\polish.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\portuguese(pt).ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\romanian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\russian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\slovak.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\spanish.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\turkish.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\ukrainian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\arabic.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\language\bulgarian.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\program files\registry winner\utilities\favorites\desktop.ini Objets détectés : Trace.File.RegistryWinner!A2
c:\programdata\microsoft\windows\start menu\programs\registry winner\registry winner on the web.url Objets détectés : Trace.File.RegistryWinner!A2
c:\programdata\microsoft\windows\start menu\programs\registry winner\registry winner.lnk Objets détectés : Trace.File.RegistryWinner!A2
c:\users\michel\appdata\roaming\microsoft\internet explorer\quick launch\registry winner.lnk Objets détectés : Trace.File.RegistryWinner!A2
c:\users\michel\desktop\registry winner.lnk Objets détectés : Trace.File.RegistryWinner!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Reflexive Entertainment\Big Kahuna Reef 2 --> InstallPath Objets détectés : Trace.Registry.GameFiesta Big Kahuna Reef 2!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Uninstall\Registry Winner_is1 Objets détectés : Trace.Registry.RegistryWinner!A2
C:\Program Files\Registry Winner\RegistryWinner.exe Objets détectés : Adware.Win32.RegistryWinner!A2
C:\Program Files\Registry Winner\RegistryWinner.url Objets détectés : Adware.Win32.RegistryWinner!A2
C:\Program Files\Registry Winner\RegistryWinner_setup.exe Objets détectés : Adware.Win32.RegistryWinner!A2
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Registry Winner\Registry Winner on the Web.url Objets détectés : Adware.Win32.RegistryWinner!A2
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Registry Winner\Registry Winner on the Web.url Objets détectés : Adware.Win32.RegistryWinner!A2

Analysé

Fichiers : 158200
Traces : 553533
Cookies : 1
Processus : 93

Objets trouvés

Fichiers : 5
Traces : 47
Cookies : 0
Processus : 0
Clés de Registre : 0

Fin du balayage : 31/12/2009 03:53:14
Temps du balayage : 2:52:13

Je vous remercie d'avance de l'aide que vous pourriez m'apporter
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Pb cheval de troie   Jeu 07 Jan 2010, 23:10

Bonjour :)

Mets à jour A-squared. Ensuite, redémarre l'ordinateur en mode sans échec, relance un scan avec A-squared il devrait pouvoir tout supprimer et ainsi tu seras tranquille.

Pour accéder au mode sans échec, lire ceci :
http://kerio.probb.fr/maitriser-windows-f4/supprimer-un-fichier-dossier-recalcitrant-mode-sans-echec-t40.htm
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
The last
Invité



MessageSujet: Pb cheval de troie   Jeu 07 Jan 2010, 23:36

Merci pour ces infos, je vais essayer. Entre temps j'ai effectué Hijackthis, si cela peut être utile.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:17:57, on 07/01/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Users\Michel\AppData\Local\Temp\RtkBtMnt.exe
D:\Programmes telech\eMule\emule.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Users\Michel\AppData\Local\Google\Update\GoogleUpdate.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Users\Michel\Downloads\ETAT PC.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [ALaunch] C:\Acer\ALaunch\AlaunchClient.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Michel\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) -
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10269 bytes
Revenir en haut Aller en bas
boule
Membre aide
Membre aide


Masculin
OS : XP
Navigateur : opera

Pays :
Messages postés : 8781
Votes reçus : 164

MessageSujet: Re: Pb cheval de troie   Ven 08 Jan 2010, 08:00

Plusieurs petites remarques :

Vista et Internet Explorer ne sont pas à jour = failles de sécurité (risques d'infections supplémentaire (entre autre)) et moins stable de ce qu'il se fait en ce moment.
Pour mettre à jour Vista voir ce lien :
Arrow http://kerio.probb.fr/maitriser-windows-f4/mettre-a-jour-windows-xp-et-vista-t1238.htm#2


Symantec / Norton est encore présent (mal désinstallé ?!). Ne jamais utiliser deux antivirus supprimer Avast ou Symantec ou alors désinstaller ce dernier correctement. Si besoin d'un coup de main faire signé clin d\\'oeil


Adobe Reader n'est pas à jour, risques important d'infection
Pour mettre à jour Adobe Reader voir ce lien :
Arrow http://kerio.probb.fr/astuces-et-techniques-f17/mettre-a-jour-adobe-reader-t4276.htm

bye
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
Contenu sponsorisé




MessageSujet: Re: Pb cheval de troie   Aujourd'hui à 19:19

Revenir en haut Aller en bas
 
Pb cheval de troie
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» [question]cheval de troie[ok, disque formaté]
» Hubert Sinapan d'xxx Pour l'armure du Cheval de Troie
» Tournoi des V1: Délia de l'Arc (Lousodès) // Hubert du Cheval de Troie (xxx)
» Tournoi des V1: Clélie de la Lyre (Lousodès) // Hubert du Cheval de Troie (xxx)
» Garde de la Citadelle a cheval.

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Windows :: Besoin d'aide ?-
Sauter vers: