Tom's Guide > Forum > Sécurité - Virus > Win32:Delf-BTL [Trj] [RESOLU]

Win32:Delf-BTL [Trj] [RESOLU]

Forum Sécurité - Virus : Win32:Delf-BTL [Trj] [RESOLU]

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

bonjour a tous !

J'ai petit souci depuis cette apres midi : avast n'arrete pas de me dire que je suis infecté par un virus et je ne sais pas comment m'en débarrasser !
http://www.mezimages.com/image/dieu_x/problemes/antivirus.jpg



merci de votre aide


Message édité par dieu_x le 15-11-2006 à 22:53:01
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Moi aussi j'ai avast sur ta screen tu peut voir ou le fichier est placé
quand avast te fait ce bug tu suprime manuelement ce fichier et tu redemare ton ordinateur et le tour est jouer !

Cordialement : Nemesis95

Répondre à Anonyme

le souci c'est que ce n'est pas toujours le meme emplacement : ca reste dans microsoft office mais apres ca change...
merci

Répondre à dieu_x

je viens d'avoir un autre avertissement de avast mais cette fois le trojan etait dans le dossier irfanview !

Répondre à dieu_x

Bonsoir,

des fichiers .exe infectés... pas bon ça.


Étape 1:
Télécharge eScan Antivirus Toolkit
Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.

Étape 2:
Voici comment mettre l'outil à jour :

1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit" ).

2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.

3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une touche pour continuer.

Ne pas lancer le scan tout de suite !

Étape 3:
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.

Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :

1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky

2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.

3.) Il est très important de bien cocher ces boîtes sous Scan Option
Memory, Registry, Startup Folders, System Folders, Services.

4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.

5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.

6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !

7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes" ), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.

Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

------------------------------ Merci d'ajouter [résolu] au titre de votre 1er post si votre problème est réglé
Répondre à esteban54

voila le résultat du log: j'étais effectivement infecté de partout et tous les exe touchés ne pouvaient plus se lancer!

File C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig707\FRA\setup.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\Alcohol Soft\Alcohol 120\Alcohol.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindIPSecCfg.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\Alcohol Soft\Alcohol 120\uninst.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\Fichiers communs\Java\Update\Base Images\jre1.5.0.b64\patch-jre1.5.0_06.b05\launcher.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\Program Files\IrfanView\iv_uninstall.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\Program Files\IrfanView\Plugins\Slideshow.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\Program Files\Microsoft Office\OFFICE11\1036\MSOHELP.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\Program Files\Microsoft Office\OFFICE11\1036\UNPACK.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\Program Files\Microsoft Office\OFFICE11\PPTVIEW.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\Microsoft Office\OFFICE11\PROFLWIZ.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\RealVNC\VNC4\vncconfig.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\Program Files\RealVNC\VNC4\vncviewer.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\Program Files\RealVNC\VNC4\wm_hooks.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\Program Files\Synaptics\SynTP\Media\SETUP.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\Program Files\WinRAR\WinRAR.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\SUPPORT\TOOLS\SETUP.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP109\A0014272.dll tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP109\A0014273.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP110\A0014433.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC-based.c. No Action Taken.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015738.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015745.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015908.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015909.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015910.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015911.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015912.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015913.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015914.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015915.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015916.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015917.EXE infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File C:\WINDOWS\Dll.dll infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\WINDOWS\Logo1_.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File C:\WINDOWS\rundl132.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.

Répondre à dieu_x

j'ai scanné D pour voir ce que ca donnait et ce n'est pas mieux !

File D:\Jeux\CS\hl.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File D:\Jeux\CS\hlds.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\hltv.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\hlupdate.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File D:\Jeux\CS\mediabrowser\MediaBrowser.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\platform\bin\vlocalize.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\platform\Steam.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\platform\SteamEngine.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\platform\steam_dev.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\platform\WriteMiniDump.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\SierraUp.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Jeux\CS\voice_tweak.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Mes Documents\Mes fichiers reçus\setup.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\Mes Documents\Mes fichiers reçus\vnc-4_1_2-x86_win32.exe tagged as not-a-virus:RemoteAdmin.Win32.WinVNC.4. No Action Taken.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015935.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015936.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015937.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015938.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Deleted.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015939.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015940.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015941.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015942.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015943.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015944.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015945.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.
File D:\System Volume Information\_restore{5989ACC4-2B46-40DD-92BA-4EBA9D02A820}\RP117\A0015946.exe infected by "Worm.Win32.Viking.ae" Virus. Action Taken: File Disinfected.

Répondre à dieu_x

en plus la plupart des exe infecté ne repondent plus maintenant, je suis obligé de les réinstaller.
J'aimerai aussi etre sur de m'etre debarrassé de cette merde avant ?

au demarrage de mon pc j'ai ces messages d'erreur :
http://www.mezimages.com/image/dieu_x/problemes/miniature/mini_virus.jpg
http://www.mezimages.com/image/dieu_x/problemes/miniature/mini_virus2.jpg


Message édité par dieu_x le 20-10-2006 à 13:03:03
Répondre à dieu_x

est-ce que eScan Antivirus te trouve encore le virus ?

---------------

Télécharge le programme >>Hijackthis 1.99.1<<

Dézippe-le et mets-le dans un dossier specifique (exemple : ..\Bureau\Hijackthis\Hijackthis.exe )

Lance-le
Clique sur "Do a system scan and save a logfile" et poste le rapport avec copier/coller

------------------------------ Merci d'ajouter [résolu] au titre de votre 1er post si votre problème est réglé
Répondre à esteban54

ok merci mais je crois que je l'ai shooté !
J'ai supprimé rundl132.exe dans le régédit car le ver s'appellait avec a chaque demarage.
J'ai qussi arréte un service dans windows : C_Dilla. Je ne sais pas trop ce que c'est mais un dossier était apparu et je n'avait pas l'impression qu'il était la avant alors je l'ai arreté.
Je vous tiens au courant

Répondre à dieu_x

en fait l'arret du service C_Dilla n'est pas nécessaire.
Un petit scan au demarage avec avast pour vérifier que tout va bien et c'est ok.

merci beaucoup esteban54

Répondre à dieu_x

bon en fait le virus n'a pas l'air totalement éradiqué !!!
J'ai fait deux rechutes. Avast commence à me le signaler et il infecte les .exe au fur et a mesure, mais toujours en commencant par Office, alors que je le possede depuis longtemps (le virus ne vient pas de là).
Vous avez une solution pour le supprimer totalement ?

merci

Répondre à dieu_x

Re,

Refais Escan.
Difficile à supprimer, tu as le CD de Windows ?

Répondre à Angeldark

je le refais a chaque fois. Oui j'ai le cd mais j'ai un peu la flemme de formater ! Mais bon en dernier recours...

je te post le log?


Message édité par dieu_x le 13-11-2006 à 22:04:43
Répondre à dieu_x

Bonsoir dieux,

Poste le rapport mais comme ton pseudo l'indique fait une priere pour ton PC :)

Répondre à bob_

en fait j'ai fait un scan Hijackthis en mode sans echec parce que cette fois kaspery n'a pas trouvé le virus (peut etre pas laissé assez de temps entre la premiere alerte avast et le scan?)

Logfile of HijackThis v1.99.1
Scan saved at 22:23:06, on 13/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Kaspersky\mwavscan.com
C:\Kaspersky\kavss.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Utilisateur\Bureau\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\ASUS\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{84C7F681-DBF9-48EE-9A22-EDB87821B012}: NameServer = 212.27.53.252
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ITE Remote Control Service (ITECIRService) - ITE Tech. Inc. - C:\WINDOWS\system32\RemoteControlService.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

Répondre à dieu_x

C'est OK.
JAMAIS DEUX ANTIVIRUS

Répondre à Angeldark

désolé j'ai pas compris
qu'est ce qui est ok ?
j'ai pas deux antivirus

merci

Répondre à dieu_x

Rapport Hijackthis clean.

Désolé j'ai confondu pour les AV.

Étape 1:
[list]

  • Crée un dossier que tu vas nommer [color=blue] Sysclean Package [/color] dans C:\Program Files par exemple.


  • Désactive, le temps de la procédure, tous les contrôleurs d'intégrité

(si présents) comme le tea timer de Spybot, Process Guard, Hanti hook,
Winpooch, etc..

  • Note: Les possesseurs d'Avast antivirus ne doivent pas utiliser Sysclean autrement qu'en mode sans échec car Avast considère sysclean.com comme infecté par le virus VBS:Redlof !!Pour scanner le pc en mode normal(en cas de problème pour accéder au mode sans échec) il faudra désactiver Avast le temps du scan pour éviter tout conflit.(cette remarque peut être valable pour d'autres antivirus!)

[/list]
Étape 2:
[list]

[/list]
Étape 3: Mise à jour.
[list]


  • Une nouvelle fenêtre vas s'ouvrir:télécharge le fichier nommé lptXXX.zip (ou X représente la version du fichier,c'est le premier de la liste.),et dézippe le dans le dossier que tu viens de créer.

[/list]
Étape 4:

[list]

  • Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".)

Choisir le compte usuel (et non Administrateur).
En cas de problème , appliquer la procédure de Symantec [color=#CC33CC]"Comment démarrer l'ordinateur en mode sans échec"[/color]
[/list]
Étape 5:
[list]
Comment utiliser Trend Micro Sysclean Package :


  • Lance le fichier "Sysclean" par un double clic. Une fenêtre nommée "Trend Micro Sysclean Package" va s'ouvrir.
  • coche la case "Automatically clean or delete detected files"
  • Clique sur le bouton Scan
  • Patiente le scan peut prendre du temps!
  • Une fois le scan terminé, clique sur le bouton View Log .Sauvegarde le rapport au format texte qui a été généré.
  • Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.

[/list]

Répondre à Angeldark

je le lance ce soir et je posterai le log demain

bn

Répondre à dieu_x

re,
je suis l'auteur du topic "alerte avast message suspect en permanence"
Apparemment mon probleme a été réglé...
tu crois que le ver de ce topic est différent? je fais quand meme la manip avec trend micro ?

Répondre à dieu_x

Fais quand même la procédure TrendMicro.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

ca a l'air clean non ?



/--------------------------------------------------------------\
| Trend Micro System Cleaner |
| Copyright 2006, Trend Micro, Inc. |
| http://www.antivirus.com |
\--------------------------------------------------------------/


2006-11-15, 17:30:38, Auto-clean mode specified.
2006-11-15, 17:30:38, Running scanner "C:\Program Files\Sysclean Package\TSC.BIN"...
2006-11-15, 17:30:54, Scanner "C:\Program Files\Sysclean Package\TSC.BIN" has finished running.
2006-11-15, 17:30:54, TSC Log:

Damage Cleanup Engine (DCE) 3.98(Build 1012)
Windows XP(Build 2600: Service Pack 2)

Start time : mer. nov. 15 2006 17:30:39

Load Damage Cleanup Template (DCT) "C:\Program Files\Sysclean Package\tsc.ptn" (version 804) [success]

Complete time : mer. nov. 15 2006 17:30:54
Execute pattern count(2970), Virus found count(0), Virus clean count(0), Clean failed count(0)

2006-11-15, 17:31:11, An error was detected on "C:\System Volume Information\*.*": Accès refusé.
2006-11-15, 17:32:27, An error was detected on "D:\System Volume Information\*.*": Accès refusé.
2006-11-15, 17:43:43, Files Detected:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 11/15/2006 17:32:27
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 926 (142868 Patterns) (2006/11/15) (392604)
Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Program Files\Sysclean Package

36025 files have been read.
36025 files have been checked.
31084 files have been scanned.
65695 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 11/15/2006 17:43:42
---------*---------*---------*---------*---------*---------*---------*---------*
2006-11-15, 17:43:43, Files Clean:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 11/15/2006 17:32:27
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 926 (142868 Patterns) (2006/11/15) (392604)
Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Program Files\Sysclean Package

36025 files have been read.
36025 files have been checked.
31084 files have been scanned.
65695 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 11/15/2006 17:43:42 11 minutes 14 seconds (674.31 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-11-15, 17:43:43, Clean Fail:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 11/15/2006 17:32:27
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 926 (142868 Patterns) (2006/11/15) (392604)
Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 C:\*.* /P=C:\Program Files\Sysclean Package

36025 files have been read.
36025 files have been checked.
31084 files have been scanned.
65695 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 11/15/2006 17:43:42 11 minutes 14 seconds (674.31 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-11-15, 17:43:43, Scanner "C:\Program Files\Sysclean Package\VSCANTM.BIN" has finished running.
2006-11-15, 18:01:14, Files Detected:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 11/15/2006 17:43:43
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 926 (142868 Patterns) (2006/11/15) (392604)
Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 D:\*.* /P=C:\Program Files\Sysclean Package

46582 files have been read.
46582 files have been checked.
38411 files have been scanned.
131386 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 11/15/2006 18:01:14
---------*---------*---------*---------*---------*---------*---------*---------*
2006-11-15, 18:01:14, Files Clean:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 11/15/2006 17:43:43
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 926 (142868 Patterns) (2006/11/15) (392604)
Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 D:\*.* /P=C:\Program Files\Sysclean Package

46582 files have been read.
46582 files have been checked.
38411 files have been scanned.
131386 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 11/15/2006 18:01:14 17 minutes 30 seconds (1050.17 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-11-15, 18:01:14, Clean Fail:
Copyright (c) 1990 - 2004 Trend Micro Inc.
Report Date : 11/15/2006 17:43:43
VSAPI Engine Version : 8.000-1001
VSCANTM Version : 1.1-1001
Virus Pattern Version : 926 (142868 Patterns) (2006/11/15) (392604)
Command Line: C:\Program Files\Sysclean Package\VSCANTM.BIN /NBPM /S /CLEANALL /DCEGENCLEAN /LAPPEND /LD /LC /LCF /NM /NB /C /ACTIVEACTION=5 D:\*.* /P=C:\Program Files\Sysclean Package

46582 files have been read.
46582 files have been checked.
38411 files have been scanned.
131386 files have been scanned. (including files in archived)
0 files containing viruses.
Found 0 viruses totally.
Maybe 0 viruses totally.
Stop At : 11/15/2006 18:01:14 17 minutes 30 seconds (1050.17 seconds) has elapsed.

---------*---------*---------*---------*---------*---------*---------*---------*
2006-11-15, 18:01:14, Scanner "C:\Program Files\Sysclean Package\VSCANTM.BIN" has finished running.

Répondre à dieu_x
Tom's Guide > Forum > Sécurité - Virus > Win32:Delf-BTL [Trj] [RESOLU]
Aller à :

Il y a 1537 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens